Luka bezpieczeństwa sklepu PrestaShop oraz masowe powiadomienie wysyłane przez system Przelewy24 do swoich klientów.
W ostatnich dniach system płatności wysłał powiadomienia do klientów mających sklepy w wersji PrestaShop 8.2 lub niższej o wykrytej luce bezpieczeństwa z informacją o pilnej aktualizacji sklepu PrestaShop oraz wtyczki płatności Przelewy24
Radzimy wszystkim osobom posiadających sklep PrestaShop 8 o sprawdzenie jaką wersję posiadają oraz w ramach konieczności aktualizację sklepu do najnowszej wersji PrestaShop.
Jeżeli nie czują się Państwo na siłach, nie chcecie samodzielnie przeprowadzać aktualizacji aby nie uszkodzić sklepu zapraszamy mamy w swojej ofercie usługę aktualizacji sklepu: Aktualizacja sklepu PrestaShop 8
Aktualizacja sklepu oraz modułu przelewy24 przywróci bezpieczeństwo posiadanego sklepu bez obawy na włamanie przejęcie systemu płatności za produkty w sklepie lub wycieku danych.
Treść emaila rozsyłana przez Przelewy24 wyglądała tak:
Szanowni Państwo, kontaktujemy się, aby przekazać ważną informację dotyczącą bezpieczeństwa sklepów działających na platformie PrestaShop. Na podstawie prowadzonych analiz zidentyfikowaliśmy potencjalne ryzyko związane z podatnością występującą w samej platformie PrestaShop (nie w module Przelewy24). Informacja ta dotyczy wyłącznie sklepów korzystających z wersji PrestaShop 8.2.0 lub niższej. Moduł Przelewy24 jest w pełni bezpieczny i spełnia wszystkie standardy bezpieczeństwa.
|
|
|
Zalecana aktualizacja PrestaShop
Rekomendujemy PILNĄ aktualizację platformy do wersji 8.2.4 lub wyższej. W ramach monitoringu bezpieczeństwa (w tym aktywności w dark web) nasze systemy wykryły informacje o możliwych próbach sprzedaży dostępów administracyjnych do sklepów działających na PrestaShop. Analizy wskazują, że może to mieć związek z podatnością oznaczoną jako CVE-2025-25691: | | | | Dla zwiększenia bezpieczeństwa zalecamy: pilną aktualizację platformy do najnowszej wersji - w gałęzi 8.x jest to 8.2.4, weryfikację dostępu do panelu administracyjnego oraz serwera, upewnienie się, że dostępy posiadają wyłącznie uprawnione osoby.
| Moduł Przelewy24 pozostaje bezpieczny Chcielibyśmy wyraźnie podkreślić, że opisana podatność dotyczy wyłącznie platformy PrestaShop. Moduł Przelewy24 pozostaje bezpieczny i spełnia wszystkie obowiązujące standardy bezpieczeństwa.
| Po aktualizacji platformy - sprawdź wersję modułu Przelewy24 Aby zapewnić klientom możliwość dokonania płatności po aktualizacji PrestaShop, prosimy o upewnienie się, że korzystają Państwo z aktualnej wersji modułu Przelewy24. Aktualne wersje modułu można pobrać tutaj: | | | | | | | | | | |
|
|
Zapraszamy szybko zaktualizujemy Państwa sklep i wykluczymy podatność na atak w sklepie.
PrestaShop aktualizacja sklepu kontakt 888 537 633 axp@prodo.pl