Faille de sécurité dans Prestashop

Ces mardi et mercredi, les sites de e-commerce utilisant la solution Prestashop sous sa version 1.4, ont eu la mésaventure de connaitre une importante faille de sécurité.

En effet, de nombreuses boutiques en ligne sous Prestashop ont subi l’intrusion de personnes mal intentionnées qui ont profité de cette faille de sécurité. Elles se sont introduites sur les serveurs de ces sites e-commerce et elles ont parfois réussi à infecter certaines de leurs applications.

Le plus surprenant dans cette affaire, c’est que cette infection se déclenchait par la connexion des administrateurs de ces sites à leur propre interface de gestion (backoffice). Les administrateurs propageaient ainsi eux-mêmes le problème à leur site à leur insu.

Un correctif a rapidement été mis en ligne sur le site de Prestashop. En effet, de nombreuses plaintes de boutiques d’e-commerce en ligne lui ont été remontés. Aussi, les développeurs de Prestashop ont agi au plus vite pour remédier à cette grosse faille de sécurité.

C’est la version 1.4 de la solution e-commerce Prestashop qui a connu cette faille de sécurité. Si votre site e-commerce utilise cette version, il est conseillé d’effectuer ce correctif afin de corriger le problème : http://www.prestashop.com/blog/article/procedure_de_securite_a_lire_attentivement/

faille presta Faille de sécurité dans Prestashop