Zadejte hledaný výraz...

Prestashop 1.4 kriticka vulnerabilita

Václav Mach
verified
rating uzivatele
(13 hodnocení)
24. 8. 2011 20:04:24
http://www.prestashop.com/forums/topic/125798-footertpl-vulnerability/page__st__16
prošel jsem si server (prestahost.cz) zatím mohu potvrdit že je se problém týká jen vyšších verzí, 1.2 jsou čisté, 1.4 jsou napadené 2ks, oba dnes
24. 8. 2011 20:04:24
https://webtrh.cz/diskuse/prestashop-1-4-kriticka-vulnerabilita/#reply670278
Jaromir Fojtu
verified
rating uzivatele
(10 hodnocení)
24. 8. 2011 20:18:31
Jen jsem ten thread proletel. Problemem je JBX Menu...takzejsou zranitelne jen theme/instalace PS ktere to vyuzivaji... takze s PrestaShopem samotnym to nema nic spolecneho :)
24. 8. 2011 20:18:31
https://webtrh.cz/diskuse/prestashop-1-4-kriticka-vulnerabilita/#reply670277
Václav Mach
verified
rating uzivatele
(13 hodnocení)
24. 8. 2011 20:46:11
Napsal syntaxsugar;693402
Jen jsem ten thread proletel. Problemem je JBX Menu...takzejsou zranitelne jen theme/instalace PS ktere to vyuzivaji... takze s PrestaShopem samotnym to nema nic spolecneho :)
tos to proletel moc rychle fix je tady:
http://www.prestashop.com/forums/topic/126114-please-read-security-procedure/
a přepisuje mj. soubor ajax.php
vzniklo to tím že hackly prestashop.com
24. 8. 2011 20:46:11
https://webtrh.cz/diskuse/prestashop-1-4-kriticka-vulnerabilita/#reply670276
Zajímavý ... mám verze 1.3.3 a 1.3.6 a v žádné jsem nic nenašel, tak snad ok ... Chci se zeptat, může pomoct že mám u Onebit nadefinované IP pro správu FTP? Že to těm hackerům komplikuje život?
25. 8. 2011 02:02:56
https://webtrh.cz/diskuse/prestashop-1-4-kriticka-vulnerabilita/#reply670275
kroman
verified
rating uzivatele
25. 8. 2011 07:30:12
Zrovna přemýšlím nad 1.4 a teď jsem znejistil
25. 8. 2011 07:30:12
https://webtrh.cz/diskuse/prestashop-1-4-kriticka-vulnerabilita/#reply670274
Václav Mach
verified
rating uzivatele
(13 hodnocení)
25. 8. 2011 22:35:00
je to takto: pokud máte verzi 1.4 a 24.8 jste se mezi ránem a pozdním odpolednem přihlásili do administrace, máte shop velmi pravděpodobně napadený, aplikujte patch, ve vlastním zájmu co nejdříve
pokud jste se nepřihlásili, napadení nebudete ale patch si stejně raději dejte
pokud si stáhnete 1.4 po 24.8, měly by být již zdrojáky ošetřené a patch nepotřebujete
25. 8. 2011 22:35:00
https://webtrh.cz/diskuse/prestashop-1-4-kriticka-vulnerabilita/#reply670273
Pro odpověď se přihlašte.
Přihlásit