Intervention faille de sécurité Prestashop

299.00

Tous les sites PrestaShop qui utilisent la version 1.6.0.10 ou supérieures sont vulnérables à une attaque de type injection SQL qui peut avoir de graves conséquences sur les coordonnées de cartes bancaires des clients. Cette faille de sécurité majeure qui semble avoir été découverte autour du 14 juillet 2022 est critique et nous vous proposons de la corriger en urgence 24/24h

Description

Depuis quand cette faille est exploitée par les pirates ?
Il semblerait que la faille de sécurité détectée soit exploitée depuis le 14 Juillet 2022 est alerté par email (newsletter PrestaShop)

Quel est le type de vulnérabilité détecté sur la boutique ?
Une faille de sécurité concernant les injections SQL, cela signifie que tous les modules qui se connectent a la base de donnée son vulnérables et laisse une porte ouverte aux pirates (hackers)

Quelle est la cible prioritaire des hackers ?
Le module de paiement du site pour collecter les données de cartes bancaires des clients qui est remplacé par une fausse interface, les clients pensent donc achetés sur votre site mais en réalité ils ne le font pas !

Quelles sont les versions de PrestaShop impactées ?
Les versions 1.6.0.10 jusque 1.7.x sont celles qui sont directement impactées par cette faille de sécurité mais il se peut que certaines versions 1.7.x ne le soient pas, un diagnostic s’impose tout de même.

Remarque: Cette prestation inclut le diagnostic de la vulnérabilité + la correction de celle-ci. Cependant si le problème serait plus grave et nécessiterait un nettoyage complet de la base de donnée, le client en serait informé immédiatement via un devis à valider.