Hoy Miercoles 30/07, Prestashop ha publicado actualizaciones de todas las versiones superiores a la 1.4 para resolver un bug que afecta a la seguridad del BackOffice, por la cual pueden acceder al mismo por un fallo en la encriptación de la password.

A partir de la version 1.6.1 ya no existe ese Bug.

Por lo que debereis actualizar vuestros Prestashop hasta la última versión disponible:

     

    1.4 1.4.11.1
    1.5 1.5.6.3
    1.6 1.6.1

Otra cuestión que tambien soluciona este problema se resuelve de la siguiente forma:

  • Cambie el nombre de la carpeta admin a admin321321321 o 00311311 da igual, pero que no sea algo facil de adivinar.
  • Proteger la carpeta de administración con un .htaccess password.
  • Usar contraseñas muy pero que muy complicadas.
      Poco a poco ir adaptando estas medidas, y ojo antes de actualizar una copia de seguridad de todo y hacerlo en una demo a ser posible, nunca trabajeis en producción.
    Que Hacemos
    admin Autor: Alberto Alvarez Inquieto por las nuevas tecnologias pero sobre todo por Prestashop el mejor e-commerce actual y wordpress el mejor blog. Experto en consultoria SEO.Continuamente publicando cosas sobre Tecnologia. Ponme en tus circulos Alberto Alvarez

    Déjanos avisarte de nuestras novedades

    Suscríbete a nuestra newsletter para enterarte de nuestras novedades, de nuestros módulos más recientes y de los mejores trucos para PrestaShop

    Has sido subscrito de forma correcta