Ο ειδικος στο ηλεκτρονικο καταστημα

κολυμπα στα βαθειά
Κενο Ασφαλειας στο CS-Cart 4.x
Αξιολόγηση Χρήστη: / 2
ΧείριστοΆριστο 

Σήμερα 14/7/2016 ανακαλυφθηκε ενα κρίσιμο κενο ασφαλείας στις εκδοσεις  CS-Cart 4.0.1 εως και 4.3.8.

κενο ασφαλειας CS-Cart εκδοση 4.x

Εάν εχετε εγκαταστησει το  CS-Cart 4.0.1 ή νεότερο, θα μπορούσαν χάκερ να αποκτήσουν πρόσβαση στο πίνακα διαχείρισης σας, αν ξέρουν το URL διαχειριστή σας. Εάν δεν μετονομάσετε το αρχείο admin.php σας μετά την εγκατάσταση, κάντε το τώρα. 

 Για λόγους ασφάλειας παρακαλούμε να ελέγξετε όλους τους λογαριασμούς διαχειριστή σας. Για να το κάνετε αυτό, συνδεθείτε στον πίνακα διαχειριστή σας και πηγαίνετε στους Πελάτες → Διαχειριστες. Βεβαιωθείτε ότι σας ειναι γνωστοι ολοι οι λογαριασμοι διαχειριστων. Επίσης, ελέγξτε προσεκτικά όλες τις διευθύνσεις ηλεκτρονικού ταχυδρομείου διαχειριστή και βεβαιωθείτε ότι είναι σωστές. Σας συνιστούμε να αλλάξετε τους κωδικους πρόσβασης των διαχειριστων για παν ενδεχομενο.

Πώς να λυσετε αυτό το θέμα ασφαλειας;

Υπάρχουν τρεις επιλογές για να κάνετε το κατάστημά σας ασφαλή.

Επιλογή 1: Εφαρμόστε μια επείγουσα επιδιόρθωση

Κατεβάσετε το αρχείο auth.pre.php.zip από εδω και εξαγετε το αρχειο το οποιο περιεχει.

Ανεβάστε το αρχείο auth.pre.php στο φακελο app/controllers/common  της εγκατάστασης CS-Cart . Η εγκατάσταση του CS-Cart σας δεν έχει τέτοιο αρχείο, απλά πρέπει να το τοποθετήσετε σε αυτόν τον κατάλογο και αυτό είναι όλο.

 

Επιλογή 2: Αναβάθμιση στην έκδοση 4.3.9

Η εκδοση CS-Cart 4.3.9 περιεχει αυτό το patch.

Για την αναβάθμιση:

  • Συνδεθείτε στον πίνακα διαχείρισης σας
  • Πηγαίνετε στο Διαχείριση → κέντρο Αναβάθμιση και ελέγξτε αν η αναβάθμιση σε 4.3.9 είναι διαθέσιμη
  • Αναβαθμήστε στην έκδοση 4.3.9, το συντομότερο δυνατό.

 

Επιλογή 3: Ζητήστε από την ομάδα υποστήριξής μας για να σας βοηθήσουμε

Αν νομίζετε ότι δεν μπορεί να ασχοληθείτε με αυτό το κενο ασφαλείας χρησιμοποιώντας τις δύο προηγούμενες επιλογές, αφήστε την ομάδα υποστήριξής μας να το κανει. Επικοινωνήστε μαζι μας και δωστε μας προσωρινη προσβαση στο διακομιστή σας μέσω FTP, SSH, ή μέσω cPanel.

ΠΡΟΣΟΧΗ!!! Αυτό το θέμα κενου ασφαλείας είναι κρίσιμο, γι 'αυτό παρακαλουμε να μην αναβάλλετε αυτό το ζήτημα και να ασχοληθείτε με το θέμα άμεσα με οποιαδήποτε επιλογή απο τις παπραπανω.

Ειδικα για τους πελατες της Dvs ecommerce Experts και της CS-Cart Hellas, η προσθηκη του αρχειου διορθωσης εχει ηδη γινει, και μπορουν αν θελουν να προχωρησουν στα προληπτικα μεσα ασφαλειας που αναφεραμε στην αρχη του αρθρου (Ελεγχος λογαριασμων Διαχειριστων και αλλαγη κωδικων).

 

Skroutz xml για CS-Cart

Αγοράστε στη χαμηλότερη τιμή, το xml για Cs-Cart και μπείτε στο Skroutz.gr και στο BestPrice.gr 

Ειδικά φτιαγμένο για Cs-cart συμβατό και με τα 2 Site με αλλα προϊόντα στο κάθε ένα1

Μόνο 55 ευρώ + ΦΠΑ!

eShop στο Facebook

Και τώρα κατάστημα μέσα στο Facebook. Δείτε τη λύση μας με Cs-Cart, στημένη σε Facebook.

Ένα πλήρες ηλεκτρονικό κατάστημα μέσα στο Facebook.

Με 150€ + ΦΠΑ!

Greeklish στο Url

Μία βελτίωση στον Κώδικα του Cs-Cart (σε όλες τις εκδόσεις) όπου πλεον είναι δυνατό να δημιουργούνται greeklish στην διεύθυνση url από τον τιτλο του προϊόντος αυτόματα!!

Όχι πια Seo url με το χέρι!

Αξία 25€ + ΦΠΑ.

CS-Cart template design

Αν θέλετε μόνο τη δημιουργία ενός δικού σας template για το ηλεκτρονικό σας κατάστημα cs-cart, τότε μπορείτε να αγοράσετε την υπηρεσία Cs-Cart template design.

Μάθετε πως μπορείτε να το αποκτήσετε

Από 350€ + ΦΠΑ

 

Your are currently browsing this site with Internet Explorer 6 (IE6).

Your current web browser must be updated to version 7 of Internet Explorer (IE7) to take advantage of all of template's capabilities.

Why should I upgrade to Internet Explorer 7? Microsoft has redesigned Internet Explorer from the ground up, with better security, new capabilities, and a whole new interface. Many changes resulted from the feedback of millions of users who tested prerelease versions of the new browser. The most compelling reason to upgrade is the improved security. The Internet of today is not the Internet of five years ago. There are dangers that simply didn't exist back in 2001, when Internet Explorer 6 was released to the world. Internet Explorer 7 makes surfing the web fundamentally safer by offering greater protection against viruses, spyware, and other online risks.

Get free downloads for Internet Explorer 7, including recommended updates as they become available. To download Internet Explorer 7 in the language of your choice, please visit the Internet Explorer 7 worldwide page.

Στο site μας χρησιμοποιούμε Cookies για στατιστικούς λόγους, κανένα προσωπικό στοιχείο δεν συλλέγεται ή αποθηκεύεται. Μάθετε περισσότερα εδώ.

continue