26/07/2022
Bonjour,
Pour nos clients exploitant Prestashop : vous êtes de nouveau nombreux à nous contacter à propos de la mise à jour publiée par Prestashop
Vous pouvez ignorer cette mise à jour, elle est inutile vu ce qui a été mis en place précédemment.
Comme vous le savez, nous n’appliquons jamais chez TOUCHWEB de « mise à jour one shot » avec le risque qu’un tiers supprime ladite mise à jour.
On enrichit de manière continue nos automates pour surveiller proactivement que ces mises à jour soient appliquées et surtout qu’elles le restent dans le temps car ces horreurs vont nous accompagner plusieurs années.
De nombreuses évolutions coconstruites par le réseau TW et le retour de Thomas Baccelli (core developper chez Prestashop) ont été poussées en urgence sur l’infrastructure depuis vendredi 22/07 14h incluant entre autres choses un scan exhaustif contre deux nouveaux marqueurs de compromission à large spectre.
Comme à chaque fois qu’on déploie un nouveau scanner à large spectre, cela lève des centaines à milliers de fausses alertes qu’il convient de trier pour parfaire la pertinence du nouveau scanner.
Les nouveaux scanners sont dorénavant jugés stables et surveillent proactivement vos systèmes d’information.
Pour la quasi-totalité d’entre vous (forfaits HA/L1 et supérieurs), nous vous rappelons que vous bénéficiez d’une infrastructure professionnelle qui bénéficie d’historique avancé incluant, entre autres choses, des historiques des fichiers altérés sur des plages horaires précises ainsi qu’un historique complet de tout ce qui altère vos données en base de données.
Ces mécaniques de contrôles et d’historisation avancés permettent d’avoir une visibilité professionnelle sur vos applications métier (souvent site Ecommerce), grandement utile dans le cadre des compromissions vu que cela nous permet de faire une analyse d’impact en temps record ainsi qu’une identification rapide de l’origine du piratage.
Ce qui vient de se produire sur l’écosystème Prestashop n’est pas « monocentré » sur l’écosystème Prestashop, tous les écosystèmes ayant des enjeux financiers sont sous feu nourri depuis plusieurs mois, incluant entre autres, les écosystèmes Magento et Drupal.
L’heure est à la rigueur sur le maintien à jour des solutions Ecommerce, indépendamment de la solution retenue.
Nous continuons de veiller sur vos systèmes d’information en continu, vous pouvez dormir tranquille, nous sommes présents et pleinement mobilisés.
Très bonne journée,
L’équipe TW