Hola,
Se ha detectado una vulnerabilidad en PHPUnit que afectan a sitios Webs con PrestaShop (todas las versiones dependiendo de si usa algún modulo vulnerable).
En este enlace Vulnerabilidad phpunit puedes ver la explicación desde la Web oficial de Prestashop.
El módulo que os recomendamos, desarrollado por Com'onSoft, ha sido probado en un entorno real y funciona correctamente:
Hemos realizado test de varias opciones de otros desarrolladores, pero esta es la única que no daba falsos positivos y que realmente busca las carpetas afectadas, y las elimina correctamente.
Lo mejor del módulo es que no realiza ningún tipo de "override", es limpio y no hay riesgo de romper la web.
Haciendo un test detallado del mismo, hemos visto que sigue al pie de la letra las instrucciones del enlace oficial:
Detecta y da la posibilidad de eliminar con un click todas las carpetas phpunit que localiza tanto en "vendor" del core de prestashop como en las carpetas "vendor" de todos los módulos. Pero no queda ahí la cosa, si no que busca los archivos infectados, tanto los que propone el anuncio:
- XsamXadoo_Bot.php
- XsamXadoo_deface.php
- 0x666.php
- f.php
- Xsam_Xadoo.html
Como otros que pueda haber. Por tanto es efectivo al 100 % en lo que a esta vulnerabilidad se refiere.
Una vez descargado el módulo, sigue estos pasos:
1) ir a pestaña módulos
2) instalar nuevo módulo
3) seleccionar zip descargado.
4) Ir a configurar módulo.
5) Aparecerán directorios afectados, clicar sobre el botón inferior derecho "Eliminar todos los directorios".
6) Salir del módulo y volver a entrar para comprobar que se hayan eliminado todos. Volver a repetir la operación tantas veces sean necesarias hasta que aparezca el mensaje: No vendor/phpunit folder found in modules PrestaShop directory. Your Prestashop appears to be safe.
Puedes ver un video tutorial que he preparado para la ocasión, de como utilizar el módulo:
Importante: si se encuentran archivos infectados pueden haber hackeado la tienda, pudiendo haber sacado datos de clientes, cambiado la cuenta de paypal de destino, etc
En este caso os recomendamos que contactéis con vuestro experto en seguridad o si ya sois clientes de factorídigital os pongáis en contacto con el departamento de soporte técnico para evaluar los daños y su posible solución.
Esperamos os sea de ayuda
Saludos del equipo de Factoríadigital