Passa al contenuto principale

Autore: admin9234

Accessibilità siti web: cosa cambia dal 28 giugno 2025

Dal 28 giugno 2025 è entrata in vigore, anche in Italia, la nuova legge sull’accessibilità di siti web e app, grazie all’European Accessibility Act (Direttiva UE 2019/882).
In pratica, chi offre prodotti e servizi online dovrà renderli fruibili anche a chi ha disabilità. Un tema che finora molti hanno ignorato, ma che adesso diventa un vero obbligo per alcuni.


A chi si applica davvero?

Non tutti devono adeguarsi. La normativa riguarda:

  • Ecommerce B2C gestiti da aziende con più di 10 dipendenti o oltre 2 milioni di euro di fatturato annuo.
  • Restano esclusi siti vetrina, blog o piccoli ecommerce di microimprese (meno di 10 dipendenti e meno di 2 milioni di fatturato).

Attenzione: l’obbligo scatta solo per ecommerce messi online dal 28 giugno 2025 in poi, o per quelli già esistenti che subiscono modifiche importanti (per esempio, nuove aree riservate, moduli di registrazione o nuove funzionalità che cambiano l’esperienza utente).


Cosa significa avere un sito accessibile?

Tradotto in pratica:
✅ Rispetti le WCAG 2.1 livello A e AA.
✅ Strutturi bene testi, immagini, pulsanti, link, moduli: niente scorciatoie.
✅ Pubblichi una dichiarazione di accessibilità visibile, chiara e aggiornata.
✅ Offri un canale per ricevere segnalazioni da parte degli utenti.


Widget sì, ma non basta

Molti pensano di cavarsela con il classico pulsantino per cambiare contrasto o ingrandire i caratteri. Non è così: il widget può aiutare, ma non sostituisce un sito costruito bene.
Serve un codice pulito, titoli gerarchici, testi alternativi per immagini, contrasti leggibili, moduli etichettati bene. E soprattutto: tutto deve essere navigabile anche solo da tastiera.


Sanzioni: ci sono davvero?

Sì. Se sei obbligato e non fai nulla rischi sanzioni fino a 40.000 euro.
In più, un sito non accessibile può farti perdere opportunità: bandi pubblici, partnership con aziende più grandi o collaborazioni che richiedono il rispetto delle normative europee.


Vale la pena farlo anche se non sei obbligato?

Secondo me sì. L’accessibilità migliora la user experience per tutti, amplia il tuo pubblico (persone con disabilità, anziani, chi naviga solo da mobile), e ti prepara a eventuali future estensioni della legge.
In più, dimostri attenzione verso l’inclusione — che non guasta mai.


Come capire se il tuo sito è ok?

Puoi iniziare con strumenti gratuiti:

Questi tool ti danno una fotografia veloce di eventuali problemi. Per ecommerce strutturati, è sempre meglio una verifica approfondita con professionisti.


Concludendo

Se gestisci un ecommerce che rientra nei parametri, inizia ora. Non aspettare l’ultimo minuto.
Adeguarsi non vuol dire solo rispettare la legge, ma fare un passo in più verso un web davvero aperto a tutti.

Se ti serve una mano per capire da dove partire, contattami pure: ne parliamo senza impegno.

Regolamento sulla sicurezza dei prodotti: come adeguarsi

Regolamento sulla sicurezza dei prodotti: come adeguarsi

Se hai un e-commerce, è importante conoscere il Regolamento Generale sulla Sicurezza dei Prodotti (RGSP). Si tratta di una normativa che introduce regole aggiornate per garantire che i prodotti immessi sul mercato siano sicuri per i consumatori.

Per adeguarsi correttamente, è fondamentale conoscere gli obblighi imposti dalla normativa, verificare se i prodotti venduti rientrano nel suo ambito di applicazione e aggiornare le informazioni del proprio e-commerce di conseguenza.

Cos’è il Regolamento Generale sulla Sicurezza dei Prodotti

Il RGSP è un regolamento europeo volto a migliorare la sicurezza dei prodotti venduti nell’Unione Europea, in particolare tramite il commercio online. Si applica a tutti i prodotti destinati ai consumatori, con alcune eccezioni specifiche.

Tra gli aspetti principali, il RGSP impone:

  • Obblighi più severi per i venditori online.
  • Maggiore trasparenza per i consumatori.
  • L’obbligo di segnalare i prodotti non sicuri.

Entrata in vigore: In Italia, il RGSP è efficace a partire dal 13 dicembre 2024.

A chi si applica il RGSP

Il Regolamento sulla sicurezza dei prodotti riguarda:

  • I produttori che immettono prodotti sul mercato europeo.
  • Gli importatori e i distributori, inclusi i gestori di e-commerce.

Alcuni prodotti, già regolati da normative specifiche (come dispositivi medici o giocattoli), possono essere esclusi dal RGSP. È quindi importante verificare se i prodotti venduti rientrano nell’ambito di applicazione.

Quando non si applica il Regolamento sulla sicurezza dei prodotti

Il Regolamento UE 2023/988 sulla sicurezza generale dei prodotti non si applica in tutti i contesti. Conoscere i casi di esclusione permette di evitare adeguamenti non necessari.

Ecco le principali eccezioni:

Se vendi prodotti di altri marchi
Chi gestisce un e-commerce che vende esclusivamente prodotti realizzati e marchiati da terzi (ad esempio, Nike, Adidas) non è soggetto al regolamento. Tuttavia, se si acquistano prodotti realizzati da altri e si applica il proprio marchio, si rientra tra i produttori e il regolamento diventa applicabile.

Se vendi servizi
Il RGSP riguarda esclusivamente prodotti fisici destinati ai consumatori. Se il tuo e-commerce offre esclusivamente servizi (come corsi online, consulenze, abbonamenti digitali), il regolamento non si applica.

Prodotti esclusi dal regolamento
Il RGSP non si applica a:

  • Medicinali per uso umano o veterinario.
  • Alimenti e mangimi destinati al consumo umano o animale.
  • Piante e animali vivi, inclusi organismi geneticamente modificati e prodotti derivati destinati alla riproduzione.
  • Sottoprodotti e prodotti derivati di origine animale.
  • Prodotti fitosanitari, come pesticidi.
  • Oggetti d’antiquariato, come opere d’arte o oggetti da collezione.

Vendita a professionisti
Il regolamento si applica esclusivamente ai prodotti destinati ai consumatori finali. Se vendi esclusivamente a professionisti o aziende, il RGSP non è rilevante.

Come adeguarsi al RGSP

Adeguarsi al RGSP richiede alcuni passaggi fondamentali:

  1. Verificare se il regolamento si applica ai prodotti venduti.
  2. Aggiornare le informazioni relative alla sicurezza sul proprio e-commerce, garantendo la trasparenza per i consumatori.
  3. Segnalare eventuali prodotti non sicuri, in conformità con la normativa.
  4. Monitorare eventuali aggiornamenti normativi per assicurarsi di essere sempre conformi.

Se non si è sicuri di come procedere, è consigliabile rivolgersi a un esperto legale o a una piattaforma specializzata nella conformità normativa per gli e-commerce.

Perché adeguarsi è importante

Non rispettare il RGSP può comportare:

  • Sanzioni amministrative elevate.
  • La rimozione dei prodotti dal mercato, specialmente se venduti tramite marketplace.
  • Danni alla reputazione del brand.

Adeguarsi alla normativa non è solo un obbligo legale, ma anche un’opportunità per garantire un’esperienza sicura e trasparente ai clienti, aumentando la fiducia nei confronti del proprio e-commerce.

Mastercard Click to Pay

Click to Pay di Mastercard: Una Rivoluzione nel Checkout per gli E-commerce PrestaShop

Nel mondo frenetico degli acquisti online, la velocità e la sicurezza nel processo di pagamento sono diventate più cruciali che mai. La piattaforma e-commerce PrestaShop, ampiamente utilizzata da molti negozi online, ha ora un potente alleato: Click to Pay di Mastercard. Questa innovativa soluzione promette di semplificare le transazioni online, garantendo sicurezza e una migliore esperienza utente. Ecco come Click to Pay sta cambiando il gioco per gli utenti PrestaShop.

Cos’è Click to Pay?

Click to Pay di Mastercard è un sistema di pagamento online che utilizza la tecnologia EMVCo per unificare e semplificare i pagamenti digitali attraverso carte di credito e debito. Il servizio è supportato dalle maggiori società di carte, inclusi giganti come Visa, American Express e Discover, oltre ovviamente a Mastercard. Il suo obiettivo è di offrire un’esperienza di pagamento “one-click”, riducendo la necessità di inserire ripetutamente i dettagli della carta su siti diversi.

Sicurezza Rinforzata

La sicurezza è una priorità massima per ogni commerciante online, e Click to Pay risponde a questa esigenza con la tokenizzazione. Questa tecnologia sostituisce i dati reali della carta con un token unico per ogni transazione, minimizzando il rischio di frodi e di furti di dati. Per gli utenti PrestaShop, ciò significa che possono offrire ai loro clienti un’opzione di pagamento non solo comoda ma estremamente sicura.

Integrazione in PrestaShop

Integrare Click to Pay in un negozio PrestaShop è un processo relativamente semplice, grazie ai moduli aggiuntivi che possono essere installati direttamente dal back-office. Una volta configurato il modulo, il sistema di Click to Pay diventa immediatamente disponibile come opzione di pagamento durante il checkout. Questo è particolarmente vantaggioso per i commercianti che vogliono ridurre il numero di carrelli abbandonati, offrendo un processo di pagamento rapido e senza interruzioni.

Vantaggi per i Commercianti PrestaShop

  1. Checkout Veloce: Riducendo i passaggi necessari per completare un acquisto, Click to Pay può diminuire significativamente il tempo di checkout, migliorando l’esperienza del cliente e potenzialmente aumentando le conversioni.
  2. Accettazione Ampia: Essendo compatibile con le principali carte di credito, Click to Pay apre le porte a una clientela più ampia, facilitando gli acquisti da qualsiasi parte del mondo.
  3. Miglioramento della Fidelizzazione del Cliente: Offrire un’esperienza di pagamento fluida e sicura è fondamentale per mantenere la fiducia del cliente e incentivarne il ritorno.

Conclusione

Per gli e-commerce che utilizzano PrestaShop, l’adozione di Click to Pay non è solo una questione di aggiornamento tecnologico, ma una vera e propria strategia per migliorare l’esperienza di acquisto. In un’era in cui la sicurezza dei dati e la facilità di utilizzo sono al primo posto nelle preoccupazioni dei consumatori online, disporre di una soluzione come Click to Pay può distinguere un negozio online dalla concorrenza.

Se sei un commerciante PrestaShop e desideri migliorare il tuo sistema di pagamento, esplorare l’integrazione di Click to Pay potrebbe essere il passo successivo verso il successo del tuo e-commerce. Non esitare a contattarmi per assistenza professionale e supporto dedicato nella configurazione di questo innovativo sistema di pagamento sul tuo sito PrestaShop. La rivoluzione del checkout è solo all’inizio!

Banner PrestaShop 8

PrestaShop 8 novità

PrestaShop 8 è una versione di PrestaShop che offre una serie di nuove funzionalità e miglioramenti. La versione 8 è stata progettata per aiutare i negozi online a crescere e aumentare le loro vendite. Include una nuova interfaccia utente, una piattaforma di marketing più potente, una migliore gestione dei prodotti, una migliore gestione dei clienti e molto altro ancora. PrestaShop 8 offre anche una serie di nuove funzionalità che aiutano i negozi online a gestire meglio i loro prodotti, aumentare le loro vendite e a migliorare l’esperienza dei clienti.

Come sfruttare al meglio le nuove funzionalità di PrestaShop 8

PrestaShop 8 offre una vasta gamma di nuove funzionalità che possono aiutare i proprietari di negozi online a migliorare la loro esperienza di acquisto. Ecco alcuni modi in cui è possibile sfruttare al meglio le nuove funzionalità di PrestaShop 8:

1. Miglioramento dell’esperienza di navigazione: PrestaShop 8 offre una nuova interfaccia utente che rende più facile per i clienti navigare nel tuo negozio online. La nuova interfaccia è più intuitiva e offre una migliore esperienza di navigazione.

2. Miglioramento della sicurezza: PrestaShop 8 offre una maggiore sicurezza per i tuoi clienti. Include una nuova funzionalità di sicurezza che consente di proteggere i dati dei clienti e prevenire le frodi.

3. Miglioramento della personalizzazione: PrestaShop 8 offre una maggiore personalizzazione del tuo negozio online. È possibile personalizzare l’aspetto del tuo negozio online con temi e moduli. Inoltre, è possibile aggiungere nuove funzionalità al tuo negozio online con moduli aggiuntivi.

4. Miglioramento della gestione dei prodotti: PrestaShop 8 offre una migliore gestione dei prodotti. È possibile gestire facilmente i prodotti, le categorie e le varianti dei prodotti. Inoltre, è possibile aggiungere immagini, descrizioni e altre informazioni sui prodotti.

5. Miglioramento della gestione degli ordini: PrestaShop 8 offre una migliore gestione degli ordini. È possibile gestire facilmente gli ordini, le spedizioni e le fatture. Inoltre, è possibile monitorare le statistiche degli ordini e le informazioni sui clienti.

Queste sono solo alcune delle nuove funzionalità offerte da PrestaShop 8. Utilizzando queste funzionalità, è possibile migliorare l’esperienza di acquisto dei clienti e aumentare le vendite del tuo negozio online.

Come migliorare la tua esperienza di shopping online con PrestaShop 8

1. Utilizzare una connessione sicura: assicurarsi di utilizzare una connessione sicura quando si effettua un acquisto online con PrestaShop 8. Utilizzare una connessione protetta con una crittografia SSL (Secure Socket Layer) per garantire che i dati personali e finanziari siano protetti.

2. Utilizzare una password sicura: assicurarsi di utilizzare una password complessa e unica per ogni account PrestaShop 8. Evitare di utilizzare parole comuni o informazioni personali come la data di nascita o il nome.

3. Verificare le informazioni di pagamento: assicurarsi di verificare le informazioni di pagamento prima di effettuare un acquisto. Verificare che i dettagli della carta di credito o di debito siano corretti e che l’indirizzo di fatturazione sia aggiornato.

4. Utilizzare una carta di credito: quando si effettua un acquisto online con PrestaShop 8, è consigliabile utilizzare una carta di credito. Le carte di credito offrono una maggiore protezione rispetto alle carte di debito, in quanto offrono una protezione contro le frodi.

5. Leggere le politiche di reso: assicurarsi di leggere le politiche di reso prima di effettuare un acquisto. PrestaShop 8 offre una politica di reso standard, ma alcuni negozi possono avere politiche di reso più restrittive.

6. Utilizzare una valuta supportata: assicurarsi di utilizzare una valuta supportata da PrestaShop 8. Se si utilizza una valuta non supportata, l’acquisto potrebbe non essere completato o potrebbero essere addebitati costi aggiuntivi.

7. Controllare le spese di spedizione: assicurarsi di controllare le spese di spedizione prima di effettuare un acquisto. PrestaShop 8 offre una varietà di opzioni di spedizione, ma alcuni negozi possono avere tariffe di spedizione più elevate.

8. Utilizzare una carta regalo: se si desidera acquistare un regalo, è possibile utilizzare una carta regalo PrestaShop 8. Le carte regalo possono essere acquistate online e utilizzate per effettuare acquisti su qualsiasi negozio PrestaShop 8.

Come personalizzare la tua esperienza di shopping online con PrestaShop 8

Per personalizzare la tua esperienza di shopping online con PrestaShop 8, ci sono una serie di opzioni che puoi scegliere. In primo luogo, puoi personalizzare la tua pagina di accesso, scegliendo un tema che rifletta la tua attività e la tua identità. Puoi anche personalizzare la tua pagina di checkout, aggiungendo campi personalizzati come la scelta di una lingua o una sezione di commenti.

Inoltre, puoi personalizzare la tua pagina di prodotto, aggiungendo immagini, descrizioni e video per aiutare i tuoi clienti a prendere una decisione di acquisto. Puoi anche personalizzare la tua pagina di pagamento, scegliendo tra una vasta gamma di opzioni di pagamento, come carte di credito, PayPal e bonifici bancari.

Infine, puoi personalizzare la tua pagina di consegna, scegliendo tra una vasta gamma di opzioni di consegna, come corriere espresso, consegna a domicilio e ritiro presso un punto di ritiro.

In sintesi, PrestaShop 8 offre una vasta gamma di opzioni per personalizzare la tua esperienza di shopping online. Puoi scegliere tra una vasta gamma di temi, campi personalizzati, opzioni di pagamento e opzioni di consegna per creare un’esperienza di shopping online unica e personalizzata.

Come sfruttare le nuove funzionalità di marketing di PrestaShop 8

PrestaShop 8 offre una vasta gamma di nuove funzionalità di marketing che possono aiutare i commercianti a raggiungere più clienti e aumentare le vendite.

Le nuove funzionalità di marketing di PrestaShop 8 includono:

• Strumenti di promozione: PrestaShop 8 offre una serie di strumenti di promozione che consentono ai commercianti di creare campagne di marketing personalizzate. Questi strumenti consentono di creare coupon, sconti, offerte speciali e altro ancora.

• Funzionalità di remarketing: PrestaShop 8 offre una funzionalità di remarketing che consente ai commercianti di raggiungere i clienti che hanno visitato il loro sito Web in precedenza. Questa funzionalità consente di inviare annunci mirati ai clienti in base alle loro precedenti interazioni con il sito.

• Funzionalità di analisi: PrestaShop 8 offre una serie di strumenti di analisi che consentono ai commercianti di monitorare le prestazioni del loro sito Web. Questi strumenti consentono di monitorare le conversioni, le visite, le pagine viste e altro ancora.

• Funzionalità di gestione dei contenuti: PrestaShop 8 offre una serie di strumenti di gestione dei contenuti che consentono ai commercianti di creare contenuti di qualità per il loro sito Web. Questi strumenti consentono di creare pagine, blog, video e altro ancora.

In sintesi, PrestaShop 8 offre una vasta gamma di nuove funzionalità di marketing che possono aiutare i commercianti a raggiungere più clienti e aumentare le vendite. Queste funzionalità consentono di creare campagne di marketing personalizzate, raggiungere i clienti con annunci mirati, monitorare le prestazioni del sito Web e creare contenuti di qualità.

Come sfruttare le nuove funzionalità di gestione dei prodotti di PrestaShop 8

PrestaShop 8 offre una serie di nuove funzionalità di gestione dei prodotti che consentono ai negozi online di gestire in modo più efficiente i loro prodotti. Queste funzionalità includono la possibilità di creare e gestire più varianti di prodotto, come taglie, colori e dimensioni, e di gestire più immagini per ogni prodotto. Inoltre, è possibile aggiungere descrizioni più dettagliate ai prodotti, come caratteristiche, specifiche tecniche e informazioni sulla spedizione.

Inoltre, PrestaShop 8 offre una nuova funzionalità di gestione dei prezzi che consente ai negozi online di gestire in modo più efficiente i prezzi dei loro prodotti. È possibile impostare prezzi diversi per le varianti di prodotto, come taglie, colori e dimensioni, e impostare prezzi diversi per le diverse quantità acquistate. Inoltre, è possibile impostare prezzi diversi per i diversi gruppi di clienti, come clienti VIP o clienti abituali.

Infine, PrestaShop 8 offre una nuova funzionalità di gestione delle scorte che consente ai negozi online di gestire in modo più efficiente le scorte dei loro prodotti. È possibile impostare una quantità minima e massima per ogni prodotto, in modo da assicurarsi che ci sia sempre una scorta sufficiente per soddisfare la domanda dei clienti. Inoltre, è possibile impostare una quantità di scorta di sicurezza per assicurarsi che ci sia sempre una scorta sufficiente anche in caso di picchi di domanda.

Problema di vulnerabilità della sicurezza di PrestaShop

In questi ultimi giorni siamo stati avvisati di un problema di sicurezza che riguarda la maggior parte delle versioni di PrestaShop.

Il problema riguarda PHPUnit, incluso in diversi moduli di PrestaShop che sono stati distribuiti attraverso la loro API o con installazioni di PrestaShop.

Sebbene i problemi di sicurezza siano maggiormente presenti nelle ultime versioni 1.7 di PrestaShop, sembra che tutte le versioni siano interessate.

Esistono 4 moduli che sono stati identificati come interessati: OneClick Upgrade, Cart Abandonment Pro, PS Checkout e Faceted Search.

Gravità della vulnerabilità

Questa vulnerabilità è considerata grave: se non controlli e correggi questa vulnerabilità consentirai agli hacker di accedere al tuo server, visualizzare e / o eliminare i dati dal tuo negozio.

Un negozio senza patch può consentire a un hacker di avere il controllo totale del tuo negozio, incluso l’accesso alla scrittura di file e l’accesso al database.

Sono stati già identificati un paio di bot che scansionano attivamente gli elenchi dei siti PrestaShop noti per la vulnerabilità.

Verificare se il proprio shop è vulnerabile

Bisogna prima di tutto controllare i propri moduli per individuare l’eventuale presenza della cartella “vendor” all’interno di essi. Se è presente un’altra cartella nominata “phpunit”, questo modulo potrebbe rendere il sito vulnerabile e consentire ad un malintenzionato l’accesso ai files del tuo shop e il caricamento di malware.

Proteggere il proprio shop

Solo alcune versioni di PHPUnit sono vulnerabili: in ogni caso è possibile cancellare in tutta sicurezza la cartella /vendor/phpunit da qualsiasi modulo senza comprometterne il funzionamento.

Questa operazione non esclude che il proprio shop possa già essere stato compromesso.

Scoprire se il proprio shop è stato compromesso

Questa vulnerabilità è di tipo RCE (remote code execution): un malintenzionato ha la possibilità di eseguire codice PHP arbitrario sul tuo negozio: questo permette la modifica / la aggiunta / l’eliminazione dei files sul tuo server.

Bisogna controllare la data di modifica dei files e prestare attenzione alla presenza di eventuali files che sembrano avere dei nomi “anomali” non riconducibili ad una installazione standard di Prestashop.

WordPress Bug

Sicurezza WordPress: rimossi tre plugin con backdoor

Nel mese di dicembre 2017, WordPress.org ha eliminato tre plugin potenzialmente pericolosi, perchè presentavano delle backdoor per inserire contenuti non voluti nei siti WordPress.

Questi tre plugin, quindi, non si possono più scaricare dal repository ufficiale e non risultano più nelle ricerche di WordPress.org.

I tre plugin sono:

Il mio consiglio è quello di controllare i vistri siti web WordPress e, nel caso in cui fosse installato uno di questi plugin, rimuoverlo il prima possibile, verificando che non siano già stati inseriti dei link tramite la backdoor.

Questi tre plugin sono stati aggiornati dai rispettivi sviluppatori, al fine di rimuovere le backdoor: tuttavia, essendo stati eliminati dal repository ufficiale di WordPress.org, non verranno più aggiornati e supportati in futuro.

Per evitare spicevoli situazioni, consiglio sempre di tenere monitorato il proprio sito WordPress e impostare un backup automatico.

“Errore di pagamento” PayPal in alcuni ordini all’interno di PrestaShop

In alcuni e-commerce realizzati con PrestaShop 1.6 può verificarsi un problema: alcuni ordini conclusi con successo, presentano lo stato di “Errore di pagamento”, sebbene il pagamento tramite PayPal sia andato a buon fine.

Questa discrepanza è di solito associata ad un’altra incongruenza: l’importo ricevuto sul conto PayPal differisce di qualche centesimo dall’importo dell’ordine PrestaShop.

Di base, il problema è determinato dal metodo di arrotondamento di alcuni decimali effettuato da PrestaShop che risulta diverso da quello effettuato da PayPal (che poi invia la conferma di pagamento al modulo di PayPal di PrestaShop).

Per risolvere questo problema, bisogna impostare correttamente i parametri di arrotondamento all’interno di PrestaShop.

Nel backoffice di PrestaShop, navigare in Preferenze > Generale e impostare i seguenti parametri:

  • Modalità arrotondamento: “Arrotonda per eccesso quando si è alla metà (consigliato)”;
  • Tipo di arrotondamento: Arrotonda ciascun articolo;
  • Numero di decimali: 2.

Seguendo questa configurazione, non comparirà più questo fastidioso errore di incongruenza tra PrestaShop e PayPal.

Nota di Sicurezza per il tema “Avada | Responsive Multi-Purpose Theme”

Di recente è stata rilasciata una nota di sicurezza da parte del sito web Envato che informa su una vulnerabilità XSS e CSRF in Avada WordPress Theme nelle versioni precedenti alla 5.1.5 (versioni rilasciate prima del 4 Aprile 2017).

La versione 5.1.5 è quindi una release di sicurezza per tutte le precedenti versioni per le quali è fortemente raccomandato l’aggiornamento immediato, per i siti che utilizzano questo tema.

Il team Avada ha lavorato con il team ThemeFusion (creatore del tema Avada) per risolvere questa vulnerabilità, che è stata risolta nell’ultima versione del tema e disponibile per l’aggiornamento.

Cosa Fare

Per mettere in sicurezza il proprio sito, bisogna aggiornare all’ultima versione il tema Avada, il prima possibile.

Prima di fare l’aggiornamento è consigliato di fare un backup del sito.

  • Per aggiornare il tema manualmente, scaricare l’ultima versione del tema dall’ account Envato Market con il quale si è eseguito l’acquisto e reinstallarlo nel proprio sito.
  • In alternativa, per aggiornare il tema tramite l’Envato Market API, installare e attivare Envato Market WordPress plugin. Una volta attivato, cliccare sula voce di menù “Envato Market” nella Dashboard di WordPress e connettere l’API per ricevere una notifica di aggiornamento nel dashboard.

Per avere la conferma di avere aggiornato il tema con successo, navigare nel dashboard di WordPress alla voce Appearance > Theme, selezionare il tema Avada e assicurarsi che il numero della versione sia 5.1.5 o superiore.

Https

Google “forza” il passaggio ad HTTPS con Google Chrome

In Search Console ti è arrivata una notifica da parte di Google che ti avverte che il tuo sito è poco sicuro? Se la risposta è si, molto probabilmente:

  • hai un sito un sito internet e-commerce o con dei form di login / registrazione che richiedono la password;

  • il tuo sito non gira su HTTPS .

Già da Settembre 2016, Google aveva annunciato sul suo blog di voler rendere la propria rete più sicura, segnalando, attraverso il browser Google Chrome, i siti che raccolgono password o dati sensibili (carte di credito), e che non usano l’https.

L’annuncio si è rivelato realtà nel Gennaio 2017 con l’ultimo aggiornamento del browser Google Chrome: i siti in questione vengono classificanti come “Sito non sicuro” (questa scritta, compare nella barra dell’URL, sulle pagine considerate non sicure).

Questa classificazione riguarda principalmente i siti e-commerce, che sono quelli che utilizzano maggiormente le registrazioni degli utenti e le pagine carrello di pagamento.

Google ha dichiarato, inoltre, che l’HTTPS è considerato un fattore di posizionamento (SEO) per quanto riguarda le sue ricerche.

Come risolvere questo “problema”? Ovviamente, passando il sito su HTTPS!

Come passare un sito da HTTP a HTTPS?

Prima di tutto bisogna installare un certficato SSL sul server, che viene richiamato a ogni visita del sito.

Alcuni servizi di hosting forniscono i certificati gratuitamente. Altri a pagamento, a seconda del certificato richiesto. Bisogna quindi verificare con il proprio hosting qual è il certificato più adatto per il proprio sito ed eventualmente acquistarlo.

Una volta installato il certificato bisogna seguire una serie di operazioni (che possono essere diverse a seconda del sito web) per attivare l’HTTPS, ridirezionare le richieste, verificare i link, aggiornare gli strumenti di analisi, verificare i servizi esterni, fare i test, stando attenti a non andare a intaccare il SEO del sito.

Per questo motivo, consiglio di far fare il passaggio da HTTP ad HTTPS a un professionista. Sono da evitare le soluzioni fai-da-te se non si posseggono le conoscenze tecniche.

PrestaShop: Le Modifiche Dei Prodotti Non Vengono Salvate

Con l’aggiornamento dei browser alle ultime versioni, è stato riscontrato un problema con PrestaShop per quanto riguarda i prodotti del catalogo nel backoffice: cliccando sul pulsante “Salva e rimani” o “Salva”, le modifiche non vengono salvate.

Questo problema è dovuto al fatto che PrestaShop usa delle chiamate Ajax deprecate e non più supportate dalla maggior parte dei browsers aggiornati alle ultime versioni (Chrome, Firefox, Safari, Internet Explorer, Opera, etc.).

In attesa del rilascio di una patch che risolva questo problema, le soluzioni provvisorie sono:

  • Cliccare direttamente sul testo “Salva e rimani” o “Salva”, e non sull’icona;
  • Usare una versione non aggiornata del browser;
  • Usare un browser come Yandex, che non presenta questo problema;
  • Fare una modifica del codice:
    • Seguire il percorso del seguente file:

      PrestaShop/admin/themes/default/template/controllers/products/helpers/form/form.tpl

    • Rimuovere o commentare queste righe di codice:

      submitHandler: function (form)

      { form.submit (); },


[AGGIORNAMENTO 9.11.2016]

E’ stata rilasciata la patch per risolvere questo problema, quindi le soluzioni possibili sono 2:

  1. Aggiornare PrestaShop alla versione 1.6.1.9
  2. Modificare manualmente alcuni files (http://build.prestashop.com/news/prestashop-1619-maintenance-release/)
Attenzione: alcune funzionalità di questa pagina potrebbero essere bloccate a seguito delle tue scelte privacy: