Il est temps de passer à un autre correctif, SUPEE-7405 pour Magento 1.x est disponible et la liste des correctifs est longue: https://magento.com/security/patches/supee-7405 Après l'expérience des derniers patchs, je dois demander à nouveau: quels sont les problèmes possibles lors de l'application du patch et que dois-je prendre en compte? De …
Un nouveau correctif de sécurité est disponible pour Magento 1, qui traite 16 problèmes APPSEC: https://magento.com/security/patches/supee-9767. Sept vulnérabilités ont un score supérieur ou égal à 8.0 pour CVSSv3 Severity et elles sont exploitées à l'état sauvage. Il s'agit donc d'un correctif essentiel. Les sites peuvent appliquer SUPEE-9767 ou mettre à …
Le dernier correctif de sécurité Magento 1, SUPEE-8788, contient 17 mises à jour APPSEC . Il est donc très important de l’appliquer dès que possible. D'autre part, il existe de nombreuses ruptures de compatibilité ascendante potentielles, et compte tenu de l'historique des correctifs au cours de la dernière année, je …
Après avoir installé le correctif SUPEE-6285 sur notre magasin Magento 1.7.0.2, le système affiche une erreur " Accès refusé " lors de la tentative d'accès à tous les modules personnalisés pour les utilisateurs disposant d'autorisations sélectives (pas toutes). Capture d'écran ci-dessous. Les autorisations utilisateur sont correctement définies dans les ressources …
Le 27 octobre 2015, Magento a publié le correctif de sécurité SUPEE-6788. Selon les détails techniques , 4 APPSEC qui ont été corrigés nécessitent quelques retouches dans les modules locaux et communautaires: APPSEC-1034, l'adressage en ignorant l'URL de l'administrateur personnalisé (désactivé par défaut) APPSEC-1063, adressage possible d'injection SQL APPSEC-1057, la …
Les correctifs de sécurité Magento ressemblent à des .shfichiers, comment appliquer ces correctifs sans accès SSH à leurs installations Magento? De plus, ces correctifs sont-ils cumulatifs? IE: Seront-ils inclus dans la future version de Magento ou devront-ils être réappliqués? Je pose cette question car je me suis connecté à mon …
APPSEC-1057 (partie de SUPEE-6788) déclare Magento inclut maintenant une liste blanche de blocs ou de directives autorisés. Si un module ou une personne utilise des variables telles que {{config path=”web/unsecure/base_url”}}et {{block type=rss/order_new}}dans des pages ou des courriers électroniques du système de gestion de contenu, et que les directives ne figurent …
Magento a publié un nouveau correctif de sécurité pour M1 et des mises à jour pour M1 et M2. Quels problèmes dois-je rechercher lors de la mise à niveau ou de l'application de ce correctif? SUPEE-10570 SUPEE-10570, Magento Commerce 1.14.3.8 et Open Source 1.9.3.8 contiennent plusieurs améliorations de sécurité permettant …
Je viens d'appliquer le correctif de sécurité PATCH_SUPEE-5344_CE_1.8.0.0_v1-2015-02-10-08-10-38.sh Comme je n'ai aucun accès SSH au serveur Web, le fournisseur a fait le travail pour moi. Comment puis-je vérifier moi-même si tout s'est bien passé? Je suis sur Magento CE 1.9.1.0
Le nouveau correctif Magento 1, SUPEE-10415 , a été publié . Ce correctif offre une protection contre plusieurs types de problèmes liés à la sécurité. Page d'informations: https://magento.com/security/patches/supee-10415 Page de téléchargement: https://magento.com/tech-resources/download Quels sont les problèmes possibles à surveiller? Veuillez également partager tous les bugs et problèmes que vous avez …
J'ai correctement installé le correctif SUPEE-5994: [root@x]# sh PATCH_SUPEE-5994_EE_1.14.1.0_v1-2015-05-14-05-05-02.sh Checking if patch can be applied/reverted successfully... Patch was applied/reverted successfully. Mais maintenant, toutes mes pages Web sont vides. Le journal des erreurs httpd: [erreur] [client x] Erreur PHP irrécupérable: la classe 'Mage_Install_Controller_Router_Install' est introuvable dans /var/www/x/public_html/app/code/core/Mage/Core/Controller/Varien/Front.php à la ligne 138 …
Un nouveau correctif de sécurité est disponible pour Magento 1, qui résout 13 problèmes APPSEC. https://magento.com/security/patches/supee-10266 Quels problèmes courants devez-vous surveiller lorsque vous appliquez ce correctif? SUPEE-10266, Magento Commerce 1.14.3.6 et Open Source 1.9.3.6 contiennent de nombreuses améliorations de sécurité permettant de fermer les falsifications de requêtes intersites (CSRF), les …
Cette question a été migrée depuis Magento Meta Stack Exchange car il est possible d'y répondre sur Magento Stack Exchange. Migré il y a 4 ans . Après des semaines d'attente pour le patch aujourd'hui (27.10.2015), il a été publié: SUPEE-6788 Beaucoup de choses ont été corrigées et sont également …
Aujourd'hui 04.08.2015, un nouveau correctif de sécurité a été publié, certains collègues et moi vérifions le correctif, et il est toujours agréable d'avoir une discussion sur ce qui a changé, est-ce que quelqu'un sait quelles sont les attaques possibles qui pourraient affecter la boutique non corrigée? Quel est le pire …
Magento a publié un nouveau correctif de sécurité pour M1 et des mises à jour pour M1 et M2. Quels problèmes courants devez-vous surveiller lors de l'application de ce correctif / mise à niveau? Magento 1 https://magento.com/security/patches/supee-11155 Magento 2 Ce devrait être la dernière version de la série 2.1 qui …
We use cookies and other tracking technologies to improve your browsing experience on our website,
to show you personalized content and targeted ads, to analyze our website traffic,
and to understand where our visitors are coming from.
By continuing, you consent to our use of cookies and other tracking technologies and
affirm you're at least 16 years old or have consent from a parent or guardian.