SUPEE-10975 a été publié, il serait bon de savoir si quelqu'un rencontre des problèmes en essayant de l'appliquer, est-ce que cela entrera en conflit avec le dernier patch qui ajoute le support 7.2? Jusqu'à présent, ce sont les fichiers modifiés que je peux voir app/code/core/Mage/Adminhtml/Block/Customer/Group/Edit.php app/code/core/Mage/Adminhtml/Block/Newsletter/Template/Edit.php app/code/core/Mage/Adminhtml/controllers/Cms/BlockController.php app/code/core/Mage/Adminhtml/controllers/Customer/GroupController.php app/code/core/Mage/Adminhtml/controllers/SitemapController.php app/code/core/Mage/Adminhtml/controllers/System/BackupController.php …
Magento a publié son correctif de sécurité SUPEE-9652pour Magento 1.x CE et EE Je veux juste savoir quels sont les problèmes possibles après avoir appliqué ce correctif de sécurité et quelles sont les nouvelles modifications dans ce correctif de sécurité?
Quelques jours avant le piratage de mon site Magento Community Edition 1.8.1, car nous sommes en retard pour appliquer le correctif . nous avons constaté que certains fichiers ont été modifiés ce sont index.php [les pirates informatiques y ont ajouté du code]. get.php js / index.php js / lib / …
Quelle est la date de sortie de Magento Community Edition 1.9.2? Dans le billet officiel de Magento ils disent qu'il sera publié dans "les prochaines semaines", ce qui est un peu vague. Quelqu'un connaît-il une date de sortie (non officielle)? Magento EE 1.14.2 est déjà disponible et j'ai vu que …
Récemment, j'ai repris la gestion d'une boutique Magento. Hier, nous avons reçu un e-mail d'une société informatique indiquant que notre magasin n'était pas sécurisé. Même si je doute de la légitimité de l'e-mail, il a montré la dernière commande en magasin, le nombre de clients enregistrés et le dernier produit …
Magento a depuis des versions récentes form_keydans le cadre de l'action ajouter au panier, pour se protéger contre les attaques CSRF je pense. Alors maintenant, je me demande, est-ce vraiment nécessaire pour cet endroit, et pourquoi ou mieux dit, contre quels scénarios spécifiques devrait-il protéger.
Lors de la jonction de tables, j'utilise des modèles SQL de Zend Framework. À titre d'exemple, j'ai modifié mon code actuel, mais je pense que vous obtiendrez le point: $this->getSelect()->join( array('sections' => $sectionsTableName), 'main_table.banner_id = pages.banner_id', array() ) ->where("sections.section= '$section' OR sections.section = '0' OR (sections.section = '6' AND ? …
Un nouveau correctif de sécurité est disponible pour Magento 1, corrigeant 25 problèmes APPSEC https://magento.com/security/patches/supee-10752 Quels problèmes courants devez-vous surveiller lors de l'application de ce correctif? SUPEE-10752, Magento Commerce 1.14.3.9 et Open Source 1.9.3.9 contiennent plusieurs améliorations de sécurité qui aident à fermer l'exécution de code à distance de l'utilisateur …
Magento vient de publier la version mise à jour de SUPEE-9767et Magento - CE 1.9.3.4. Donc MA question est de savoir dans quels bugs ont été résolus V2et devons-nous réappliquer V2si nous avons déjà appliqué v1. Et quels sont les nouveaux changements CE 1.9.3.4, est-ce juste des corrections avec le …
Je corrige actuellement Magento avec les derniers correctifs et je me suis demandé s'il valait la peine d'appliquer les correctifs ou de passer à la dernière version? Pour autant que je sache, les seuls changements semblent être les correctifs inclus dans les fichiers Magento? Ou devrais-je simplement passer de 1.9.1.1 …
J'ai plusieurs installations Magento, que je gère pour le compte de nos clients. Nous avons déjà corrigé les vulnérabilités, mais les avertissements continuent de se produire. Nous venons de recevoir le troisième avertissement sur tous les sites. Nous avons déployé deux versions différentes: 1.7.0.2 et 1.9.1.0. Lorsque j'ai patché la …
Selon la vulnérabilité SWF / Flash répertoriée sur: http://appcheck-ng.com/unpatched-vulnerabilites-in-magento-e-commerce-platform/ dont j'ai vérifié qu'il existe toujours dans Magento 1.9.1.0, quelle est la meilleure méthode pour y remédier? Des problèmes de blocage ou de restriction d'accès à ces fichiers swf?
J'ai un fichier dans ma racine Magento qui require_once 'app/Mage.php';me donne accès aux Mage::getStoreConfigvariables système. Cela pose-t-il un risque pour la sécurité? Dois-je le placer dans un autre dossier? Voici mon fichier, /twitter.php : <?php require_once 'app/Mage.php'; Mage::app(); $consumer_key = Mage::getStoreConfig("Social/twitterapi/consumer_key"); $consumer_secret = Mage::getStoreConfig("Social/twitterapi/consumer_secret"); $oauth_access_token = Mage::getStoreConfig("Social/twitterapi/access_token"); $oauth_access_token_secret = Mage::getStoreConfig("Social/twitterapi/access_token_secret");
À partir des notes de version 1.8CE Alpha: La boutique en ligne Magento dispose de protections supplémentaires Cross Site Request Forgery (CSRF), ce qui signifie qu'un imposteur ne peut plus se faire passer pour un client nouvellement enregistré et effectuer des actions au nom du client. et: Dans les versions …
We use cookies and other tracking technologies to improve your browsing experience on our website,
to show you personalized content and targeted ads, to analyze our website traffic,
and to understand where our visitors are coming from.
By continuing, you consent to our use of cookies and other tracking technologies and
affirm you're at least 16 years old or have consent from a parent or guardian.