Oggi 04.08.2015 è stata rilasciata una nuova patch di sicurezza, alcuni colleghi e io stavamo controllando la patch ed è sempre bello avere qualche discussione su cosa è cambiato, anche qualcuno sa quali sono i possibili attacchi che potrebbero influenzare e fare acquisti senza patch? Qual è il peggio che …
Magento ha rilasciato una nuova patch di sicurezza per M1 e aggiornamenti per M1 e M2. Quali problemi comuni devi fare attenzione quando applichi questa patch / aggiornamento? Magento 1 https://magento.com/security/patches/supee-11155 Magento 2 Questa dovrebbe essere l'ultima versione della serie 2.1 che raggiungerà il suo EOL alla fine di questo …
È molto spesso che prendiamo un sito da un'altra società e ora siamo bloccati da un conglomerato di codice e potenzialmente dozzine di persone che hanno lavorato su un sito. Sto cercando un elenco completo di elementi da chiedere a una persona di sicurezza per garantire che il sito Magento …
Esiste un helper Magento integrato per sfuggire ai dati del modello in uscita per prevenire XSS? O dovrei semplicemente usare il PHP htmlspecialcharso le htmlentitiesfunzioni?
OK, qualcuno deve chiederlo: oggi, 7/7/2015 è stata rilasciata una nuova patch di sicurezza per Magento <1.9.2. aggiorna i tuoi negozi al più presto! Ma cosa è cambiato? Esistono exploit noti dei problemi di sicurezza coperti? Qual è il peggio che sarebbe potuto succedere? E c'è qualcosa che può rompersi? …
Magento ha rilasciato una nuova patch di sicurezza per M1 e aggiornamenti per M1 e M2. Queste versioni includono correzioni di sicurezza critiche. "Raccomandiamo vivamente che tutti i commercianti eseguano l'upgrade il prima possibile." Quali problemi dovrei cercare durante l'aggiornamento o l'applicazione di questa patch? SUPEE-11086 SUPEE-11086, Magento Commerce 1.14.4.1 …
Ho un URL di amministratore personalizzato, ho ancora visto qualcuno che cercava di accedere all'amministratore. L'ho anche cambiato, e poco dopo è stato tentato l'accesso successivo. Come è potuto accadere, ho pensato che fosse sicuro?
Oggi un amico mi ha avvisato di un aggiornamento di sicurezza critico per Magento - SUPEE-5344 . Non ho visto alcun articolo su questa patch sui principali siti Web IT. Anche se cerco su Google per questo aggiornamento, vedo pagine SE su questo aggiornamento, ma nessuna informazione su Magentocommerce, ad …
Nota: questo problema sembra applicarsi a tutte le versioni di Magento che hanno ricevuto la patch SUPEE-6788. Vedrai nella mia risposta che entrambi .htaccess e .htaccess.sampledevono essere ripristinati affinché la patch abbia successo. Sto lavorando per applicare la patch SUPEE-6788 a un sito CE 1.7.0.2 usando lo script shell fornito …
SUPEE-10888 è una nuova patch di sicurezza per Magento 1 che risolve 12 problemi di sicurezza. https://magento.com/security/patches/supee-10888 SUPEE-10888, Magento Commerce 1.14.3.10 e Open Source 1.9.3.10 contengono numerosi miglioramenti della sicurezza che aiutano a chiudere gli script tra siti (XSS), la falsificazione di richieste tra siti (CSRF) e altre vulnerabilità. La …
Capisco che magento dice di avere / var e / media a 700 per le cartelle e 600 per i file, ma quando lo faccio, si rompe alcune parti del mio sito. Sono curioso di vedere quali autorizzazioni la maggior parte delle persone utilizza per queste cartelle.
Su un'installazione pulita e vanigliata di Magento 1.9.2.4, patchata con SUPEE-8788, SUPEE-9652 e SUPEE-9767 e con la nuova impostazione 'Abilita convalida chiave modulo al checkout' attivata, in seguito a una verifica della registrazione di un nuovo cliente riuscita su il Pagamento di una pagina predefinito, nessun nuovo cliente viene creato …
Il mio ambiente di sviluppo Magento 2 ha iniziato a colpirmi con il seguente messaggio di errore Il tuo server web è impostato in modo errato e consente l'accesso non autorizzato ai file sensibili. Si prega di contattare il proprio provider di hosting Qualcuno ha rintracciato Quali controlli di sicurezza …
Ho una pagina in cui ho elencato i prodotti, tutto qui. È un tipo di catalog/view.phtmlclone. Appena incluso app/Mage.php. In questa pagina che uso Mage::getSingleton('core/session')->getFormKey(); ma è diverso dal modulo di un'altra pagina Chiave Che cosa sto facendo di sbagliato?
Sto lavorando con un sito che credo sia stato violato per raccogliere i dati della carta di credito dei clienti, ma non posso esserne certo. Non ho trovato alcun codice sospetto nei luoghi comuni che ho visto suggerito in diversi articoli. Ho fatto trovare un sospetto "rotto" file di immagine …
We use cookies and other tracking technologies to improve your browsing experience on our website,
to show you personalized content and targeted ads, to analyze our website traffic,
and to understand where our visitors are coming from.
By continuing, you consent to our use of cookies and other tracking technologies and
affirm you're at least 16 years old or have consent from a parent or guardian.