Нагадування про безпеку продовжують діяти… (SUPEE-5344 & SUPEE-1533)


12

У мене є кілька установок Magento, якими я керую від імені наших клієнтів. Ми вже виправили вразливості, але попередження продовжують діяти. Ми щойно отримали третє попередження на всіх сайтах.

У нас розгорнуто дві різні версії: 1.7.0.2 та 1.9.1.0.

Коли я зафіксував версію 1.9, я отримав кілька попереджень, але я перевірив, що патч застосовано, перевіривши у файлі sh на 'diff' фактичний код. Також я не зміг застосувати патч SUPEE-1533, оскільки зміни були внесені вже в 1.9.1.0. В іншому місці я виявив, що патч призначений лише для 1.9.0.1. У моєму /app/etc/applied.patches.list лише цифри SUPEE-5344

На 1.7.0.2 - це ще одна проблема. Мені вдалося застосувати обидва патчі, але замість цього SUPEE-5344 називається SUPEE-5345 ..

Попередження продовжують діяти, і клієнти на них скаржаться. Схоже, ми не застосували патчі безпеки, що ми і зробили.

Також: називання патчів трохи .. прикро. SUPEE-5344 та SUPEE-5345 названі за їхніми версіями Enterprise: EE_1.12.0.2 та EE_1.14.1.0, хоча я завантажив спільноту версії патча ...

Я щось пропустив, коли встановив патчі? Чи перестануть з’являтися попередження, якщо у мене є правильні імена патчів у apply.patches.list?

Відповіді:


10

Незважаючи на те, що ви встановили, сповіщення надійде. Ви можете просто позначити як прочитані всі ці повідомлення.

Також ви можете перевірити URL-адресу магазину тут: https://shoplift.byte.nl/

Якщо це все добре, то проблем взагалі не буде ...


Це все ще трохи дратує, оскільки наші клієнти не обов'язково розуміють попередження. Вони бачать лише слова "критичний" та "важливий". Ми входимо в резервні файли, щоб очистити попередження, але з декількома клієнтами виникає достатня проблема постійно їх очищати кожні кілька днів. Я сподіваюсь, що Магенто закінчив натискати ці "попередження" зараз ...
BlackThorneDK

Чи можете ви підтвердити процес, який ви використовуєте для очищення попереджень? Ми можемо додати щось, що допоможе їм забезпечити очищення після первинного скидання.
Bryan 'BJ' Hoffpauir Jr.

1
Окремі повідомлення фактично не змінювались. Проблема полягала в тому, що Magento Core Team видав три різні повідомлення для одного і того ж набору виправлень. Також система сповіщень адміністратора не може автоматично ігнорувати повідомлення, якщо файли вже виправлені.
BlackThorneDK
Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.