Przypomnienia o bezpieczeństwie wciąż się pojawiają… (SUPEE-5344 i SUPEE-1533)


12

Mam kilka instalacji Magento, którymi zarządzam w imieniu naszych klientów. Już załataliśmy luki, ale ostrzeżenia wciąż się pojawiają. Właśnie otrzymaliśmy trzecie ostrzeżenie na wszystkich stronach.

Mamy wdrożone dwie różne wersje: 1.7.0.2 i 1.9.1.0.

Kiedy załatałem wersję 1.9, otrzymałem ostrzeżenia, ale sprawdziłem, czy łatka została zastosowana, sprawdzając różnicę w pliku sh względem rzeczywistego kodu. Ponadto nie mogłem zastosować poprawki SUPEE-1533, ponieważ zmiany zostały już wprowadzone w wersji 1.9.1.0. Odkryłem gdzie indziej, że łatka jest tylko dla 1.9.0.1. Tylko liczby SUPEE-5344 na mojej /app/etc/applied.patches.list

W wersji 1.7.0.2 to kolejny problem. Udało mi się zastosować obie łaty, ale zamiast tego SUPEE-5344 nazywa się SUPEE-5345 ..

Ostrzeżenia wciąż się pojawiają, a klienci narzekają na nie. Wygląda na to, że nie zastosowaliśmy łatek bezpieczeństwa, co zrobiliśmy.

Ponadto: nazewnictwo łat jest trochę .. niefortunne. SUPEE-5344 i SUPEE-5345 mają nazwy swoich wersji Enterprise: EE_1.12.0.2 i EE_1.14.1.0, mimo że pobrałem wersję społeczności łatki ...

Czy coś przeoczyłem, gdy zainstalowałem łatki? Czy ostrzeżenia przestaną się pojawiać, jeśli będę mieć poprawne nazwy łat w pliku Appled.patches.list?

Odpowiedzi:


10

Po zainstalowaniu pojawi się powiadomienie. Możesz po prostu oznaczyć jako przeczytane wszystkie te wiadomości.

Możesz również sprawdzić adres URL sklepu tutaj: https://shoplift.byte.nl/

Jeśli wszystko będzie w porządku, nie będzie żadnego problemu ...


Jest to nadal trochę denerwujące, ponieważ nasi klienci niekoniecznie rozumieją ostrzeżenia. Widzą tylko słowa „krytyczny” i „ważny”. Logujemy się do backendów, aby usunąć ostrzeżenia, ale w przypadku kilku klientów, problem z utrzymywaniem ich co kilka dni jest dość trudny. Mam nadzieję, że Magento skończył teraz
wypychać

Czy możesz potwierdzić proces, którego używasz do usunięcia ostrzeżeń? Możemy dodać coś, co pomoże zapewnić, że pozostaną one wyczyszczone po wykonaniu początkowego resetu.
Bryan „BJ” Hoffpauir Jr.

1
Poszczególne powiadomienia rzeczywiście były wyłączone. Problem polegał na tym, że Magento Core Team wydał trzy różne powiadomienia dla tego samego zestawu poprawek. Również system powiadomień administratora nie jest w stanie automatycznie ignorować powiadomienia, jeśli pliki są już załatane.
BlackThorneDK,
Korzystając z naszej strony potwierdzasz, że przeczytałeś(-aś) i rozumiesz nasze zasady używania plików cookie i zasady ochrony prywatności.
Licensed under cc by-sa 3.0 with attribution required.