Pergunta

Eu tenho várias instalações magentes, que eu consigo em nome de nossos clientes. Nós já corrigimos as vulnerabilidades, mas os avisos continuam rolando. Acabamos de receber o terceiro aviso em todos os sites

Temos duas versões diferentes implantadas: 1.7.0.2 e 1.9.1.0.

Quando eu corrigi a versão 1.9, recebi alguns avisos, mas verifiquei que o patch foi aplicado, verificando o 'Diff' no arquivo SH em relação ao código real. Além disso, não pude aplicar o patch Supee-1533, uma vez que as mudanças já foram feitas em 1.9.1.0. Eu encontrei em outro lugar que o patch é apenas para 1.9.0.1. Apenas figuras suplee-5344 no meu /app/etc/applied.patches.list

em 1.7.0.2 é outro problema. Eu consegui aplicar os dois patches, mas o Supee-5344 é chamado Supee-5345 ..

Os avisos continuam enrolando e os clientes estão reclamando sobre eles. Parece que não aplicamos os patches de segurança, o que fizemos.

Também: a nomeação dos patches é um pouco .. Infeliz. O Supee-5344 e Supee-5345 são nomeados para suas versões corporativas: EE_1.12.0.2 e EE_1.14.1.0, embora eu baixei a versão da comunidade do patch ...

Eu perdi alguma coisa, quando instalei os patches? As advertências pararão de aparecer se eu tiver os nomes corretos do patch em aplicado.patches.List?

Foi útil?

Solução

Mesmo que você tenha instalado, a notificação virá.Você pode simplesmente marcar como ler todas essas mensagens.

Também você pode verificar o URL da loja aqui: https://shoplift.byte.nl/

.

Se estiver tudo bem, então não haverá nenhum problema em tudo ...

Licenciado em: CC-BY-SA com atribuição
Não afiliado a magento.stackexchange
scroll top