tutorja

Kif tinstalla Magento 2 Security Patch PRODSECBUG-2198

Ix-26 March 2019, Magento ħareġ il-garża ta 'sigurtà PRODSECBUG-2198 għall-iffissar ta' vulnerabbiltà SQL. Minħabba din il-vulnerabbiltà, utent mhux awtentikat jista 'jeżegwixxi kodiċi SQL, b'telf potenzjali ta' dejta sensittiva. Nirrakkomandaw bil-qawwa li tinstalla dawn il-garżi kompluti kemm jista 'jkun malajr.

  • Informazzjoni PRODSECBUG-2198
  • Severità CVSSv3: 9 (Kritika)
  • Attakki magħrufa: xejn
  • Deskrizzjoni: utent mhux awtentikat jista 'jeżegwixxi kodiċi arbitrarju permezz ta' vulnerabbiltà SQL, li jikkawża telf ta 'dejta sensittiva.
  • Prodott affettwat: Magento Open Source pre-1.9.4.1 u Magento Commerce qabel 1.14.4.1, Magento 2.1 qabel 2.1.17, Magento 2.2 qabel 2.2.8, Magento 2.3 qabel 2.3.1
  • Iffissat fi: Magento Open Source 1.9.4.1, Magento Commerce 1.14.4.1, SUPEE-11086, Magento 2.1.17, Magento 2.2.8, Magento 2.3.1
  • Reporter: cfreal
 
Jista 'jkun li tixtieq ukoll: Gwida kompluta għall-immaniġġjar ta ’kontenut duplikat f’Magento
 
Biex tinstalla l-garża PRODSECBUG-2198, sempliċement imexxi l-punti 6 li ġejjin:

  • Backup tal-eCommerce ibbażat fuq Magento: Huwa pass għaqli li tagħmel backup għall-Magento Store qabel ma tapplika kwalunkwe garża ta 'sigurtà minħabba li l-maħżen tiegħek jista' jkollu xi kunflitt mal-fajls Garża;
  • Niżżel il-garża mis-sit Magento: Niżżel il-garża PRODSECBUG-2198 qui, tagħżel il-verżjoni t-tajba tal-maħżen Magento tiegħek u ttella 'fil-folder tal-għeruq Magento tiegħek.
  • Idlek il-garża: Aċċess is-server permezz tal-qoxra (ssh) u daħħal id-direttorju tal-għeruq. Ħaddem il-kmand li ġej:
    • bash Isem tal-Garża
  • Ħassar il-Cache Magento tiegħek: Nirrakkomandaw li tnaddaf il-cache Magento wara li tapplika l-garża. Tista 'tnaddaf u tnaddaf il-cache tal-amministratur ta' Magento jew teżegwixxi l-kmandi SSH li ġejjin:
    • php bin / magento cache: laħlaħ
    • php bin / cache magento: nadif
  • Ikkonferma l-installazzjoni tal-garża: Mexxi l-kmand li ġej biex tkun taf jekk il-garża ġietx installata sewwa:
    • grep '|' app / eċċ / applied.patches.lis
  • Neħħi l-fajl Garża: Wara installazzjoni ta 'garża b'suċċess, tista' tneħħi l-fajl .patch mill-għerq ta 'Magento. Ħaddem il-kmand li ġej biex tneħħih billi tuża SSH:
    • Isem tal-garża rm
  •  
Jista 'jkun li tixtieq ukoll: Kif tikkonfigura d-dħul obbligatorju ta 'Mag com 2 com field
 
Ikkunsidra li:

Bil-metodu ta 'hawn fuq fil-verżjoni Magento 2.2 CE jista' jkollok żball kif ġej:

sh PRODSECBUG-2198-2.2-CE.composer-2019-03-27-06-12-19.patch
diff: għażla mhux magħrufa "–git"
diff: ipprova "diff –help" għal aktar informazzjoni.
PRODSECBUG-2198-2.2-CE.composer-2019-03-27-06-12-19.patch: linja 2: indiċi: kmand mhux misjub
PRODSECBUG-2198-2.2-CE.composer-2019-03-27-06-12-19.patch: linja 3: -: il-kmand ma nstabx

Newsletter dwar l-innovazzjoni
Titlifx l-aktar aħbarijiet importanti dwar l-innovazzjoni. Irreġistra biex tirċevihom bl-email.

Biex tevita dan l-iżball, segwi l-passi hawn taħt:

  • Jekk tuża git:
    git apply PRODSECBUG-2198-2.2-CE.composer-2019-03-27-06-12-19.patch
  • uża l-impjastru
    Neħħi a / eb / qabel ir-rotot.
    Mexxi l-fajl tal-garża għall-għerq Magento u mexxi l-id patch -p0 <PRODSECBUG-2198-2.2-CE.composer-2019-03-27-06-12-19.patch


Ercole Palmeri

Maniġer tal-Innovazzjoni Temporanja

Newsletter dwar l-innovazzjoni
Titlifx l-aktar aħbarijiet importanti dwar l-innovazzjoni. Irreġistra biex tirċevihom bl-email.
Tags: 2 Magento

Artikoli riċenti

Veeam għandu l-aktar appoġġ komprensiv għar-ransomware, mill-protezzjoni għar-rispons u l-irkupru

Coveware minn Veeam se jkompli jipprovdi servizzi ta' rispons għal inċidenti ta' estorsjoni ċibernetika. Coveware se joffri forensiċi u kapaċitajiet ta' rimedju...

April 23 2024

Rivoluzzjoni Ekoloġika u Diġitali: Kif il-Manutenzjoni Predittiva qed tittrasforma l-Industrija taż-Żejt u l-Gass

Il-manutenzjoni ta’ tbassir qed tirrivoluzzjona s-settur taż-żejt u l-gass, b’approċċ innovattiv u proattiv għall-ġestjoni tal-impjant...

April 22 2024

Ir-regolatur tal-antitrust tar-Renju Unit iqajjem allarm ta’ BigTech fuq GenAI

Is-CMA tar-Renju Unit ħarġet twissija dwar l-imġieba ta 'Big Tech fis-suq tal-intelliġenza artifiċjali. Hemm…

April 18 2024

Casa Green: rivoluzzjoni tal-enerġija għal futur sostenibbli fl-Italja

Id-Digriet "Case Green", ifformulat mill-Unjoni Ewropea biex itejjeb l-effiċjenza enerġetika tal-bini, ikkonkluda l-proċess leġiżlattiv tiegħu bi...

April 18 2024