«security» etiketlenmiş sorular

Magento ile ilgili güvenlik sorularını belirtir.

6
Magento güvenlik yaması SUPEE-6482, Yama nedir?
Bugün 04.08.2015 yayınlanan yeni bir güvenlik düzeltme eki vardı, bazı meslektaşlar ve ben düzeltme ekini kontrol ettik ve neyin değiştiği hakkında bir tartışma yapmak güzeldi, aynı zamanda birileri, dükkanın etkileyebileceği ve zarar görmeyebilecek olası saldırıları neler olduğunu bilen var mı? Bunun olabileceği en kötü şey nedir? Güncelleme: Ben sadece gönderiyi …

20
Güvenlik Düzeltme Eki SUPEE-11155 - Olası sorunlar?
Magento, M1 için yeni bir güvenlik düzeltme eki ve M1 ve M2 için güncellemeler yayınladı. Bu düzeltme ekini / yükseltmeyi uygularken dikkat etmeniz gereken genel sorunlar nelerdir? Magento 1 https://magento.com/security/patches/supee-11155 Magento 2 Bu, bu ayın sonunda EOL'ye ulaşan 2.1 serisindeki son sürüm olmalıdır. https://magento.com/security/patches/magento-2.3.2-2.2.9-and-2.1.18-security-update-13 https://github.com/magento/magento2/releases/tag/2.1.18 https://github.com/magento/magento2/releases/tag/2.2.9 https://github.com/magento/magento2/releases/tag/2.3.2

3
Magento Güvenlik Punch listesi
Sıklıkla başka bir firmadan bir siteyi alıyoruz ve şimdi bir kod kümesini ve bir sitede çalışan potansiyel olarak onlarca insanı kullanıyoruz. Magento sitesinin sertleştiğinden emin olmak için bir güvenlik görevlisinden bir parça isteyin. Birisi tüm kodun tüm sorumluluğunu üstlendiyse ve müşteri sıfırdan yeniden kurmak istemiyorsa bu gerekli olacaktır. Sorum şu: …
27 security 


6
SUPEE-6285 yaması, ne değiştirildi?
Tamam, birileri bunu sormalı: Bugün, 7/7/2015 Magento <1.9.2 için yeni bir güvenlik yaması yayınlandı. Mağazalarınızı en kısa sürede güncelleyin! Ama ne değişti? Kapsanan güvenlik sorunlarının bilinen ihlalleri var mı? Olabilecek en kötü şey nedir? Ve kırabilecek bir şey var mı? İndirme dizini eksikse yamayı uygulamak mümkün olmayan SUPEE-5994 modelinde olduğu …

17
Güvenlik Düzeltme Eki SUPEE-11086 - Muhtemel sorunlar?
Magento, M1 için yeni bir güvenlik düzeltme eki ve M1 ve M2 için güncellemeler yayınladı. Bu sürümler kritik güvenlik düzeltmelerini içerir. "Tüm tüccarların mümkün olan en kısa sürede yükselmelerini şiddetle tavsiye ediyoruz." Bu düzeltme ekini yükseltirken veya uygularken hangi sorunları dikkate almalıyım? SUPEE-11086 SUPEE-11086, Magento Commerce 1.14.4.1 ve Açık Kaynak …

3
Özel yönetici URL’mi nasıl buldular?
Özel bir yönetici URL'm var, yine de birisinin yönetici olarak giriş yapmaya çalıştığını gördüm. Hatta bunu değiştirdim ve bir sonraki girişin denenmesinden kısa bir süre sonra. Bu nasıl olabilir, güvenli olduğunu düşündüm?
22 admin  security 

5
Magento güvenlik yamaları hakkında nasıl bilgi edinebilirim?
Bugün bir arkadaşım beni Magento - SUPEE-5344 için kritik bir güvenlik güncellemesi hakkında uyardı . Bu yama hakkında herhangi bir makaleyi büyük BT web sitelerinde görmedim. Bu güncelleme için google bile , bu güncelleme ile ilgili SE sayfalarını görüyorum, ancak indirme sayfası dışında Magentocommerce bilgisi yok. Magento ticaret forumları sadece …

5
PATCH_SUPEE-6788'in 1.7.0.2 kurulumunda neden bir etkisi olmadığı görülüyor?
Not: Bu sorun, SUPEE-6788 yamasını alan tüm Magento sürümleri için geçerli görünmektedir. Cevabımda her ikisinin de görüldüğünü .htaccessve .htaccess.sampleyamanın başarılı olması için restore edilmeleri gerektiğini göreceksiniz . Ben sağladığı kabuk komut dosyası kullanarak bir CE 1.7.0.2 sitesine SUPEE-6788 yama uygulayarak üzerinde çalışıyorum magentocommerce.com/downloads . Site önceki tüm güvenlik düzeltme eklerini …

16
Güvenlik Düzeltme Eki SUPEE-10888 - Muhtemel sorunlar?
SUPEE-10888, Magento 1 için 12 güvenlik sorununu ele alan yeni bir güvenlik yamasıdır. https://magento.com/security/patches/supee-10888 SUPEE-10888, Magento Commerce 1.14.3.10 ve Açık Kaynak 1.9.3.10, siteler arası komut dosyası çalıştırma (XSS), siteler arası istek sahteciliği (CSRF) ve diğer güvenlik açıklarını kapatmaya yardımcı olan birden fazla güvenlik geliştirmesi içerir. Yama https://magento.com/tech-resources/download#download2243 adresinde bulunabilir. Bu …


6
SUPEE-9767 Yama / CE 1.9.3.3 - Bir Sayfa Satın Alma - Müşteri Kaydı sorunu
SUPER-8788, SUPEE-9652 ve SUPEE-9767 ile yamalanmış Magento 1.9.2.4'ün temiz ve vanilya yüklemesinde ve yeni bir ' Yeni Müşteri Kayıt Ödemesini Etkinleştir' ayarı açıkken varsayılan Tek Sayfa Satın Alma, yeni bir müşteri oluşturulmaz ve sipariş iyi geçmesine rağmen müşteri oturum açmaz. 'Form Anahtarı Doğrulamasını Etkinleştir Açıkta Çıkış' ayarının kapatılması bu işlemin …

8
Magento 2: “Web sunucunuz yanlış ayarlanmış ve hassas dosyalara yetkisiz erişime izin veriyor. Lütfen barındırma sağlayıcınızla iletişim kurun ”
Magento 2 geliştirme ortamım bana aşağıdaki hata iletisiyle alay etmeye başladı Web sunucunuz yanlış ayarlanmış ve hassas dosyalara yetkisiz erişime izin veriyor. Lütfen barındırma sağlayıcınızla iletişim kurun İzlenen var mı Hangi güvenlik kontrolleri yapılıyor? Çekirdek kodda bu kontroller nerede yapılır?
18 magento2  php  security 

3
Doğru FormKey alma
Ürünleri listelediğim bir sayfam var, hepsi bu. Bu tür bir catalog/view.phtmlklon. Sadece dahil app/Mage.php. Bu sayfada kullanıyorum Mage::getSingleton('core/session')->getFormKey(); ancak diğer sayfanın formundan farklı Neyi yanlış yapıyorum?

4
Kredi kartı gözden geçirme işlemi için bozuk bir görüntü dosyasının kullanılıp kullanılmadığını nasıl anlayabilirim?
Müşteri kredi kartı verilerini toplamak için saldırıya uğradığına inandığım bir siteyle çalışıyorum, ancak emin olamıyorum. Ben vermedi Birkaç makalelerinde öne görüldü ettik ortak yerlerde hiçbir şüpheli kodu bulun. Ben yaptım şüpheli "kırık" görüntü dosyasını bulmak: /skin/adminhtml/default/default/images/db-tab-bottom-right-bg_bg.gif Dosya uzantısını değiştirdim ve açtım, ama sadece JPEG-1.1dağınık şifreli metnin bir duvarı . Sitenin …

Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.