Напоминания о безопасности продолжают появляться ... (SUPEE-5344 и SUPEE-1533)


12

У меня есть несколько установок Magento, которыми я управляю от имени наших клиентов. Мы уже исправили уязвимости, но предупреждения продолжают появляться. Мы только что получили третье предупреждение на всех сайтах.

У нас есть две разные версии: 1.7.0.2 и 1.9.1.0.

Когда я исправил версию 1.9, я получил несколько предупреждений, но я проверил, что исправление было применено, проверив 'diff' в файле sh по отношению к реальному коду. Также я не смог применить патч SUPEE-1533, так как изменения были уже внесены в 1.9.1.0. В другом месте я обнаружил, что патч только для 1.9.0.1. В моем /app/etc/applied.patches.list только цифры SUPEE-5344

На 1.7.0.2 это другая проблема. Мне удалось применить оба исправления, но вместо этого SUPEE-5344 называется SUPEE-5345.

Предупреждения продолжают появляться, и клиенты жалуются на них. Похоже, мы не применили исправления безопасности, которые мы сделали.

Кроме того: наименование патчей немного .. неудачно. SUPEE-5344 и SUPEE-5345 названы для своих версий Enterprise: EE_1.12.0.2 и EE_1.14.1.0, хотя я скачал версию патча для сообщества ...

Я что-то упустил, когда установил патчи? Прекратятся ли предупреждения, если у меня будут правильные имена патчей в application.patches.list?

Ответы:


10

Даже если вы установили, уведомление придет. Вы можете просто пометить как прочитанные все эти сообщения.

Также вы можете проверить URL магазина здесь: https://shoplift.byte.nl/

Если все хорошо, тогда не будет никаких проблем ...


Это все еще немного раздражает, так как наши клиенты не обязательно понимают предупреждения. Они видят только слова «критический» и «важный». Мы регистрируемся в бэкэндах, чтобы очистить предупреждения, но с несколькими клиентами становится довольно проблематично очищать их каждые несколько дней. Я надеюсь, что magento закончил
выдвигать

Можете ли вы подтвердить процесс, который вы используете для очистки предупреждений? Мы можем кое-что добавить, чтобы они оставались очищенными после выполнения первоначального сброса.
Брайан 'BJ' Хоффпауир-младший

1
Отдельные уведомления действительно были отключены. Проблема заключалась в том, что команда Magento Core Team выпустила три разных уведомления для одного и того же набора исправлений. Также система уведомлений администратора не способна автоматически игнорировать уведомление, если файлы уже исправлены.
BlackThorneDK
Используя наш сайт, вы подтверждаете, что прочитали и поняли нашу Политику в отношении файлов cookie и Политику конфиденциальности.
Licensed under cc by-sa 3.0 with attribution required.