Magento Open Source 2.0.18, 2.1.12, 2.2.3

Magento Open Source 2.2.3. Deze versie bevat meerdere verbeteringen ten aanzien van de beveiliging. SUPEE-10570 dicht een aantal RCE en XSS gaten.

Alle wijzigingen op een rijtje:

  • Verbeteringen die cross-site request forgery (CSRF) helpen sluiten, ongeoorloofde datalekken en geverifieerde beveiligingslekken in de uitvoering van externe codes door beheerders.
  • Ondersteuning voor Elasticsearch 5.0.x
  • Een wijziging in de Magento-beheerder om aankomende USPS-verzendwijzigingen en copyright-updates te ondersteunen
  • Uitbreiding van ACL-beheer voor cachebeheertaken
  • Voor meer informatie over de patch klik je hier.

Hoe installeer ik de patch?

U kunt ervoor kiezen Magento patches zelf te installeren. In sommige gevallen is het echter aan te raden dit over te laten aan een ervaren Magento ontwikkelaar zoals Vicus.

Updaten, wel of niet?

Updaten is niet geheel zonder risico, maak daarom altijd een back-up, test uitvoerig of laat de update(s) uitvoeren door een gespecialiseerde partij. Zorg ervoor dat u de patch eerst in een ontwikkelomgeving implementeert en test om te bevestigen dat deze werkt zoals verwacht voordat u deze naar een productiesite implementeert.