Pertanyaan yang diberi tag «security»

Menunjukkan pertanyaan keamanan di Magento.

6
Patch keamanan Magento SUPEE-6482, Apa yang ditambal?
Hari ini 04.08.2015 ada patch keamanan baru yang dirilis, beberapa rekan dan saya sedang memeriksa patch, dan selalu menyenangkan untuk berdiskusi tentang apa yang berubah, apakah ada yang tahu apa saja kemungkinan serangan yang dapat memengaruhi dan toko yang belum dikirim? Apa hal terburuk yang bisa terjadi? Pembaruan: Saya hanya …

20
Patch Keamanan SUPEE-11155 - Kemungkinan masalah?
Magento telah merilis patch keamanan baru untuk M1, dan pembaruan untuk M1 dan M2. Masalah umum apa yang harus Anda perhatikan saat menerapkan tambalan / pemutakhiran ini? Magento 1 https://magento.com/security/patches/supee-11155 Magento 2 Ini harus menjadi rilis terakhir dalam seri 2.1 yang mencapai EOL pada akhir bulan ini. https://magento.com/security/patches/magento-2.3.2-2.2.9-and-2.1.18-security-update-13 https://github.com/magento/magento2/releases/tag/2.1.18 https://github.com/magento/magento2/releases/tag/2.2.9 …

3
Daftar Pukulan Keamanan Magento
Sangat sering bahwa kita mengambil situs dari perusahaan lain dan sekarang kita terjebak dengan konglomerasi kode dan berpotensi puluhan orang yang telah bekerja di suatu situs. Saya mencari daftar item untuk meminta petugas keamanan untuk memastikan situs Magento mengeras. Ini akan diperlukan jika seseorang bertanggung jawab penuh atas semua kode …
27 security 


6
SUPEE-6285 patch, apa yang telah diubah?
OK, seseorang harus bertanya ini: hari ini, 7/7/2015 patch keamanan baru untuk Magento <1.9.2 telah dirilis. perbarui toko Anda SECEPATNYA! Tapi apa yang sudah berubah? Adakah eksploitasi yang diketahui dari masalah keamanan yang dicakup? Apa hal terburuk yang bisa terjadi? Dan adakah yang bisa merusak? Seperti dengan SUPEE-5994 di mana …

17
Patch Keamanan SUPEE-11086 - Kemungkinan masalah?
Magento telah merilis patch keamanan baru untuk M1, dan pembaruan untuk M1 dan M2. Rilis ini termasuk perbaikan keamanan kritis. "Kami sangat menyarankan agar semua pedagang memperbarui secepat mungkin." Masalah apa yang harus saya perhatikan ketika meningkatkan atau menerapkan tambalan ini? SUPEE-11086 SUPEE-11086, Magento Commerce 1.14.4.1 dan Open Source 1.9.4.1 …



5
Mengapa PATCH_SUPEE-6788 tampaknya tidak berpengaruh pada instalasi 1.7.0.2?
Catatan: Masalah ini tampaknya berlaku untuk semua versi Magento yang menerima tambalan SUPEE-6788. Anda akan melihat dalam jawaban saya bahwa keduanya .htaccess dan .htaccess.sampleperlu dipulihkan agar patch berhasil. Saya sedang berupaya menerapkan tambalan SUPEE-6788 ke situs CE 1.7.0.2 menggunakan skrip shell yang disediakan oleh magentocommerce.com/downloads . Situs ini telah menerapkan …

16
Patch Keamanan SUPEE-10888 - Kemungkinan masalah?
SUPEE-10888 adalah patch keamanan baru untuk Magento 1 yang membahas 12 masalah keamanan. https://magento.com/security/patches/supee-10888 SUPEE-10888, Magento Commerce 1.14.3.10 dan Open Source 1.9.3.10 berisi beberapa peningkatan keamanan yang membantu menutup skrip lintas situs (XSS), pemalsuan permintaan lintas situs (CSRF) dan kerentanan lainnya. Patch tersebut dapat ditemukan di https://magento.com/tech-resources/download#download2243 Masalah umum apa …


6
SUPEE-9767 Patch / CE 1.9.3.3 - Checkout Satu Halaman - Masalah Registrasi Pelanggan
Pada pemasangan vanento Magento 1.9.2.4 yang bersih, ditambal dengan SUPEE-8788, SUPEE-9652 dan SUPEE-9767, dan dengan pengaturan 'Aktifkan Validasi Kunci Pada Saat Checkout' diaktifkan, mengikuti checkout pendaftaran pelanggan baru yang sukses pada Checkout Satu Halaman default, tidak ada pelanggan baru dibuat dan pelanggan tidak login, meskipun pesanan berjalan dengan baik. Mematikan …

8
Magento 2: “Server web Anda diatur dengan tidak benar dan memungkinkan akses tidak sah ke file sensitif. Silakan hubungi penyedia hosting Anda ”
Lingkungan pengembangan Magento 2 saya mulai menyodok saya dengan pesan kesalahan berikut Server web Anda disetel secara tidak benar dan memungkinkan akses tidak sah ke file sensitif. Silakan hubungi penyedia hosting Anda Adakah yang terlacak Pemeriksaan keamanan apa yang terjadi? Di mana dalam kode inti cek ini terjadi?
18 magento2  php  security 

3
Mendapatkan FormKey yang benar
Saya punya halaman yang saya daftarkan produk, itu saja. Ini semacam catalog/view.phtmlklon. Termasuk saja app/Mage.php. Di halaman ini saya gunakan Mage::getSingleton('core/session')->getFormKey(); tetapi berbeda dengan formKey halaman lain Apa yang saya lakukan salah?

4
Bagaimana saya bisa tahu jika file gambar rusak sedang digunakan untuk membaca kartu kredit?
Saya bekerja dengan sebuah situs yang saya percaya telah diretas untuk mengumpulkan data kartu kredit pelanggan, tetapi saya tidak bisa memastikan. Saya tidak menemukan kode yang mencurigakan di tempat-tempat umum yang saya lihat disarankan di beberapa artikel. Saya melakukan menemukan mencurigakan "rusak" file gambar di: /skin/adminhtml/default/default/images/db-tab-bottom-right-bg_bg.gif Saya mengubah ekstensi file …

Dengan menggunakan situs kami, Anda mengakui telah membaca dan memahami Kebijakan Cookie dan Kebijakan Privasi kami.
Licensed under cc by-sa 3.0 with attribution required.