Magento updates februari 2018

6 maart 2018

Magento updates februari 2018

In de laatste dagen van februari heeft Magento updates uitgebracht voor zowel Magento 1 (SUPEE-10570) als Magento 2. De update lost verschillende veiligheidsproblemen op, waaronder het probleem dat onbevoegden op afstand code uit kunnen voeren.

Naast de verbeterde veiligheid zijn er ook verbeteringen doorgevoerd in het sessie beheer. Eerder werden sessies niet ongeldig verklaard wanneer gebruik werd gemaakt van een ‘wachtwoord vergeten’ link en wanneer een wachtwoord van een ingelogd account werd gewijzigd. Bij oneigenlijk gebruik van een account is dit uiteraard wel wenselijk.

Is updaten wel echt nodig?

De gedichte fouten worden door Magento zelf als een groot risico beschouwd. Het is daarom ook aan te raden niet lang te wachten met updaten.

Hieronder een overzicht van de meest recente versies voor Magento Open Source en Magento Commerce:

Magento Open Source Magento Commerce
  • 1.9.3.8
  • 2.0.18
  • 2.1.12
  • 2.2.3
  • 1.14.3.8
  • 2.0.18
  • 2.1.12
  • 2.2.3

Magento installaties zijn vaak dusdanig op maat aangepast dat het uitvoeren van updates conflicten kan veroorzaken. Wij hebben ruime ervaring met het updaten van Magento. Hulp nodig bij het installeren van de updates? Neem gerust even contact met ons op.