Напоминания о безопасности продолжают появляться ... (SUPEE-5344 и SUPEE-1533)

12

У меня есть несколько установок Magento, которыми я управляю от имени наших клиентов. Мы уже исправили уязвимости, но предупреждения продолжают появляться. Мы только что получили третье предупреждение на всех сайтах.

У нас есть две разные версии: 1.7.0.2 и 1.9.1.0.

Когда я исправил версию 1.9, я получил несколько предупреждений, но я проверил, что исправление было применено, проверив 'diff' в файле sh по отношению к реальному коду. Также я не смог применить патч SUPEE-1533, так как изменения были уже внесены в 1.9.1.0. В другом месте я обнаружил, что патч только для 1.9.0.1. В моем /app/etc/applied.patches.list только цифры SUPEE-5344

На 1.7.0.2 это другая проблема. Мне удалось применить оба исправления, но вместо этого SUPEE-5344 называется SUPEE-5345.

Предупреждения продолжают появляться, и клиенты жалуются на них. Похоже, мы не применили исправления безопасности, которые мы сделали.

Кроме того: наименование патчей немного .. неудачно. SUPEE-5344 и SUPEE-5345 названы для своих версий Enterprise: EE_1.12.0.2 и EE_1.14.1.0, хотя я скачал версию патча для сообщества ...

Я что-то упустил, когда установил патчи? Прекратятся ли предупреждения, если у меня будут правильные имена патчей в application.patches.list?

BlackThorneDK
источник

Ответы:

10

Даже если вы установили, уведомление придет. Вы можете просто пометить как прочитанные все эти сообщения.

Также вы можете проверить URL магазина здесь: https://shoplift.byte.nl/

Если все хорошо, тогда не будет никаких проблем ...

Шьям Кришна Срикумар
источник
Это все еще немного раздражает, так как наши клиенты не обязательно понимают предупреждения. Они видят только слова «критический» и «важный». Мы регистрируемся в бэкэндах, чтобы очистить предупреждения, но с несколькими клиентами становится довольно проблематично очищать их каждые несколько дней. Я надеюсь, что magento закончил
выдвигать
Можете ли вы подтвердить процесс, который вы используете для очистки предупреждений? Мы можем кое-что добавить, чтобы они оставались очищенными после выполнения первоначального сброса.
Брайан 'BJ' Хоффпауир-младший
1
Отдельные уведомления действительно были отключены. Проблема заключалась в том, что команда Magento Core Team выпустила три разных уведомления для одного и того же набора исправлений. Также система уведомлений администратора не способна автоматически игнорировать уведомление, если файлы уже исправлены.
BlackThorneDK