Synology-Forum.nl
Packages => Officiƫle Packages => Topic gestart door: Briolet op 12 november 2019, 14:08:57
-
Ik lees net op security.nl (https://www.security.nl/posting/631138/Magento+waarschuwt+webwinkels+voor+ernstig+beveiligingslek) dat Magento waarschuwt voor een security bug in hun software. De ernstigheid heeft een 10 op de schaal van tot 10. De update is al een maand oud maar omdat er actief aangevallen wordt is er een herinnering geplaatst om te updaten.
Versie 1.9.4.4 (https://magento.com/security/patches/supee-11219), 2.3.3 en 2.2.10 (https://magento.com/security/patches/magento-2.3.3-and-2.2.10-security-update) zijn nu wel veilig. De ondersteuning van versie 2.1.x is deze zomer al gestopt.
Als ik in Package center kijk, zie ik twee magento packages.
- Magento, welke op versie 1.9.4.1 gebaseerd is. (Deze is dus onveilig. Releasedatum door Magento: 26 maart 2019)
- Magento2, welke op versie 2.2.3 gebaseerd is. Deze is van 27 febr. 2018 en loopt een paar versies achter met de nieuwste versies en is onveilig.
Gezien de ernst, niet gebruiken totdat Synology de packages update.