ম্যাজেন্টো সুরক্ষা প্যাচগুলি তারা .sh
ফাইলগুলির মতো দেখায় , কেউ কীভাবে তাদের ম্যাজেন্টো ইনস্টলেশনগুলিতে এসএসএইচ অ্যাক্সেস ছাড়াই এই প্যাচগুলি প্রয়োগ করবেন?
এছাড়াও, এই প্যাচগুলি কি संचयी? আইই: সেগুলি কি ভবিষ্যতের ম্যাজেন্টোর সংস্করণে অন্তর্ভুক্ত হবে বা তাদের আবার প্রয়োগ করার দরকার আছে?
আমি এই প্রশ্নটি জিজ্ঞাসা করছি কারণ আমি আমার প্রশাসক প্যানেলে লগইন করেছি এবং একটি গুরুতর সুরক্ষা সতর্কতা পেয়েছি:
ম্যাজেন্টো সম্প্রদায় সংস্করণ ডাউনলোড পৃষ্ঠা ( https://www.magentocommerce.com/products/downloads/magento/ ) থেকে 2 টি গুরুত্বপূর্ণ সুরক্ষা প্যাচ ( SUPEE-5344 এবং SUPEE-1533 ) ডাউনলোড এবং প্রয়োগ করুন ।
আপনি যদি ইতিমধ্যে এটি না করে থাকেন, তবে পূর্বে প্রকাশিত 2 টি প্যাচগুলি ডাউনলোড করুন এবং ইনস্টল করুন যা কোনও আক্রমণকারীকে ম্যাজেন্টো সফ্টওয়্যারটিতে দূরবর্তীভাবে কোড কার্যকর করতে বাধা দেয়। এই সমস্যাগুলি Magento সম্প্রদায় সংস্করণের সমস্ত সংস্করণকে প্রভাবিত করে।
আগামী দিনগুলিতে চেক পয়েন্ট সফটওয়্যার টেকনোলজিসের একটি প্রেস বিজ্ঞপ্তি এগুলির একটি বিষয়কে বহুলভাবে পরিচিত করে তুলবে, সম্ভবত হ্যাকার যারা এটি ব্যবহারের চেষ্টা করতে পারে তাদের সম্পর্কে সতর্ক করে দেবে। সমস্যাটি প্রচারের আগে প্যাচগুলি প্রতিরোধমূলক ব্যবস্থা হিসাবে রয়েছে তা নিশ্চিত করুন।
এবং এটি 14 ই মে, 2015 পর্যন্ত :
আপনার জন্য ম্যাজেন্টো সম্প্রদায় সংস্করণ ডাউনলোড পৃষ্ঠা ( https://www.magentocommerce.com/products/downloads/magento/ ) থেকে একটি নতুন সুরক্ষা প্যাচ ( SUPEE-5994 ) ডাউনলোড এবং ইনস্টল করা গুরুত্বপূর্ণ । Magento সম্প্রদায় সংস্করণ সফ্টওয়্যারটির সমস্ত সংস্করণকে প্রভাবিত করে একাধিক সুরক্ষা দুর্বলতার সংস্পর্শ থেকে আপনার সাইটকে রক্ষা করতে সহায়তা করার জন্য দয়া করে এই সমালোচনা আপডেটটি অবিলম্বে প্রয়োগ করুন। দয়া করে নোট করুন যে সাম্প্রতিক শপলিফ্ট প্যাচ (SUPEE-5344) এর পাশাপাশি এই প্যাচটি ইনস্টল করা উচিত।
আমি নিম্নলিখিত ইমেলটিও পেয়েছি:
প্রিয় ম্যাজেন্টো বণিক,
সম্ভাব্য আক্রমণ থেকে ম্যাজেন্টো প্ল্যাটফর্মটিকে আরও সুরক্ষিত করার জন্য, আমরা একাধিক সমালোচিত সুরক্ষা সংশোধন সহ আজ একটি নতুন প্যাচ (SUPEE-5994) প্রকাশ করছি। প্যাচটি আক্রমণকারীদের গ্রাহকের তথ্যে অ্যাক্সেস পেতে পারে এমন পরিস্থিতিতে এমন একাধিক সমস্যার সমাধান করে। এই দুর্বলতাগুলি আমাদের বহু-পয়েন্ট সুরক্ষা কর্মসূচির মাধ্যমে সংগ্রহ করা হয়েছিল এবং আমরা ব্যবসায়ী এবং তাদের গ্রাহকদের এই সমস্যাগুলির দ্বারা প্রভাবিত হওয়ার কোনও খবর পাইনি।
Magento সম্প্রদায় সংস্করণ সফ্টওয়্যার এর সমস্ত সংস্করণ প্রভাবিত হয়েছে এবং আমরা দৃ strongly়ভাবে সুপারিশ করি যে আপনি এই সমালোচনামূলক প্যাচটি তাত্ক্ষণিকভাবে মোতায়েন করার জন্য আপনার সলিউশন অংশীদার বা বিকাশকারীর সাথে কাজ করুন। দয়া করে নোট করুন যে সাম্প্রতিক শপলিফ্ট প্যাচ (SUPEE-5344) ছাড়াও এই প্যাচটি ইনস্টল করা উচিত। সুরক্ষার সমস্যাগুলি সম্পর্কে আরও তথ্য ম্যাজেন্টো সম্প্রদায় সংস্করণ ব্যবহারকারী নির্দেশিকার পরিশিষ্টে উপলভ্য।
আপনি প্যাচটি সম্প্রদায় সংস্করণ ডাউনলোড পৃষ্ঠা থেকে ডাউনলোড করতে পারেন। SUPEE-5994 প্যাচটি দেখুন। প্যাচটি সম্প্রদায়ের সংস্করণ 1.4.1– 1.9.1.1 এর জন্য উপলব্ধ।
প্যাচটি কোনও উন্নত পরিবেশে স্থাপনের আগে এটি প্রত্যাশার মতো কাজ করে তা নিশ্চিত করার জন্য প্রথমে বিকাশের পরিবেশে প্যাচটি বাস্তবায়ন এবং পরীক্ষার বিষয়ে নিশ্চিত হন। ম্যাজেন্টো সম্প্রদায় সংস্করণে প্যাচগুলি ইনস্টল করার তথ্য অনলাইনে উপলব্ধ।
এই ইস্যুতে মনোযোগ দেওয়ার জন্য আপনাকে ধন্যবাদ।
জুলাই 7 - 2015 আপডেট করুন
জুলাই 7, 2015: নতুন ম্যাজেন্টো সুরক্ষা প্যাচ ( SUPEE-6285 ) - তাত্ক্ষণিকভাবে ইনস্টল করুন
আজ আমরা একটি নতুন সুরক্ষা প্যাচ সরবরাহ করছি ( SUPEE-6285 ) যা গুরুতর সুরক্ষার দুর্বলতাগুলি সম্বোধন করে। প্যাচটি কমিউনিটি সংস্করণ 1.4.1 থেকে 1.9.1.1 এর জন্য উপলব্ধ এবং এটি আমাদের ডাউনলোডের জন্য উপলব্ধ সাম্প্রতিক প্রকাশিত সম্প্রদায়ের সংস্করণ 1.9.2 এর মূল কোডের একটি অংশ। অনুগ্রহ করে দ্রষ্টব্য: SUPEE-6285 সঠিকভাবে কাজ করে তা নিশ্চিত করতে আপনাকে প্রথমে SUPEE-5994 প্রয়োগ করতে হবে । সম্প্রদায় সংস্করণ ১.৯.২ ডাউনলোড করুন বা কমিউনিটি সংস্করণ ডাউনলোড পৃষ্ঠা থেকে প্যাচ: https://www.magentocommerce.com/products/downloads/magento/
আগস্ট 4 - 2015 আপডেট করুন
আগস্ট 4, 2015: নতুন ম্যাজেন্টো সুরক্ষা প্যাচ ( SUPEE-6482 ) - তাত্ক্ষণিকভাবে ইনস্টল করুন
আজ আমরা একটি নতুন সুরক্ষা প্যাচ সরবরাহ করছি ( SUPEE-6482 ) যা 4 সুরক্ষা সমস্যাগুলিকে সম্বোধন করে; এপিআই সম্পর্কিত দুটি সমস্যা এবং দুটি ক্রস-সাইট স্ক্রিপ্টিং ঝুঁকি। প্যাচটি সম্প্রদায়ের সংস্করণ 1.4 এবং পরবর্তী প্রকাশের জন্য উপলব্ধ এবং এটি সম্প্রদায় সংস্করণ 1.9.2.1 এর মূল কোডটির একটি অংশ, যা আজ ডাউনলোডের জন্য উপলব্ধ। এই নতুন সুরক্ষা প্যাচটি প্রয়োগ করার আগে আপনাকে অবশ্যই পূর্ববর্তী সমস্ত সুরক্ষা প্যাচগুলি প্রয়োগ করতে হবে। সম্প্রদায় সংস্করণ ১.৯.২.১ বা https://www.magentocommerce.com/products/downloads/magento/ এ কমিউনিটি সংস্করণ ডাউনলোড পৃষ্ঠা থেকে প্যাচ ডাউনলোড করুন
অক্টোবর 27 - 2015 আপডেট করুন
27 ই অক্টোবর, 2015: নতুন ম্যাজেন্টো সুরক্ষা প্যাচ ( SUPEE-6788 ) -
আজই তাত্ক্ষণিকভাবে ইনস্টল করুন , আমরা 10+ সুরক্ষা বিষয়গুলিকে সম্বোধন করার জন্য একটি নতুন প্যাচ ( SUPEE-6788 ) এবং সম্প্রদায় সংস্করণ 1.9.2.2 / ইন্টারপ্রাইজ সংস্করণ 1.14.2.2 প্রকাশ করছি including রিমোট কোড এক্সিকিউশন এবং তথ্য ফাঁসের দুর্বলতা। এই প্যাচটি গুরুঙ্কসাইট ম্যালওয়ার ইস্যুর সাথে সম্পর্কিত নয় । প্যাচটি প্রথমে বিকাশের পরিবেশে পরীক্ষা করার বিষয়টি নিশ্চিত করুন, কারণ এটি এক্সটেনশন এবং কাস্টমাইজেশনকে প্রভাবিত করতে পারে। সম্প্রদায় সংস্করণ ডাউনলোড পৃষ্ঠা / এন্টারপ্রাইজ সংস্করণ সমর্থন পোর্টাল থেকে প্যাচটি ডাউনলোড করুন এবং http://magento.com/security/patches/supee-6788 এ আরও শিখুন ।
জানুয়ারী 20 - 2016 আপডেট করুন
গুরুত্বপূর্ণ: নতুন সুরক্ষা প্যাচ ( SUPEE-7405 ) এবং প্রকাশ - 1/20/2016
আজ, আমরা ম্যাজেন্টো সাইটগুলির সুরক্ষা উন্নয়নের জন্য একটি নতুন প্যাচ ( SUPEE-7405 ) এবং সম্প্রদায় সংস্করণ 1.9.2.3 / এন্টারপ্রাইজ সংস্করণ 1.14.2.3 প্রকাশ করছি । সুরক্ষা ইস্যু সম্পর্কিত কোনও নিশ্চিত আক্রমণ নেই, তবে গ্রাহকের তথ্য অ্যাক্সেস করতে বা প্রশাসক সেশনগুলি গ্রহণ করতে নির্দিষ্ট দুর্বলতাগুলি সম্ভাব্যভাবে কাজে লাগানো যেতে পারে। আপনি প্যাচটি ডাউনলোড করতে পারেন এবং সম্প্রদায় সংস্করণ ডাউনলোড পৃষ্ঠা / মাইএকউন্ট থেকে প্রকাশ করতে পারেন এবং https://magento.com/security/patches/supee-7405 এ আরও শিখতে পারেন ।
আপডেট ফেব্রুয়ারী 23 - 2016
SUPEE7405 প্যাচের আপডেট হওয়া সংস্করণগুলি এখন উপলভ্য। আপডেটগুলি পিএইচপি 5.3 এর সমর্থন যোগ করে এবং আপলোড ফাইলের অনুমতি, মার্জিং কার্ট এবং আসল রিলিজের সাথে অভিজ্ঞ এসওএপি এপিআই সহ সমস্যাগুলি সমাধান করে। তারা কোনও নতুন সুরক্ষা সমস্যা সমাধান করে না। আপনি প্যাচটি ডাউনলোড করতে পারেন এবং সম্প্রদায় সংস্করণ ডাউনলোড পৃষ্ঠা / মাইএকউন্ট থেকে প্রকাশ করতে পারেন এবং https://magento.com/security/patches/supee-7405 এ আরও শিখতে পারেন ।
__PATCHFILE_FOLLOWS__
। এর অর্থ আপনি এই সামগ্রীগুলি ফাইলের বাইরে অনুলিপি করতে পারেন এবং এটি .patch
এক্সটেনশন সহ একটি নতুন ফাইলে যুক্ত করতে পারেন । তারপরে এটি git apply
প্রয়োগ করতে ব্যবহার করুন ।
curl
বাwget
- নিরীহ আপনি, ডাউনলোড পৃষ্ঠাতে লগইন ফাইল ডাউনলোড, সাইট ফাইল FTP- তে আছে কাইন্ড, তাহলে এটি প্রযোজ্য।