如何获取有关Magento安全补丁的信息?


22

今天,一个朋友通知我有关Magento- SUPEE-5344的重要安全更新。在主要的IT网站上没有看到有关此补丁的任何文章。即使我在Google上搜索此更新,我也会看到有关此更新的SE页面,但除了下载页面之外,没有Magentocommerce信息。Magento商业论坛是只读的。

这让我想知道-在哪里可以找到警报,在哪里可以订阅邮件列表?


关于发布补丁的详细信息现在也出现在新文档:merch.docs.magento.com/ce/user_guide/...
法比安Schmengler

Answers:


10

Magento的已经非常最近推出了安全警报注册,邮件接收更新每有一个潜在的安全漏洞或Magento的补丁时间列表。

在此处注册:http//magento.com/security


1
“您的安全是我们的首要关切。” 认真吗 主???为什么要花这么长时间?好吧……迟到总比不到好!
SPRBRN

11

不幸的是,没有公开的博客文章或新闻(至少我知道)。

因此,最好的资源肯定是在Magento合作伙伴的邮件列表中首次公布的。我不知道您是否可以在不成为合作伙伴的情况下订阅它。

但除此之外,它还在官方的Magento Twitter帐户上发布了推文:https : //twitter.com/magento

我认为这不是交流此类事情的最佳方法,但至少是获得相关更新的另一资源。


2
他们对此的推文:New CE/EE patch to address a potential remote code execution issue. Download from Support Portal or CE download pagebit.ly/PNgTJI)我不是Twitter的追随者,这样的事情会在太多的噪音中丢失。还是一个不错的提示!
SPRBRN 2015年

我已经更改了批准的答案,因为现在有了“ Magento安全警报注册表” ... magento.com/security
SPRBRN 2015年

4

官方的Twitter帐户并不总是会发出有关补丁的警报,例如SUPEE-5944。在magento网站上也没有选择订阅此类通知的选项。我在google.com/alerts上设置了一个警报(“ magento patch supee-”),它消除了很多背景噪音



1

您可以使用网页更改通知程序在The Magento CE Downloads网站上获得有关任何新内容的电子邮件警报,其中有一些选项是我的最爱。

  1. Versionista.com免费提供版本控制,可与magento页面配合使用。
  2. 如果您使用的是Chrome浏览器,并且只在使用计算机时才可以接收通知,则PageMonitor一款出色而强大的扩展程序,可让您仅检查页面或关键字的特定部分。例如每29分钟只检查“ .release-download”中的部分(不带引号)。

我正在使用两种方法。

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.