Perguntas com a marcação «security»

Indica perguntas de segurança no Magento.



3
Magento Security Punch list
Muitas vezes, escolhemos um site de outra empresa e agora estamos presos a um conglomerado de código e, potencialmente, a dezenas de pessoas que trabalharam em um site. Estou procurando uma lista detalhada de itens a serem solicitados a uma pessoa de segurança para garantir que o site Magento seja …
27 security 


6
Patch SUPEE-6285, o que foi alterado?
OK, alguém tem que perguntar o seguinte: hoje, 7/7/2015, foi lançado um novo patch de segurança para o Magento <1.9.2. atualize suas lojas o mais rápido possível! Mas o que mudou? Existem explorações conhecidas dos problemas de segurança cobertos? Qual o pior que poderia ter acontecido? E há algo que …





16
Patch de segurança SUPEE-10888 - Possíveis problemas?
SUPEE-10888 é um novo patch de segurança para o Magento 1, que aborda 12 questões de segurança. https://magento.com/security/patches/supee-10888 SUPEE-10888, Magento Commerce 1.14.3.10 e Open Source 1.9.3.10 contêm vários aprimoramentos de segurança que ajudam a fechar scripts entre sites (XSS), falsificação de solicitação entre sites (CSRF) e outras vulnerabilidades. O patch …



8
Magento 2: “Seu servidor web está configurado incorretamente e permite acesso não autorizado a arquivos confidenciais. Entre em contato com seu provedor de hospedagem ”
Meu ambiente de desenvolvimento Magento 2 começou a me cutucar com a seguinte mensagem de erro Seu servidor da Web está configurado incorretamente e permite acesso não autorizado a arquivos confidenciais. Entre em contato com seu provedor de hospedagem Alguém localizou Quais verificações de segurança estão acontecendo? Onde no código …
18 magento2  php  security 

3
Obtendo o FormKey correto
Eu tenho uma página que listei produtos, é isso. É o tipo de catalog/view.phtmlclone. Apenas incluído app/Mage.php. Nesta página eu uso Mage::getSingleton('core/session')->getFormKey(); mas é diferente do formulário de outra página O que estou fazendo de errado?

4
Como posso saber se um arquivo de imagem corrompido está sendo usado para escanear cartões de crédito?
Estou trabalhando com um site que acredito ter sido invadido para coletar dados de cartão de crédito de clientes, mas não tenho certeza. Eu não encontrar qualquer código suspeito nos lugares comuns que eu vi sugeridas em vários artigos. I fez encontrar um arquivo de imagem suspeito "quebrado" em: /skin/adminhtml/default/default/images/db-tab-bottom-right-bg_bg.gif …

Ao utilizar nosso site, você reconhece que leu e compreendeu nossa Política de Cookies e nossa Política de Privacidade.
Licensed under cc by-sa 3.0 with attribution required.