รับข้อมูลเกี่ยวกับแพทช์รักษาความปลอดภัยของวีโอไอพีได้อย่างไร?


22

วันนี้เพื่อนแจ้งเตือนฉันเกี่ยวกับการปรับปรุงการรักษาความปลอดภัยที่สำคัญสำหรับวีโอไอพี - สุภี-5344 ฉันไม่เห็นบทความใด ๆ เกี่ยวกับแพทช์นี้ในเว็บไซต์ไอทีหลัก ๆ แม้ว่าฉันจะเป็นgoogleสำหรับการอัปเดตนี้ฉันเห็นหน้า SE เกี่ยวกับการอัปเดตนี้ แต่ไม่มีข้อมูล Magentocommerce ยกเว้นหน้าดาวน์โหลด ฟอรั่มการพาณิชย์ของวีโอไอพีจะอ่านได้เท่านั้น

สิ่งนี้ทำให้ฉันสงสัย - ฉันจะหาการแจ้งเตือนได้ที่ไหนฉันจะสมัครสมาชิกรายชื่อผู้รับจดหมายได้ที่ไหน


ข้อมูลโดยละเอียดเกี่ยวกับการออกแพทช์ในตอนนี้ยังอยู่ในเอกสารใหม่: merch.docs.magento.com/ce/user_guide/ …
Fabian Schmengler

คำตอบ:


10

วีโอไอพีได้มากเปิดตัวเมื่อเร็ว ๆ นี้การแจ้งเตือนความปลอดภัยรีจิสทรีรายชื่อผู้รับจดหมายที่ได้รับการปรับปรุงทุกครั้งที่มีช่องโหว่ความปลอดภัยที่มีศักยภาพหรือวีโอไอพีแพทช์

ลงทะเบียนที่นี่: http://magento.com/security


1
"ความปลอดภัยของคุณเป็นเรื่องหลักของเรา" อย่างจริงจัง? ??? ประถม ทำไมใช้เวลานานขนาดนั้น ดี ... ดีกว่าไม่สาย!
SPRBRN

11

น่าเสียดายที่ไม่มีโพสต์บล็อกหรือข่าวสาธารณะ (อย่างน้อยฉันก็รู้)

ดังนั้นแหล่งข้อมูลที่ดีที่สุดคือการรับรายชื่อผู้รับจดหมายจากพันธมิตรของวีโอไอพีอย่างแน่นอนซึ่งนี่เป็นการประกาศครั้งแรก ฉันไม่รู้ว่าคุณสามารถสมัครเป็นสมาชิกได้โดยไม่ต้องเป็นพันธมิตรหรือไม่

แต่นอกจากนั้นมันยังทวีตบนบัญชี Magento Twitter อย่างเป็นทางการ: https://twitter.com/magento

ในความคิดของฉันนั่นไม่ใช่วิธีที่ดีที่สุดในการสื่อสารสิ่งต่าง ๆ เหล่านี้ แต่อย่างน้อยก็แหล่งข้อมูลอื่นเพื่อรับการอัปเดตที่เกี่ยวข้อง


2
ทวีตของพวกเขาเกี่ยวกับเรื่องนี้: New CE/EE patch to address a potential remote code execution issue. Download from Support Portal or CE download page( bit.ly/PNgTJI ) ฉันไม่ได้ติดตาม Twitter มากและสิ่งเช่นนี้จะหายไปในเสียงดังมากเกินไป ยังเป็นเคล็ดลับที่ดี!
SPRBRN

ฉันเปลี่ยนคำตอบที่ได้รับการอนุมัติเนื่องจากขณะนี้มี "Magento Security Alert Registry" ... magento.com/security
SPRBRN

4

บัญชีทวิตเตอร์อย่างเป็นทางการไม่ได้เตือนเกี่ยวกับแพทช์เสมอยกตัวอย่างเช่น SUPEE-5944 พวกเขายังไม่มีตัวเลือกบนเว็บไซต์คุณภาพเยี่ยมเพื่อสมัครรับการแจ้งเตือนประเภทนี้ ฉันได้ตั้งค่าการแจ้งเตือนบน google.com/alerts ("magento patch supee-") มันช่วยลดเสียงพื้นหลังจำนวนมาก


3

ใช้http://twitter.com/magentoเป็นช่องทางในการสื่อสารอย่างเป็นทางการและยังhttp://twitter.com/benmarks/ คุณจะสามารถค้นหาข่าวสารล่าสุดและอัปเดตความปลอดภัยสำหรับ Magento ได้ที่นี่


1

คุณสามารถรับอีเมลแจ้งเตือนเกี่ยวกับเนื้อหาใหม่ใด ๆ ในเว็บไซต์ดาวน์โหลด Magento CEโดยใช้เครื่องมือแจ้งเตือนการเปลี่ยนหน้าเว็บมีตัวเลือกไม่กี่ตัวเลือกเหล่านี้เป็นรายการโปรดของฉัน

  1. Versionista.com ให้บริการเวอร์ชั่นฟรีใช้งานได้ดีกับหน้าวีโอไอพี
  2. หากคุณใช้ Chrome และไม่เป็นไรเมื่อมีการแจ้งเตือนเฉพาะในคอมพิวเตอร์ของคุณเท่านั้นPageMonitorเป็นส่วนขยายที่ยอดเยี่ยมและมีประสิทธิภาพซึ่งช่วยให้คุณตรวจสอบเฉพาะบางส่วนของหน้าเว็บหรือคำหลัก เช่นตรวจสอบเฉพาะบางส่วนใน ".release-download" (ไม่ต้องใส่เครื่องหมายอัญประกาศ) ทุก ๆ 29 นาที

ฉันใช้ทั้งสองวิธี

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.