Después de semanas de esperar el parche hoy (27.10.2015), se lanzó: SUPEE-6788
Se repararon muchas cosas y también se recomienda revisar los módulos instalados para detectar posibles vulnerabilidades.
Abro esta publicación para obtener algunas ideas sobre cómo aplicar el parche. ¿Cuáles son los pasos para aplicar el parche? A mi entender, estos son los pasos:
- Arreglar módulos con funcionalidad de administrador que no está bajo la URL de administrador
- Arreglar módulos que usan sentencias SQL como nombres de campo o campos de escape
- Lista blanca de bloques o directivas que usan variables como
{{config path=”web/unsecure/base_url”}}
y{{bloc type=rss/order_new}}
- Abordar posibles vulnerabilidades con el tipo de archivo de opción personalizada (no tengo idea de cómo hacerlo)
- Aplique el parche
¿Es este el procedimiento correcto?
.htaccess.sample
tan bien como .htaccess
. Este último está personalizado en la mayoría de las tiendas, esto hará que el parche falle => Debe reemplazarlo temporalmente con el archivo original de Magento, aplicar el parche, restaurar su propio .htaccess y aplicar el cambio que protege el acceso cron.php
manualmente (no ' ¡No use el sistema de producción para este proceso, por supuesto!)