Встречайте новые версии CE 1.9.2.2 и EE 1.14.2.2 с интегрированным патчем SUPEE-6788
Заплатка безопасности SUPEE-6788 уже доступна для Magento Community Edition 1.7 и более поздних версий.
Magento так же выпустила версии Magento Community Edition 1.9.2.2 и Magento Enterprise Edition 1.14.2.2 в состав которых уже включена заплатка безопасности SUPEE-6788.
На текущий момент нет подтвержденных сообщений о возможных атаках, связанных с обнаруженными уязвимостями, но нужно, что бы Вы либо обновили Magento Community Edition до версии 1.9.2.2 или Magento Enterprise Edition до версии 1.14.2.2, либо развернули патч до того, как злоумышленники смогли воспользоваться найденными уязвимостями.
ОБРАТНАЯ СОВМЕСТИМОСТЬ
Этот патч ломает обратную совместимость в трех направлениях, что может повлиять на расширения и настройки. Например, изменения в админ-роутинге могут сделать расширения и настройки более недоступными из админ-панели, если они не используют правильный роутинг.
Чтобы помочь решить эту проблему, связанную с изменением админ-роутинга - эти изменения в патче отключены по умолчанию. Это означает, что патч будет включать в себя исправления, но они будут отключены при установке.
Сообществом Magento составлен неофициальный
Для просмотра ссылки Войди или Зарегистрируйся который не будет работать с включенным новым админ-роутингом. Вы можете посмотреть список, чтобы увидеть, есть ли среди установленных у Вас расширений какие-либо из несовместимых расширений из списка и есть ли новые версии, в которых решили проблему совместимости.
Для более подробной информации, пожалуйста, обратитесь к странице
Для просмотра ссылки Войди или Зарегистрируйся и
Для просмотра ссылки Войди или Зарегистрируйся.
Обратите внимание: не рекомендуется установка обновлений на рабочий магазин Magento. Пожалуйста сделайте резервную копию баз данных и всех файлов перед обновлением. Пожалуйста, убедитесь в совместимости ваших плагинов и шаблонов, перед обновлением.