Nueva actualización de seguridad de Magento

Viernes, Febrero 12, 2021
Recursos afectados: 
  • Magento Open Source en versiones 2.3.6, 2.4.0-p1, 2.4.1 y anteriores.
  • Magento Commerce en versiones 2.3.6, 2.4.0-p1, 2.4.1 y anteriores.
Descripción: 

El gestor de contenidos para tiendas online Magento ha publicado una actualización de seguridad para las ediciones Magento Commerce y Open Source que corrige múltiples vulnerabilidades de seguridad.

Solución: 

Actualizar a la última versión disponible:

Importante:  antes de hacer este tipo de acciones en entornos de producción, es recomendable realizar las pruebas previas en entornos de preproducción para comprobar que todo funciona correctamente tras la actualización.

Es importante  proteger el gestor de contenidos  para evitar que sea vulnerable. Sigue este  checklist  para evitar posibles ataques de ciberdelincuentes. Algunos de ellos te los explicamos a través de casos reales:

Detalle: 
 
 

Actualización Magento

 

 

La actualización de seguridad corrige 18 vulnerabilidades, cuya explotación exitosa, si un ciberdelincuente la lleva a cabo, podría producir acciones dañinas contra la tienda, como acceder de forma no autorizada a recursos restringidos, ejecutar  software  malicioso o modificar metadatos de clientes.