همانطور که اطلاع دارید مجنتو پچ امنیتی جدید خود را با عنوان SUPEE-7405 در بیستم ژانویه 2016 منتشر کرده است . متاسفانه تیم پرشین مجنتو با کمی تاخیر اما به هر حال این پچ را برای دارندگان هاست بدون دسترسی به SSH منتشر کرده است .
در این پچ امنیتی 74 فایل تغییراتی داشته اند که اسامی آنها به شرح زیر میباشد :
کد:
app/code/core/Mage/Admin/Model/Observer.php
app/code/core/Mage/Admin/Model/Redirectpolicy.php
app/code/core/Mage/Admin/Model/Resource/User.php
app/code/core/Mage/Admin/Model/User.php
app/code/core/Mage/Adminhtml/Block/Sales/Order/View/Tab/History.php
app/code/core/Mage/Adminhtml/Block/Widget/Grid.php
app/code/core/Mage/Adminhtml/Helper/Catalog/Product/Edit/Action/Attribute.php
app/code/core/Mage/Adminhtml/Helper/Sales.php
app/code/core/Mage/Adminhtml/Model/System/Config/Backend/File.php
app/code/core/Mage/Adminhtml/Model/System/Config/Backend/Image.php
app/code/core/Mage/Adminhtml/Model/System/Config/Backend/Image/Favicon.php
app/code/core/Mage/Adminhtml/controllers/IndexController.php
app/code/core/Mage/Authorizenet/Helper/Admin.php
app/code/core/Mage/Authorizenet/Helper/Data.php
app/code/core/Mage/Authorizenet/controllers/Adminhtml/Authorizenet/Directpost/PaymentController.php
app/code/core/Mage/Captcha/etc/config.xml
app/code/core/Mage/Catalog/Block/Product/View/Options/Type/Select.php
app/code/core/Mage/Catalog/Model/Category/Attribute/Backend/Image.php
app/code/core/Mage/Catalog/Model/Resource/Product/Attribute/Backend/Image.php
app/code/core/Mage/CatalogIndex/etc/config.xml
app/code/core/Mage/CatalogInventory/Helper/Minsaleqty.php
app/code/core/Mage/Checkout/Block/Cart/Item/Renderer.php
app/code/core/Mage/Checkout/controllers/CartController.php
app/code/core/Mage/Checkout/controllers/OnepageController.php
app/code/core/Mage/Core/Helper/Data.php
app/code/core/Mage/Core/Model/App.php
app/code/core/Mage/Core/Model/Config.php
app/code/core/Mage/Core/Model/Email/Queue.php
app/code/core/Mage/Core/Model/Email/Template/Filter.php
app/code/core/Mage/Core/Model/File/Validator/Image.php
app/code/core/Mage/Core/Model/Input/Filter/MaliciousCode.php
app/code/core/Mage/Core/Model/Session.php
app/code/core/Mage/Customer/controllers/AccountController.php
app/code/core/Mage/Dataflow/Model/Convert/Parser/Csv.php
app/code/core/Mage/Downloadable/controllers/CustomerController.php
app/code/core/Mage/ImportExport/Model/Export/Adapter/Abstract.php
app/code/core/Mage/ImportExport/Model/Export/Adapter/Csv.php
app/code/core/Mage/ImportExport/Model/Import/Entity/Abstract.php
app/code/core/Mage/ImportExport/etc/config.xml
app/code/core/Mage/ImportExport/etc/system.xml
app/code/core/Mage/Newsletter/Model/Observer.php
app/code/core/Mage/Newsletter/Model/Queue.php
app/code/core/Mage/Page/etc/system.xml
app/code/core/Mage/Paypal/controllers/PayflowController.php
app/code/core/Mage/Paypal/controllers/PayflowadvancedController.php
app/code/core/Mage/Paypal/etc/config.xml
app/code/core/Mage/Persistent/etc/config.xml
app/code/core/Mage/Review/controllers/ProductController.php
app/code/core/Mage/Rss/Block/Catalog/Salesrule.php
app/code/core/Mage/Rss/Helper/Order.php
app/code/core/Mage/Sales/Helper/Guest.php
app/code/core/Mage/Sales/Model/Quote/Address.php
app/code/core/Mage/Sales/Model/Quote/Item.php
app/code/core/Zend/Xml/Security.php
app/design/adminhtml/default/default/template/authorizenet/directpost/iframe.phtml
app/design/adminhtml/default/default/template/bundle/sales/creditmemo/create/items/renderer.phtml
app/design/adminhtml/default/default/template/bundle/sales/creditmemo/view/items/renderer.phtml
app/design/adminhtml/default/default/template/bundle/sales/invoice/create/items/renderer.phtml
app/design/adminhtml/default/default/template/bundle/sales/invoice/view/items/renderer.phtml
app/design/adminhtml/default/default/template/bundle/sales/order/view/items/renderer.phtml
app/design/adminhtml/default/default/template/bundle/sales/shipment/create/items/renderer.phtml
app/design/adminhtml/default/default/template/bundle/sales/shipment/view/items/renderer.phtml
app/design/adminhtml/default/default/template/catalog/product/composite/fieldset/options/type/file.phtml
app/design/adminhtml/default/default/template/downloadable/sales/items/column/downloadable/creditmemo/name.phtml
app/design/adminhtml/default/default/template/downloadable/sales/items/column/downloadable/invoice/name.phtml
app/design/adminhtml/default/default/template/downloadable/sales/items/column/downloadable/name.phtml
app/design/adminhtml/default/default/template/sales/items/column/name.phtml
app/design/adminhtml/default/default/template/sales/items/renderer/default.phtml
app/design/adminhtml/default/default/template/sales/order/totals/discount.phtml
app/design/adminhtml/default/default/template/sales/order/view/info.phtml
app/design/frontend/base/default/template/catalog/product/view/options/type/file.phtml
app/design/frontend/base/default/template/rss/order/details.phtml
lib/Varien/File/Uploader.php
lib/Varien/Io/File.php
فایل پچ برای تمامی ورژن ها از 1.7.0.2 تا 1.9.2.2 منتشر شده است ، همچنین خود مجنتو نسخه جدید با نام 1.9.2.3 که شامل تمامی پچ های اعمال شده تا کنون میباشد را منتشر کرده است .
جهت دانلود میتوانید بسته به نوع نسخه فروشگاه مجنتوی خودتان این پچ را از ضمیمه دانلود کنید .
همچنین حتما توصیه میشود قبل از اعمال این پچ از فروشگاه خود یک نسخه بک آپ تهیه بفرمائید و در صورت سفید شدن صفحه ی مدیریت فروش فروشگاهتان به [ برای مشاهده لینک ثبت نام کنید. ] مراجعه کنید .