Si usted está ejecutando una tienda en línea con Magento, es posible que se pregunte cuál es la última versión de la plataforma y cómo conseguirlo. En este artículo, explicaremos todo lo que necesita saber sobre Magento 2.4.3-p1, el último parche de seguridad para Magento 2.4.3.
Magento es una de las plataformas de comercio electrónico más populares y poderosas del mundo, que impulsa más de 250,000 tiendas en línea y genera más de $ 155 mil millones en ingresos anuales. Magento ofrece un rico conjunto de características, flexibilidad, escalabilidad y seguridad para los comerciantes en línea de todos los tamaños e industrias.
Magento 2.4.3-p1 es una versión de seguridad que proporciona siete correcciones de seguridad que mejoran su implementación de Magento 2.4.3 o Magento Open Source 2.4.3. Proporciona correcciones para las vulnerabilidades que se han identificado en la versión anterior (Magento 2.4.3 y Magento Open Source 2.4.3).
Descargar Magento 2.4.3-p1 es importante para mantener la seguridad y el rendimiento de su tienda en línea. Al aplicar este parche, puede proteger su tienda de posibles ataques, mejorar la velocidad de su sitio y la experiencia del usuario, y beneficiarse de las últimas actualizaciones de la plataforma.
Puede descargar Magento 2.4.3-p1 desde el repositorio oficial de GitHub o desde el portal de Adobe Commerce. También puede usar Composer para actualizar su instalación de Magento a la última versión.
Magento 2.4.3-p1 no solo soluciona problemas de seguridad, sino que también introduce algunas características y mejoras que mejoran la funcionalidad y usabilidad de la plataforma.
Los ID de sesión se han eliminado de la base de datos para evitar el secuestro de sesiones y el acceso no autorizado a los datos de los clientes. Este cambio de código puede resultar en cambios de ruptura si tiene personalizaciones o extensiones que utilizan los ID de sesión sin procesar almacenados en la base de datos.
Los permisos de Media Gallery se han restringido para evitar el acceso no autorizado a los activos multimedia subidos fuera de los directorios catalog/category o wysiwyg. Los usuarios de administración ya no pueden acceder a los activos multimedia a través de la Galería multimedia que se cargaron fuera de estos directorios. Si desea acceder a estos activos multimedia, debe moverlos a una carpeta explícitamente permitida o ajustar sus ajustes de configuración.
La complejidad de consulta máxima permitida de GraphQL se ha reducido para evitar ataques de denegación de servicio (DOS). Esto significa que las consultas complejas que superen un determinado umbral serán rechazadas por el servidor. Puede ajustar el límite de complejidad de la consulta utilizando la opción de configuración `max_query_complexity` .
Magento 2.4.3-p1 también incluye correcciones para varios problemas que fueron reportados por los investigadores de seguridad durante las pruebas de penetración. Estos problemas incluyen XSS, RCE, DOS y vulnerabilidades de divulgación de información que afectan a varios componentes de la plataforma, como el panel de administración, el proceso de pago, la cuenta del cliente y la API GraphQL.
Magento 2.4.3-p1 también ofrece algunas mejoras de rendimiento que mejoran la velocidad y la eficiencia de la plataforma.
Redis ha sido optimizado para reducir el número de consultas y mejorar la relación de aciertos de caché. Esto resulta en tiempos de carga de página más rápidos y menor carga de servidor. Redis es ahora el controlador de almacenamiento de sesión predeterminado para Magento Commerce.
Page Builder, una poderosa herramienta para crear y administrar contenido en tu tienda de Magento, ha sido mejorada con varias características y correcciones que mejoran su usabilidad y rendimiento. Algunas de estas mejoras incluyen:
Magento 2.4.3-p1 también admite algunas actualizaciones de plataforma que mejoran la compatibilidad y estabilidad de la plataforma.
Composer 2 ahora es totalmente compatible con Magento 2.4.3-p1, lo que significa que puede usar la última versión del administrador de dependencias para PHP para administrar su instalación y extensiones de Magento. Composer 2 ofrece una instalación más rápida, menor uso de memoria y mayor fiabilidad que Composer 1.
jQuery ha sido actualizado a la versión 3.6, que proporciona una mejor compatibilidad y seguridad con Magento 2.4.3-p1. jQuery 3.6 corrige varios errores y vulnerabilidades que afectan a las versiones anteriores de jQuery, tales como la contaminación de prototipos y cross-site scripting (XSS).
El módulo de integración de Adobe Stock se ha eliminado de Magento 2.4.3-p1, ya que Adobe ha descontinuado el servicio de Adobe Stock a partir del 5 de abril de 2021. Si desea usar imágenes de Adobe Stock en su tienda de Magento, debe descargarlas antes del 5 de abril de 2021 y cargarlas manualmente en su galería de medios.
Magento 2.4.3-p1 es un parche de seguridad que proporciona varias correcciones y mejoras para Magento 2.4.3 y Magento Open Source 2.4.3. Se recomienda que descargue y aplique este parche lo antes posible para proteger su tienda en línea de posibles ataques, mejorar el rendimiento de su sitio y la experiencia del usuario, y beneficiarse de las últimas actualizaciones de la plataforma.