Magento 2.3.5 sta arrivando!
Il prossimo, 14 Aprile, Magento Commerce 2.3.5 sarà presentato a tutti i clienti ed ai partners! Nel frattempo la versione Open Source sarà disponibile dal 28 Aprile prossimo per tutti gli utenti della grande comunità di Magento.
La nuova versione include moltissime migliorie sulla sicurezza, la qualità del codice, e le piattaforme tecnologiche connesse. Molte attività commerciali sono state bloccate per via della pandemia del #COVID; comunque questa crisi ci offre un'opportunità per migliorare i nostri eCommerce.
Sono state effettuate ben 180 correzioni del codice CORE di Magento e più di 25 migliorie nell'ambito della sicurezza. Magento 2.3.5 dovrebbe fornire continuamente un ambiente sicuro per gli acquisti online in tutto il mondo.
Punti salienti della nuova versione Magento 2.3.5
Bloccate le connessioni (RCE) e cross-site scripting (XSS)
Molti problemi di sucurezza richiedevano che un hacker otteneva dapprima un accesso amministrativo del progetto. Bisogna proteggere il proprio accesso amministrativo utilizzando tutte le tecniche moderne quali: IP inserito in una "whitelist", autenticazione a due fattori, utilizzare una VPN, ed avere una buona cura sull'uso di una password forte.
Migliorie sulla Sicurezza e correzione del codice Core di Magento
Nella nuova versione di Magento 2.3.5 è stato introdotta l'implementazione del Content Security Policy o come la chiamano i tecnici (CSP). Tale tecnologia sfrutta l'intestazione HTTP della risposta che i browser utilizzano per migliorare la sicurezza delle pagine web. Questo "livello di controllo" aggiunto a Magento consente di mitigare gli attacchi, inclusi i "cross-site scripting". In Magento 2.3.5 tale funzionalità CSP SPI può essere utilizzata dai programmatori durante la creazione dell'estensioni.
Finalmente dopo anni di richieste, nella nuova versione di Magento la variabile di sessione presente nell'URL è stata eliminata, evitando così potenziali vulnerabilità della sicurezza durante l'uso dei moduli di inserimento dati. Quindi da oggi in poi tale variabile di sessione è stata eliminata dalle classi, dai metodi e ovviamente anche dagli URL.
- Patch Sicurezza
- Aggiornamento della piattaforma
- Miglioramento della velocità di esecuzione del codice
- Miglioramento dell'infrastruttura
- Migliorie sugli strumenti per gli esercenti
- Gestione dell'inventario
- GraphQL
- PWA Studio
- DotDigital
- Google Shopping è stato eliminato
- Miglioramenti dei moduli esterni
- Klarna
- Yotpo
- Vertex
- Correzioni
- Sono stati corretti centinaia di errori presenti nel CORE di Magento nelle precedenti versioni.
- Installazione, Aggiornamento e Rilascio
- Integrazione delle Immagini Adobe Stock
- Prodotti in Bundle
- Cache
- Carrello e Checkout
- Catalogo
- Inventario Catalogo
- Regole Prezzi Catalogo
- Regole di Catalogo
- Pulizia del Codice e semplici refactoring
- Prodotti Configurabili
- Cron
- Gestione Clienti
- Segmenti Clienti
- Attributi personalizzati clienti
- EAV
- Framework
- Javascript Framework
- Correzioni Generali
- Importazione / Esportazione dati
- Indice di Magento
- Inventario
- Newsletter
- Metodi di Pagamento
- Performance di velocità migliorate
- Recensioni
- Vendite
- Regole sulle Vendite
- Ricerche sul sito
- Spedizione
- Sitemap
- Store
- Swagger
- Visual Swatches migliorato
- Tasse
- Ui
- Wishlist
- WYSIWYG