Magento meldde op 10 februari jongstleden op Twitter een bugfix te hebben uitgebracht voor een kritieke bug. De bugfix onder kenmerk SUPEE-5344 repareert een lek waardoor mogelijk uitvoerbare code kan worden geïnjecteerd in de Magento-installatie.
True raadt beheerders van Magento-websites aan deze bugfix door te voeren en daarmee de veiligheid van de Magento-installatie te waarborgen. Wel geven we de tip om bij het toepassen van de bugfix uit te gaan van betrouwbare patch-bronnen.
De bugfix is te downloaden van de officiële Magento-site:
http://www.magentocommerce.com/download
SUPEE-5344 – Addresses a potential remote code execution exploit. – Added Feb 9, 2015