ページ 17 - ブログ

  1. Magento1.xに対する最終パッチがリリースされました

    Magento1.xに対するセキュリティパッチがリリースされました(公式リリースノート)。
    今回のセキュリティパッチが公式からリリースされる「本当の」最終となります。
    以後、Magento1系に対するパッチは公式からはリリースされないので、まだ移行が終わっていない方は、必ず適用するようにしてください。

    もっとみる »
  2. Magento2.4 beta ついに登場

    現在のMagentoの最新版は2.3.5-p1ですが、次期メジャーパージョンである2.4のbeta版が公開されました。
    今回は2.4系で何が変わるのかについてリリースノートから抜粋して紹介したいと思います。

    もっとみる »
  3. Magento2.3.5以降でContent Security Policyのホワイトリストを定義する

    Magento2.3.5で加えられた機能追加の1つ「Content Security Policy」。
    許可されていない外部のJavaScriptや画像などにブラウザが勝手にアクセスをしないようにするための仕組みです。わかりやすい説明は、MDNのページに書かれています。

    もっとみる »
  4. Magento 2.3.4-p2はどの程度脆弱性をカバーしたのか

    脆弱性に関する情報がAdobe公式サイトに掲載されるようになり、他のAdobe製品と同様に日本のセキュリティ関係のニュースサイトでもMagentoの脆弱性がタイムリーに取り上げられるようになりました。
    これはとても喜ばしいことで、これまでよりも広く・早く脆弱性に関する周知が行われるようになったと感じています。

    さて、Magento2.3.3以降、Magento2系ではセキュリティ修正だけを行ったリリースが1つ前のバージョンに対して行われるようになりました。
    今回の2.3.5のリリースでは、同時に2.3.4-p2がリリースされており、2.3.5で修正された脆弱性が2.3.4に対しても行われているとされています。

    もっとみる »
  5. Magento2.3.5リリース〜マイナーでも注意が必要

    4半期ごとの定例アップデートとして、Magento2.3.5がリリースされました。
    前回の2.3.4のリリースが1月28日だったので、ほぼ3ヶ月周期でリリースされたことになります。

    もっとみる »
  6. Magento2用PHPStormプラグインを試す

    Magentoのカスタマイズや機能開発をする際には、PHPStormやVS Codeのような統合開発環境(IDE)が欠かせません。
    テキストエディタでMagentoのカスタマイズに挑戦するのは、正直かなり辛いものであると言っても過言ではないでしょう。

    多くのMagentoに携わる技術者が利用しているのは、冒頭でもあげたPHPStormやVS Codeなどです。
    (NetBeansやEclipseという選択肢もあります)
    これらのソフトウエアを使ってプログラムを閲覧・作成・改変することで、テキストエディタよりも効率よく作業ができます。

    そして今回、PHPStorm用にMagento公式のプラグインがリリースされました。

    もっとみる »
  7. Magento2.3.2及び2.2.9までのバージョンに対するセキュリティパッチが公開されました

    Magento公式サイト上で、セキュリティパッチが3月24日付けで公開されました。(パッチ公開は3月7日ですが、記事公開は24日です)
    このセキュリティパッチは昨年10月にリリースされた2.3.3及び2.2.10で修正された「CVE-2019-8118」に関連するものです。

    もっとみる »
  8. HitchとVarnish 6.4でHTTP/2なMagento環境を作る

    このエントリは2017年末にMagento Advent Calendar 2017の記事として書いた「Hitch 1.4とVarnish 5.2でHTTP/2なMagento環境を作る」の続編です。

    当時、Hitch 1.4とVarnish 5.2でHttp/2な環境ができる、と書いたのですが・・・実際に本番サイトで運用してみたところ、Varnish 5.2の不具合でHttp/2に障害が出てしまいました。
    やむなくHttp1.1に戻して運用をしていたのですが、Varnish6系用のVCLをMagentoが生成できるようになったので、改めて試してみることにしました。

    もっとみる »
  9. Google ChromeのSameSite Cookie対応について

    Googleは自社のブラウザであるChromeのバージョン80でSameSite Cookieを有効化する告知を出しています。
    既にChrome 80は一般公開されていて、気が付かないうちにアップデートされている方も多いのではないかと思います。
    このChrome 80で有効になるSameSite Cookieですが、予告では2020年2月17日から段階的に適用が開始されることになっています。

    いきなり全世界全てのChrome利用者に対して一斉適用でないため、SameSite Cookieが有効になっている人とそうでない人がしばらくは混在することになると思われます。

    もっとみる »
  10. Magento2.3.4 / 2.3.3-p1の変更を調べてわかったこと

    先日の記事で取り上げたMagento2.3.4ですが、2.3.3-p1の内容を確認していたところ同じ内容が入っていることに気が付きました。
    何も考えずに2.3.3のユーザーが2.3.3-p1にアップデートしてしまうと、障害が起きる恐れがあると思い、1系のパッチも含めて調査することにしました。

    もっとみる »