Patch per vulnerabilità XSS in admin

Abbiamo rilasciato una nuova patch per correggere la vulnerabilità XSS segnalata da Secunia con avviso SA50574. Tale vulnerabilità era relativa al login di admin.

La patch consiste in una semplice modifica di una riga in un file e si applica sia alla versione 1.5.0 sia alla versione 1.5.1

Potete trovare la patch come commit su github:

Le versioni disponibili su github sono pertanto comprensive della patch, mentre le versioni disponibili su sourceforge rimangono prive.

Questo descrive come sarà il nostro approccio da ora in poi in merito alle release delle varie versioni e patch.

Su sourceforge rilasceremo le versioni ufficiali (senza aggiornarle con eventuali patch), mentre su github troverete le ultime versioni sempre aggiornate e con tutte le patch applicate.

Versione Zen Cart 1.3.9 italiana

E’ stata rilasciata la nuova versione Zen Cart italiana 1.3.9. Si tratta ti una versione conclusiva del ciclo 1.3. (in particolare è basata sulla 1.3.9.  USA) ed è una raccolta di tutto il necessario per la sicurezza, i bot e quanto in questi anni si è raccolto come esperienze in tutta la comunità internazionale.

(altro…)

Nuova 1.3.7.3 e novità

Oggi abbiamo rilasciato una nuova release, sulla base della 1.3.7 questa è la nostra seconda uscita, quindi 1.3.7.3.
Contiene PATCH di SICUREZZA del 21 aprile, del 17 giugno e del 1 luglio e tutta una serie di correzioni a piccoli bug di programmazione, testi della traduzione, i moduli di spedizione Poste Italiane e qualche altro aggiustamento del template classic.

Zen Cart Italia, leader nella distribuzione di soluzioni e-commerce ha concluso una partnership con PayPal, la novità più interessante di questo è data dalla completa integrazione del sistema di pagamento PayPal Express Checkout, proprio in questa versione.

Il sistema PayPal Express Checkout permette al visitatore di acquistare con un click, aumentando mediamente la percentuale di vendite.

Le novità che seguiranno saranno tante, a cominciare dal logo e … Il resto lo scoprirete!

Abbiamo anche tolto dai download tutte le versioni 1.2.
E per le statistiche questi i download del periodo (versione – data rilascio – numero download):

Versione: 1.2.7 del 16/02/2006 = 1174
Versione: 1.2.6 del 15/12/2005 = 1192
Versione: 1.2.5 del 03/08/2005 = 1338
Versione: 1.2.4 del 13/03/2005 = 1546
Versione: 1.2.3 del 23/12/2004 =   699