Patch per vulnerabilità XSS in admin

Abbiamo rilasciato una nuova patch per correggere la vulnerabilità XSS segnalata da Secunia con avviso SA50574. Tale vulnerabilità era relativa al login di admin.

La patch consiste in una semplice modifica di una riga in un file e si applica sia alla versione 1.5.0 sia alla versione 1.5.1

Potete trovare la patch come commit su github:

Le versioni disponibili su github sono pertanto comprensive della patch, mentre le versioni disponibili su sourceforge rimangono prive.

Questo descrive come sarà il nostro approccio da ora in poi in merito alle release delle varie versioni e patch.

Su sourceforge rilasceremo le versioni ufficiali (senza aggiornarle con eventuali patch), mentre su github troverete le ultime versioni sempre aggiornate e con tutte le patch applicate.

Rilasciati vari pacchetti di aggiornamento e/o patch

Come anticipato in sede di rilascio della versione 1.5.1 italiana, abbiamo approntato diversi pacchetti di aggiornamento e/o patch.

Vediamo nel dettaglio cosa contengono questi pacchetti e quando usare uno piuttosto che l’altro.

(altro…)

1 ottobre 2012 – Upgrade Zen Cart versione 1.5.1

Rilasciamo oggi la versione completa 1.5.1 del nostro sistema ecommerce Zen Cart.
Questa patch è un rilascio importante per la serie 1.5: oltre a correggere diverse imperfezioni, bug ed altre particolarità che solo l’uso ha potuto evidenziare, la grande novità è un miglioramento della performance nel sistema di caching. Infatti, seguendo il suggerimento a suo tempo scritto da Data-Diggers ora la velocità di caricamento delle pagine è straordinaria. Lista dettagliata di tutte le modifiche presenti è qui a cui va aggiunto anche il nostro aggiornamento e correzione dei file di lingua ora tutti codificati “UTF8”.

A breve inoltre renderemo disponibili dei pacchetti pronti di aggiornamento da 1.5.0 a 1.5.1 con anche l’opzione con e senza file codificati UTF8.

Ecco la 1.5 italiana!

Il team italiano è felice di poter annunciare il rilascio di Zen Cart versione 1.5.0. localizzata per l’Italia.

La versione 1.5

Le novità della serie 1.5 sono concrete ed interessanti.

È bene fare subito una distinzione fra la release USA e la nostra italiana che sulla base del rilascio ufficiale, oltre alla traduzione, conta tutta una serie di modifiche per gestire la parte fiscale, l’impostazione della partita iva al piede del sito direttamente da pannello, una gestione del rapporto privacy per il modulo sia di contatto che di acquisto già a norma ed il sistema multi-idioma ove non presente (versione USA). Vi sono inoltre dei moduli spedizione / pagamento dedicati al mercato italiano e per questa versione il template Classic – Stylissimo – abbandonato poi con la versione 1.5.5 a favore del nuovo template Responsive, che si adatta a Desktop, Tablet, Mobile – ndr.

Tutto all-inclusive nella nostra versione a distribuzione gratuita con licenza GPL, è bene ricordarlo!

(altro…)