Magento Open Source 2.4.0 Release Notes

  • 15 september 2020
  • vicus
Magento Open Source 2.4.0 introduceert ondersteuning voor PHP 7.4, Elasticsearch 7.6.x en MySQL 8.0. Aanzienlijke beveiligingswijzigingen omvatten het standaard inschakelen van tweefactorauthenticatie binnen de Admin.

Deze release bevat alle verbeteringen aan de kernkwaliteit die zijn opgenomen in Magento 2.3.5-p1, meer dan 100 nieuwe fixes voor de kerncode en 30 beveiligingsverbeteringen. Het bevat de oplossing van 226 GitHub-problemen door de Magento communityleden. Deze bijdragen van de community variëren van een kleine opschoning van de kerncode tot aanzienlijke verbeteringen in voorraadbeheer en GraphQL.

Kleine releases brengen aanzienlijke codeverbeteringen met zich mee. Controleer voordat u een upgrade naar Magento 2.4.0 uitvoert of uw omgeving voldoet aan de minimale technische stackvereisten (Vicus zorgt graag in overleg met jou en jouw hoster dat jouw Magento hosting aan deze specificaties voldoet).

Kwartaalversies kunnen achterwaarts incompatibele wijzigingen (BIC) bevatten. Magento 2.4.0 bevat kleine achterwaarts incompatibele wijzigingen. Zie BIC-referentie om kleine achterwaarts incompatibele wijzigingen te bekijken. (Belangrijke problemen met achterwaartse incompatibiliteit worden beschreven in BIC-hoogtepunten. Niet alle releases introduceren belangrijke BIC’s.)

Functionaliteiten

  • De browser Internet Explorer 11.x wordt niet langer ondersteund.
  • Elasticsearch 7.6.x is nu het standaard zoekprogramma. De oude zoekmachine werkt niet meer.

Aanzienlijke beveiligingsverbeteringen

Deze release bevat meer dan 30 beveiligingsreparaties en platformbeveiligingsverbeteringen.

Meer dan 30 beveiligingsverbeteringen die helpen bij het dichten van kwetsbaarheden voor uitvoering van externe code (RCE) en cross-site scripting (XSS). Tot dusver hebben zich geen bevestigde aanvallen voorgedaan die verband houden met deze problemen. Bepaalde kwetsbaarheden kunnen echter mogelijk worden misbruikt om toegang te krijgen tot klantinformatie of om beheerderssessies over te nemen. De meeste van deze problemen vereisen dat een aanvaller eerst toegang krijgt tot de Admin. Daarom herinneren we u eraan om alle noodzakelijke stappen te nemen om uw Admin te beschermen, inclusief maar niet beperkt tot deze inspanningen: IP-allowlisting, tweefactorauthenticatie, gebruik van een VPN, het gebruik van een enkele locatie in plaats van / admin, en goede wachtwoordhygiëne.

  • Implementatie van e Two-factor Authentication (2FA) voor Admin-accounts. Lees meer over Two-factor Authentication (2FA)..
  • Ondersteuning voor een gloednieuw security.txt-bestand. Dit bestand is een industriestandaardbestand op de server waarmee beveiligingsonderzoekers potentiële beveiligingsproblemen kunnen melden aan sitebeheerders.

Platformupgrades

De volgende platformupgrades helpen de beveiliging en prestaties van websites te verbeteren. Ondersteunde versies van PHP en PHPUnit, Elasticsearch, MySQL en andere afhankelijkheden worden vermeld in Magento 2.4-technologiestackvereisten.

Aanpassing aan de hosting (heeft ook kostenconsequenties)

  • Ondersteuning voor PHP 7.4 geïntroduceerd en PHP 7.1 en 7.2 verouderd. Magento 2.4.0 introduceert ondersteuning voor PHP 7.4.
  • Elasticsearch 7.6.x is nu het standaard catalogusprogramma (insite-search) voor Magento Commerce en Open Source. u kunt niet installeren of upgraden naar Magento 2.4.0 zonder ook Elasticsearch 7.6.x te installeren.
  • MySQL 8.0-ondersteuning om te profiteren van de verbeterde prestaties, beveiliging en betrouwbaarheid. Hoewel MySQL 5.7 ondersteund blijft voor Magento 2.4.x, wordt MySQL 5.6 niet langer ondersteund. u kunt Magento 2.4.x niet hosten met een MySQL 5.6-database.
  • MariaDB 10.4-ondersteuning. MariaDB 10.0 en 10.1 worden niet langer ondersteund.

Adobe Stock Integration v2.0

Mogelijkheid om licenties voor voorvertoningen van stockfoto’s uit de Mediagalerij te kopen. Verkopers kunnen nu elke Adobe Stock-voorbeeldafbeelding vinden in de Mediagalerij, waardoor het aantal stappen dat nodig is om een ​​licentie voor een stockvoorbeeldafbeelding te kopen, afneemt.

Nieuwe Media Gallery

Deze vervanging voor de vorige Media Gallery biedt een vervangende, doorzoekbare interface voor Magento media-assets. Beheerders kunnen nu tot 30x sneller afbeeldingen zoeken, filteren en typen dan mogelijk is met de eerdere versie van deze functie. Verkopers kunnen deze tool gebruiken om het gebruik van storefront-afbeeldingen te meten. Extensieontwikkelaars moeten onthouden dat extensies die zijn ontwikkeld voor de Mediagalerij niet onnodig zullen werken met de nieuwe Mediagalerij.

Voorraadbeheer

Verbeteringen in Voorraadbeheer voor deze release omvatten ondersteuning voor ophalen in de winkel en ondersteuning voor bundelproducten. Zie de releaseopmerkingen van Voorraadbeheer voor een meer gedetailleerde bespreking van recente bugfixes voor Voorraadbeheer.

Klarna

Deze release bevat nieuwe on-site berichtopties om shoppers te helpen de beschikbare krediet- en financieringsopties te begrijpen. Het bevat ook verbeteringen aan terugbetalingen, API-efficiëntie, cookies en eenheidstests, kortingen, configuratie-instellingen bevatten nu de sectie On-Site Messaging voor de controle van de storefront-weergave van Klarna-promotionele berichten.

Lees het hele (Engelstalige bericht) op de website van Magento.

Laat een reactie achter