Magento Open Source M2.4.7-p3

Deze release van Magento brengt met name securityfeautures in de WYSIWYG-editor en de Require javascript library. We verzorgen graag alle securitypatches van jouw Magento 2 systeem.

Hoogtepunten van deze Release

Deze release brengt de volgende belangrijke updates:

Upgrade naar TinyMCE
De WYSIWYG-editor in de Admin is nu geüpgraded naar de nieuwste versie van TinyMCE (7.3). Deze versie biedt een verbeterde gebruikerservaring, betere samenwerking en verhoogde efficiëntie. TinyMCE 5 is volledig verwijderd in de 2.4.8 release.

Vanwege een beveiligingskwetsbaarheid (CVE-2024-38357) in TinyMCE 5.10 is deze afhankelijkheid ook geüpgraded voor alle momenteel ondersteunde release-lijnen en opgenomen in de beveiligingspatches van oktober 2024:

  • 2.4.7-p3
  • 2.4.6-p8
  • 2.4.5-p10
  • 2.4.4-p11

Upgrade naar Require.js
Adobe Commerce maakt nu gebruik van de nieuwste versie van Require.js (2.3.7). Door een beveiligingskwetsbaarheid (CVE-2024-38999) in Require.js 2.3.6 is deze afhankelijkheid ook geüpgraded voor alle ondersteunde release-lijnen en is deze opgenomen in de beveiligingspatches van oktober 2024:

  • 2.4.7-p3
  • 2.4.6-p8
  • 2.4.5-p10
  • 2.4.4-p11

Opmerking: Deze updates zijn achterwaarts compatibel en zouden geen invloed moeten hebben op aanpassingen en extensies.

Hotfixes in deze Release
Deze release bevat een hotfix voor een probleem met de Braintree-betalingsgateway.

Het systeem bevat nu de vereiste velden om te voldoen aan de 3DS VISA-vereisten wanneer Braintree als betalingsgateway wordt gebruikt. Dit zorgt ervoor dat alle transacties voldoen aan de nieuwste beveiligingsnormen van VISA. Voorheen werden deze aanvullende velden niet opgenomen in de betalingsinformatie, wat mogelijk zou kunnen leiden tot niet-naleving van de nieuwe VISA-vereisten.

Voor meer informatie zie de officiele releasdenotes van Adobe via deze link.

Wil je ondersteuning bij het updaten van jouw Magento 2 webshop? Neem dan contact met ons op via onderstaande button: