Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
stylesmuggler-adobe-patches-mageos — تسليم إصلاح Adobe الرسمي APSB26-146 (CVE-2026-75650) عبر composer require لمتاجر Mage-OS، من خلال cweagans/composer-patches. مرافق لـ stylesmuggler-adobe-patches (Magento). | Kitploit
أدوات/GitHubGitHub/disrex-group/stylesmuggler-adobe-patches-mageos
تحليل الثغرات الأمنيةتدقيق التكوينDevSecOpsأمن سلسلة التوريدArchived
GitHubdisrex-group/stylesmuggler-adobe-patches-mageos

stylesmuggler-adobe-patches-mageos

تسليم إصلاح Adobe الرسمي APSB26-146 (CVE-2026-75650) عبر composer require لمتاجر Mage-OS، من خلال cweagans/composer-patches. مرافق لـ stylesmuggler-adobe-patches (Magento).

عرض المستودع
منذ 8س 56دلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

disrex/stylesmuggler-adobe-patches-mageos

composer require لتسليم إصلاح Adobe الرسمي APSB26-146 (CVE-2026-75650، المرجع الداخلي VULN-39341) لمتاجر Mage-OS، عبر cweagans/composer-patches.

هذه هي النسخة المصاحبة لـ Mage-OS من disrex/stylesmuggler-adobe-patches (تلك مخصصة لـ Magento Open Source). استخدم هذه النسخة فقط على Mage-OS.

فضلًا استخدم إصدار Mage-OS الذي يتضمن الإصلاح. تصدر Mage-OS إصداراتها الأمنية الخاصة. إذا كان متاحًا إصدار يحتوي على إصلاح APSB26-146 لخطك، فحدّث إليه بدلًا من ذلك. هذه الحزمة مخصصة لمتجر Mage-OS يجب أن يطبّق التصحيح في مكانه حتى ذلك الحين.

التثبيت

root@kitploit:~
composer require disrex/stylesmuggler-adobe-patches-mageos
composer -o install

يوجد إصدار واحد لكل خط Mage-OS، مرتبط بـ mage-os/product-community-edition. يختار Composer الإصدار المطابق لنسخة Mage-OS المثبتة لديك.

الإصدار (الوسم)نسخة Mage-OSالمكافئ في Magento
2.4.6>=1.0.0 <1.0.32.4.6
2.4.7>=1.0.3 <1.1.02.4.7
2.4.8>=1.1.0 <3.0.02.4.8
2.4.9>=3.0.0 <4.0.02.4.9

تم اختباره، ولم يُختبر

هذه هي تصحيحات Adobe الخاصة بـ Magento، مطبّقة على حزم Mage-OS. الملفات التي تلمسها متطابقة بين Magento وMage-OS عند المستويات التي تحققنا منها: تصحيح الإطار framework يُطبَّق بسلاسة على mage-os/framework 2.3.0 (Magento 2.4.8-p5) و3.4.0 (Magento 2.4.9)، ولم يحمل أي منهما الإصلاح مسبقًا.

إصدارات Mage-OS الأخرى والحزم غير المتعلقة بالإطار framework لم تُختبر بشكل فردي. هذا آمن: تُطبَّق التصحيحات عبر git apply، وهو صارم. يُطبَّق فقط حيث تتطابق الأسطر المحيطة تمامًا، ويرفض بخلاف ذلك؛ لا يمكنه وضع تصحيح أمني في المكان الخطأ. أبقِ "composer-exit-on-patch-failure": true بحيث يوقف الرفض عملية النشر برسالة واضحة. إذا رفض، حدّث إلى إصدار Mage-OS يتضمن الإصلاح.

المتطلبات الأساسية

  • cweagans/composer-patches. مطلوب. في الإصدار v2 تُطبَّق التصحيحات تلقائيًا؛ في v1 أيضًا عيّن "enable-patching": true تحت extra في ملف composer.json الجذر لديك.
  • اسمح بالمكوّن الإضافي: "config": { "allow-plugins": { "cweagans/composer-patches": true } }.
  • أبقِ "composer-exit-on-patch-failure": true تحت extra.

لن يلمس Mage-OS لديك

composer require لا يخفض أو يعيد تثبيت حزمة مثبتة ومقفلة من تلقاء نفسه أبدًا. إصدار خطك يقبل النسخة التي تشغّلها بالفعل، لذا يُبقي Composer Mage-OS تمامًا في مكانه ويضيف فقط هذه الحزمة الوصفية وcweagans/composer-patches. أي إصدار لا يوجد له إصدار مطابق يفشل ويتراجع بدلًا من تغيير أي شيء.

ما يطبّقه

إصلاح Adobe لـ CVE-2026-75650 (CWE-1336، حقن محرك القوالب، CVSS 10.0)، مرتبط بـ mage-os/framework، mage-os/module-backend، mage-os/module-email، mage-os/module-newsletter وmage-os/magento2-base. ملفات التصحيح هي VULN-39341 من Adobe، أُعيد تغليفها بواسطة yellowteak، ويُشار إليها بعنوان URL مع sha256. محتوى التصحيح ملك لـ Adobe، ولا يشمله ترخيص MIT لهذه الحزمة.

بعد تصحيح متجر كان مكشوفًا

التصحيح يغلق الباب؛ لا يطرد مهاجمًا دخل بالفعل أو يبطل مفاتيح سرية قرأها. دوّر مفتاح التشفير، وبيانات اعتماد قاعدة البيانات ولوحة الإدارة، ورموز API و مفاتيح بوابة الدفع، وراجع دليل التنظيف في مستودع التخفيف.

الاعتمادات

الإصلاح ملك لـ Adobe (APSB26-146). إعادة التغليف عبر composer-patches هي yellowteak. الاكتشاف والاستشارة الأصلية يعودان إلى Sansec.

تنزيل الأداة