
تسليم إصلاح Adobe الرسمي APSB26-146 (CVE-2026-75650) عبر composer require لمتاجر Mage-OS، من خلال cweagans/composer-patches. مرافق لـ stylesmuggler-adobe-patches (Magento).
composer require لتسليم إصلاح Adobe الرسمي APSB26-146 (CVE-2026-75650، المرجع الداخلي
VULN-39341) لمتاجر Mage-OS، عبر cweagans/composer-patches.
هذه هي النسخة المصاحبة لـ Mage-OS من disrex/stylesmuggler-adobe-patches (تلك مخصصة لـ Magento Open Source). استخدم هذه النسخة فقط على Mage-OS.
فضلًا استخدم إصدار Mage-OS الذي يتضمن الإصلاح. تصدر Mage-OS إصداراتها الأمنية الخاصة. إذا كان متاحًا إصدار يحتوي على إصلاح APSB26-146 لخطك، فحدّث إليه بدلًا من ذلك. هذه الحزمة مخصصة لمتجر Mage-OS يجب أن يطبّق التصحيح في مكانه حتى ذلك الحين.
composer require disrex/stylesmuggler-adobe-patches-mageos
composer -o install
يوجد إصدار واحد لكل خط Mage-OS، مرتبط بـ mage-os/product-community-edition. يختار Composer
الإصدار المطابق لنسخة Mage-OS المثبتة لديك.
| الإصدار (الوسم) | نسخة Mage-OS | المكافئ في Magento |
|---|
2.4.6 | >=1.0.0 <1.0.3 | 2.4.6 |
2.4.7 | >=1.0.3 <1.1.0 | 2.4.7 |
2.4.8 | >=1.1.0 <3.0.0 | 2.4.8 |
2.4.9 | >=3.0.0 <4.0.0 | 2.4.9 |
هذه هي تصحيحات Adobe الخاصة بـ Magento، مطبّقة على حزم Mage-OS. الملفات التي تلمسها
متطابقة بين Magento وMage-OS عند المستويات التي تحققنا منها: تصحيح الإطار framework يُطبَّق
بسلاسة على mage-os/framework 2.3.0 (Magento 2.4.8-p5) و3.4.0 (Magento 2.4.9)، ولم
يحمل أي منهما الإصلاح مسبقًا.
إصدارات Mage-OS الأخرى والحزم غير المتعلقة بالإطار framework لم تُختبر بشكل فردي. هذا
آمن: تُطبَّق التصحيحات عبر git apply، وهو صارم. يُطبَّق فقط حيث تتطابق الأسطر المحيطة
تمامًا، ويرفض بخلاف ذلك؛ لا يمكنه وضع تصحيح أمني في المكان الخطأ.
أبقِ "composer-exit-on-patch-failure": true بحيث يوقف الرفض عملية النشر برسالة
واضحة. إذا رفض، حدّث إلى إصدار Mage-OS يتضمن الإصلاح.
cweagans/composer-patches. مطلوب. في الإصدار v2 تُطبَّق التصحيحات تلقائيًا؛ في v1 أيضًا
عيّن "enable-patching": true تحت extra في ملف composer.json الجذر لديك."config": { "allow-plugins": { "cweagans/composer-patches": true } }."composer-exit-on-patch-failure": true تحت extra.composer require لا يخفض أو يعيد تثبيت حزمة مثبتة ومقفلة من تلقاء نفسه أبدًا. إصدار
خطك يقبل النسخة التي تشغّلها بالفعل، لذا يُبقي Composer Mage-OS تمامًا
في مكانه ويضيف فقط هذه الحزمة الوصفية وcweagans/composer-patches. أي إصدار لا يوجد له
إصدار مطابق يفشل ويتراجع بدلًا من تغيير أي شيء.
إصلاح Adobe لـ CVE-2026-75650 (CWE-1336، حقن محرك القوالب، CVSS 10.0)، مرتبط بـ
mage-os/framework، mage-os/module-backend، mage-os/module-email،
mage-os/module-newsletter وmage-os/magento2-base. ملفات التصحيح هي VULN-39341 من Adobe،
أُعيد تغليفها بواسطة yellowteak، ويُشار إليها بعنوان URL
مع sha256. محتوى التصحيح ملك لـ Adobe، ولا يشمله ترخيص MIT لهذه الحزمة.
التصحيح يغلق الباب؛ لا يطرد مهاجمًا دخل بالفعل أو يبطل مفاتيح سرية قرأها. دوّر مفتاح التشفير، وبيانات اعتماد قاعدة البيانات ولوحة الإدارة، ورموز API و مفاتيح بوابة الدفع، وراجع دليل التنظيف في مستودع التخفيف.
الإصلاح ملك لـ Adobe (APSB26-146). إعادة التغليف عبر composer-patches هي
yellowteak. الاكتشاف والاستشارة الأصلية
يعودان إلى Sansec.