Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
stylesmuggler-adobe-patches — composer require لتسليم إصلاح Adobe الرسمي APSB26-146 (CVE-2026-75650) لماجنتو، عبر cweagans/composer-patches. يختار تلقائيًا التصحيح المناسب لإصدار ماجنتو لديك. | Kitploit
أدوات/GitHubGitHub/disrex-group/stylesmuggler-adobe-patches
تحليل الثغرات الأمنيةتدقيق التكوينDevSecOpsأمن سلسلة التوريد
GitHubdisrex-group/stylesmuggler-adobe-patches

stylesmuggler-adobe-patches

composer require لتسليم إصلاح Adobe الرسمي APSB26-146 (CVE-2026-75650) لماجنتو، عبر cweagans/composer-patches. يختار تلقائيًا التصحيح المناسب لإصدار ماجنتو لديك.

عرض المستودع
منذ 6س 46دلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

disrex/stylesmuggler-adobe-patches

إضافة Composer تطبّق إصلاح Adobe الرسمي APSB26-146 (CVE-2026-75650، المرجع الداخلي VULN-39341) لثغرة اليوم الصفري StyleSmuggler على Magento Open Source و Mage-OS، بشكل تلقائي، مع اكتشاف إصدارك المثبّت.

تقوم بتصحيح الحزم المثبّتة نفسها عند التثبيت والتحديث. وهي لا تعتمد على cweagans/composer-patches أو على علامة enable-patching في الجذر، لذا لا يمكنها أن تفعل شيئًا بصمت بالطريقة التي يفعلها تصحيح تابع على composer-patches الإصدار 1.

فضّل إصدارًا يحتوي الإصلاح بالفعل. إذا كان بإمكانك الانتقال إلى إصدار Magento أو Mage-OS الذي يتضمّن APSB26-146، فافعل ذلك. هذه الإضافة مخصصة لمتجر يجب تصحيحه في مكانه.

التثبيت

root@kitploit:~
composer require disrex/stylesmuggler-adobe-patches

يجب عليك السماح بالإضافة، وإلا فلن يتم تصحيح أي شيء. لأن هذه إضافة Composer، فإن Composer 2.2 والإصدارات الأحدث تسأل:

root@kitploit:~
Do you trust "disrex/stylesmuggler-adobe-patches" to execute code and wish to enable it now? [y,n,d,?]

أجب بـ y. إذا أجبت بـ ، أو قمت بالتشغيل غير التفاعلي (CI، ) دون السماح بها أولًا، فإن Composer يتخطى الإضافة و للسماح بها مسبقًا (مطلوب لـ CI وعمليات النشر)، أضف هذا إلى الجذري قبل التثبيت:

n
--no-interaction
لن يتم تصحيح متجرك.
composer.json
root@kitploit:~
"config": { "allow-plugins": { "disrex/stylesmuggler-adobe-patches": true } }

عند تنفيذ composer install أو composer update التالي، تطبّق الإضافة التصحيح وتطبع ما فعلته:

root@kitploit:~
  StyleSmuggler (APSB26-146): applying magento_framework.patch
  ...
✅ StyleSmuggler (APSB26-146) patched: Magento 2.4.8.

ماذا تفعل

عند post-install-cmd و post-update-cmd تقوم بـ:

  1. اكتشاف المتجر: magento/product-community-edition (Magento) أو mage-os/product-community-edition (Mage-OS)، مع الرجوع إلى magento/framework.
  2. اختيار مجموعة التصحيح لخط Magento الخاص بك (2.4.4 حتى 2.4.9). إذا لم يكن لإصدارك المحدد مجموعة، تحاول الأقرب بدلًا من الاستسلام.
  3. تطبيق تصحيح Adobe على framework و module-backend و module-email و module-newsletter ومعالج تقارير الأخطاء، تحت البائع الصحيح (magento/ أو mage-os/).

وهي عديمة الأثر الجانبي: المتجر المُصحَّح بالفعل يُبلغ عن already applied ولا يتغير شيء.

آمنة بالتصميم

  • لا تلمس أبدًا إصدارات حزم Magento أو Mage-OS الخاصة بك. تقوم فقط بتحرير الملفات المثبّتة بالفعل. طلبها يضيف الإضافة فقط، لا شيء آخر.
  • patch صارم. لا يُطبَّق جزء إلا عندما تتطابق الأسطر المحيطة تمامًا، لذا لا يمكن أن يقع الإصلاح في المكان الخطأ. على إصدار لم تُبنَ عليه، يُبلَّغ عن عدم التطابق كخطأ صاخب، لا يُطبَّق بصمت ولا يُخفى.
  • الفشل صاخب. إذا فشل أي جزء، تطبع الإضافة خطأً أحمر يقول إن المتجر قد يظل عرضة للخطر، فلا يمكن أن يمر تصحيح مكسور دون أن يُلاحَظ. بالنسبة لإصلاح أمني، هذا أهم من سجل نظيف.

التغطية

تصحيح Adobe مبني لكل مستوى تصحيح Magento؛ هذه الإضافة تشحنها جميعًا وتختار حسب إصدارك. تم التحقق من النهاية إلى النهاية على Magento 2.4.8، وتم التحقق من تصحيح framework مقابل framework الخاص بـ Mage-OS 2.3.0 (Magento 2.4.8-p5) و 3.4.0 (Magento 2.4.9). مستويات التصحيح الأخرى تعتمد على صرامة patch: تُطبَّق حيث تكون الملفات غير متغيرة وتُبلغ عن عدم تطابق بخلاف ذلك.

خط Magentoتصحيح Adobe المبني عليه
2.4.42.4.4-p18
2.4.52.4.5-p17
2.4.62.4.6-p15
2.4.72.4.7-p10
2.4.82.4.8-p5
2.4.92.4.9

خطوط Mage-OS تُربط بهذه حسب إصدار Magento الذي تتبعه.

الإزالة بعد الترقية

root@kitploit:~
composer remove disrex/stylesmuggler-adobe-patches

يوقف هذا إعادة تطبيق التصحيح. لا يعيد الملفات المُصحَّحة بالفعل؛ انتقل إلى إصدار يحتوي الإصلاح وأعد التثبيت للحصول على ملفات بائع نظيفة.

بعد تصحيح متجر كان مكشوفًا

التصحيح يغلق الباب؛ لا يُخرج مهاجمًا دخل بالفعل ولا يُبطل الأسرار التي قرأها. إذا وجدت أي مؤشر على الاختراق، قم بتدوير مفتاح التشفير وبيانات اعتماد قاعدة البيانات والمشرف ورموز API ومفاتيح بوابة الدفع، واعمل من خلال دليل التنظيف في مستودع التخفيف.

الاعتمادات والترخيص

الإصلاح ملك Adobe (APSB26-146). ملفات التصحيح تحت patches/ هي VULN-39341 الخاصة بـ Adobe، معاد تعبئتها للتطبيق لكل حزمة بواسطة yellowteak. الاكتشاف والنشرة الأصلية يعودان إلى Sansec. كود هذه الإضافة نفسه مرخّص MIT؛ محتوى التصحيح تحت patches/ ملك Adobe، ولا يشمله ذلك الترخيص.

تنزيل الأداة