Magento 2.3.5 dirilis- Tinjauan singkat tentang fitur-fitur baru!
Diterbitkan: 2022-02-12
Segera setelah pengenalan Magento pada tahun 2008, platform ini menjadi teknologi web yang paling banyak digunakan di seluruh dunia. Magento adalah platform sumber terbuka yang menawarkan ribuan ekstensi dan plug-in kepada pemiliknya, memenuhi harapan setiap pemilik eCommerce online. Beberapa tahun yang lalu, Magento 2.0 menjadi normal baru setelah dirilis dengan beberapa fitur lanjutan untuk pengembangan Magento kustom .
Tapi sekarang, Magento kembali dengan versi 2.3.5 dengan pembaruan baru dan bermanfaat bagi pemilik eCommerce untuk tetap selangkah lebih maju dari para pesaing. Secara umum, rilis ini memperkenalkan sekitar 180 perbaikan fungsional pada produk inti dan 25 peningkatan keamanan. Jadi, jika Anda berencana untuk memiliki toko online eCommerce sendiri atau sudah memilikinya, maka waspadalah terhadap semua pembaruan karena ini akan membantu di masa mendatang. Pembaruan Magento tidak hanya menawarkan fitur-fitur canggih tetapi juga meningkatkan tingkat keamanan pada akhirnya.
Dalam artikel ini, kami akan membahas pembaruan utama yang akan memberi Anda gambaran tentang versi dan manfaat yang dapat diperoleh:
1. Peningkatan keamanan yang signifikan
Seperti disebutkan di atas, sekitar 25 peningkatan keamanan sedang diperkenalkan untuk meningkatkan kerentanan eksekusi kode jarak jauh (RCE) dan skrip lintas situs (XSS) dekat.
Tidak ada intervensi otentikasi yang terkait dengan masalah ini yang terjadi hingga saat ini. Namun, kerentanan tertentu mungkin dapat disalahgunakan untuk mengakses informasi pelanggan atau sesi administrator. Sebagian besar masalah ini mengharuskan antagonis pada awalnya mendapatkan akses ke Admin. Oleh karena itu, kami mendorong Anda untuk mengambil semua langkah penting untuk melindungi Admin Anda, termasuk namun tidak terbatas pada upaya berikut:
- daftar putih IP
- Penggunaan VPN
- Otentikasi dua faktor
- Penggunaan lokasi eksklusif
- Regimen kata sandi yang bagus
Dengan rilis Magento 2.3.4, platform telah mengubah cara mereka mendefinisikan masalah keamanan ini. Kekhawatiran individu tidak lagi dijelaskan di Pusat Keamanan Magento. Sebaiknya, masalah ini didokumentasikan dalam buletin Keamanan Adobe.
- Implementasi Kebijakan Keamanan Konten (CSP) -Rilis ini terdiri dari seperangkat alat keamanan baru yang kokoh untuk instalasi Magento. Kebijakan Keamanan Konten (CSP) memberikan lapisan keamanan ekstra dengan berfungsi untuk mendeteksi dan meringankan Cross-Site Scripting (XSS) dan intervensi injeksi data yang relevan.
- Penghapusan session_id dari URL – Pengungkapan nilai session-id di URL membangun kerentanan keamanan yang melekat dalam bentuk fiksasi sesi. Sekarang, kode dari kelas dan teknik yang menambahkan atau membaca session_id dari URL sedang dihapus.
2. Peningkatan platform Perusahaan Pengembangan Magento
Pembaruan platform berikut membantu meningkatkan keamanan dan kinerja situs web:
- Dukungan untuk Elasticsearch 7.x – Elasticsearch 7.x sekarang menjadi mesin pencari katalog canggih untuk Magento Open Source dan Magento Commerce. Dengan rilis ini, Magento 2.3.x hanya mendukung Elasticsearch 6.x dan 7.x., sedangkan Elasticsearch 2.x dan 5.x sekarang diremehkan untuk Magento 2.3.x dan akan dihilangkan di Magento 2.4.0.
- Penghentian integrasi inti metode pembayaran pihak ketiga – Dengan pembaruan ini, integrasi metode pembayaran eWay, CyberSource, Authorize.Net, dan Worldpay tidak digunakan lagi. Fitur inti ini tidak lagi dibawa dan akan dikecualikan dalam rilis minor berikutnya (2.4.0). Pedagang harus mentransfer ke ekstensi standar yang dapat diakses di Magento Marketplace.
- Penyusutan integrasi inti dari kode perlindungan penipuan Signifyd – Fitur inti ini tidak lagi dipertahankan. Pedagang harus pindah ke ekstensi Signifyd Fraud & Chargeback Protection yang dapat diakses di Magento Marketplace.
- Migrasi dependensi pada Zend Framework- Zend Framework telah disusutkan. Magento 2.3.5 menyertakan jumlah minimum perubahan kode dan konfigurasi yang diwajibkan untuk mempromosikan penggunaan perpustakaan Laminas. Perubahan ini kompatibel ke belakang, dan Anda dapat melanjutkan untuk menggunakan kode Anda saat ini. Meskipun perjalanan ini tidak diperlukan untuk kompatibilitas dengan rilis tambalan ini, solusi jangka panjang akan mengharapkannya.
3. Peningkatan kinerja
Pembaruan yang disebutkan di bawah ini akan membantu Anda meningkatkan kinerja keseluruhan situs web eCommerce Anda secara efisien.

- Perubahan tesis pembatalan bagian data pelanggan . Rilis ini menyuntikkan cara berbeda untuk menyangkal semua data bagian pelanggan yang menghindari masalah yang diakui dengan penyimpanan lokal saat pembatalan bagian khusus.xml berjalan.
- Beberapa optimasi untuk kinerja Redis . Peningkatan tersebut meminimalkan jumlah keraguan pada Redis yang ditawarkan pada setiap permintaan Magento. Pengoptimalan ini meliputi:
- Pengurangan volume transfer data jaringan antara Redis dan Magento
- Penurunan konsumsi siklus CPU Redis dengan meningkatkan kemampuan adaptor untuk secara otomatis menemukan apa yang perlu dikemas
- Penurunan situasi balapan pada operasi penulisan Redis
4. Perbaikan Infrastruktur
Rilis ini terdiri dari peningkatan kualitas inti, yang meningkatkan kualitas Kerangka dan modul ini: Penjualan, PayPal, Katalog, Elasticsearch, Impor, dan CMS.
- Metode pembayaran PayPal Pro sekarang berjalan seperti yang diharapkan di browser Chrome 80 . Metode pembayaran ini sebelumnya meminta titik akhir panggilan balik Magento yang memerlukan akses ke sesi pelanggan — akses yang tidak diotorisasi oleh fungsi cookie situs Sama Chrome default saat ini.
- Pemeriksaan analisis kode PHPStan telah digabungkan ke dalam build statis Magento . Alat ini melakukan analisis kode statis tingkat lanjut dan membedakan masalah tambahan yang saat ini tidak diungkapkan oleh PHP Mess Detector dan PHP CodeSniffer.
5. Memperbaiki masalah
Magento 2.3.5 telah berusaha keras untuk memperbaiki ratusan masalah, beberapa di antaranya disebutkan di bawah ini:
- Instalasi cepat, peningkatan dan penyebaran
- Integrasi Adobe Stock
- Produk paket
- Cache
- Keranjang dan checkout
- Katalog
Dan daftarnya terus berlanjut…
Intinya
Singkatnya, Magento 2.3.5 dapat menjadi revolusioner seperti Magento 2.0 karena fitur-fiturnya tampak menjanjikan dan dapat menambah nilai bagi setiap toko eCommerce yang dikembangkan pada kerangka kerja ini. Namun, jika Anda mencari Perusahaan Pengembangan Magento yang dapat membantu Anda dengan pengembangan toko online untuk menyiapkan pemeliharaan, maka Pixlogix siap membantu Anda!