Shopware Sicherheitsupdates 6.7.8.1 und 6.6.10.15 veröffentlicht

| Sarah Niederbühl | Shopware | Keine Kommentare zu Shopware Sicherheitsupdates 6.7.8.1 und 6.6.10.15 veröffentlicht
Liebe Leser,
gestern sind die beiden neuen Shopware Versionen 6.7.8.1 und 6.6.10.15 erschienen. Es handelt sich dabei um zwei Sicherheitsupdates, weshalb wir Ihnen dringend dazu raten, eine der beiden neuen Versionen zu installieren. Nur so ist Ihre Shopware Umgebung weiterhin optimal geschützt. Nähere Details erfahren Sie in diesem Blogbeitrag.
Im Zuge von Shopware 6.7.8.1 und 6.6.10.15 wurden die folgenden Schwachstellen behoben:
- Es gab eine Schwachstelle im Shopware-App-Registrierungsprozess, durch die es Angreifern unter Umständen möglich war, den Kommunikationskanal zwischen Shop und App zu übernehmen. Durch Missbrauch der erneuten App‑Registrierung war es möglich, den App‑Datenverkehr auf eine angreiferkontrollierte Domain umzuleiten und potenziell API‑Zugangsdaten abzufangen, die für den legitimen Shop bestimmt waren.
- Der Store-API-Login-Endpoint gab unterschiedliche Fehlercodes zurück, je nachdem, ob die übermittelte Mail-Adresse einem registrierten Kunden gehörte oder unbekannt war. Dadurch war es Angreifern möglich, ohne Authentifizierung festzustellen, ob ein Kundenkonto existiert.
- Die fehlende Validierung der Filtertypen erlaubte unautorisierte Einsicht in fremde Bestellungen.
Weitere Informationen zu den Updates finden Sie auf shopware.com. Wenn Sie unseren Shopware Support nutzen, dann übernehmen wir die Updates selbstverständlich gerne für Sie.
Unsere Autoren
Kategorien
- Aktionen
- BigBlueButton
- Blog Tipps
- CMS
- Contao
- Domain News
- Drupal
- elearning Tipps
- Forum Software News
- Gambio
- Homepage Tipps
- Hosting Tipps
- ILIAS
- Joomla
- Magento
- MediaWiki
- modified shop
- MODx
- Montagsaktion
- Moodle
- MyBB
- OSCommerce
- OTOBO
- OTRS
- Oxid
- Piwik
- PrestaShop
- Redaxo
- RoundCube
- SEO
- Service
- Shop Tipps
- Shopware
- SSL News
- TikiWiki
- Tutorials
- TYPO3
- Über DM Solutions
- Vanilla Forum
- VirtueMart
- WordPress
- Wussten Sie schon
- xt Commerce
- xtcmodified
Schlagwörter
aktion
CMS Hosting
CMS WordPress
Contao CMS
Contao installieren
Content Management System
DM Solutions
Drupal 7
Drupal CMS
Drupal Sicherheit
Joomla
Joomla 2.5
Joomla CMS
Joomla Security
Joomla Sicherheit
Joomla Sicherheitslücke
kostenlose Domain
Lernplattform Moodle
Magento CE
Moodle Installation
Moodle Sicherheitslücken
neue Domainendung
Online-Shop
Onlineshop erstellen
OTRS
OTRS 4
OTRS 5
OTRS 6
OTRS Help Desk
OTRS Sicherheitslücke
OTRS Ticketsystem
Piwik Update
Services
Shop Software
Shopware
Shopware Sicherheitsupdate
TYPO3 CMS
TYPO3 Installation
Update
webhosting kostenlos
Website Analyse
Website Analyse Tool
WordPress
WordPress Sicherheitslücke
WordPress Website
DoFollow ab 3 Kommentaren
Ihre Kommentare werden von uns ab dem dritten Kommentar auf DoFollow umgestellt.




Schreibe einen Kommentar