{"id":10227,"date":"2023-01-17T15:45:00","date_gmt":"2023-01-17T14:45:00","guid":{"rendered":"https:\/\/www.dmsolutions.de\/blog\/?p=10227"},"modified":"2023-01-17T15:45:04","modified_gmt":"2023-01-17T14:45:04","slug":"shopware-6-4-18-1-veroeffentlicht","status":"publish","type":"post","link":"https:\/\/www.dmsolutions.de\/blog\/shopware-6-4-18-1-veroeffentlicht\/","title":{"rendered":"Shopware 6.4.18.1 ver\u00f6ffentlicht"},"content":{"rendered":"<p><a href=\"https:\/\/www.dmsolutions.de\/blog\/wp-content\/uploads\/2017\/01\/shopware-update.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-6834\" src=\"https:\/\/www.dmsolutions.de\/blog\/wp-content\/uploads\/2017\/01\/shopware-update.jpg\" alt=\"Shopware Update ver\u00f6ffentlicht\" width=\"940\" height=\"788\" srcset=\"https:\/\/www.dmsolutions.de\/blog\/wp-content\/uploads\/2017\/01\/shopware-update.jpg 940w, https:\/\/www.dmsolutions.de\/blog\/wp-content\/uploads\/2017\/01\/shopware-update-300x251.jpg 300w, https:\/\/www.dmsolutions.de\/blog\/wp-content\/uploads\/2017\/01\/shopware-update-768x644.jpg 768w\" sizes=\"auto, (max-width: 940px) 100vw, 940px\" \/><\/a><\/p>\n<p>Liebe Leser,<\/p>\n<p>vor wenigen Stunden ist die neue Shopware 6 Version 6.4.18.1 erschienen. Es handelt sich dabei um ein Sicherheitsupdate, das mehrere Sicherheitsl\u00fccken behebt. Wir raten Ihnen deshalb dringend dazu, das Update zeitnah durchzuf\u00fchren.<!--more--><\/p>\n<p>Insgesamt wurden im Zuge des Updates f\u00fcnf Sicherheitsl\u00fccken geschlossen, die der Bedrohungsstufe \u201emittel\u201c bis \u201ekritisch\u201c zuzuordnen sind und alle Shopware 6 Versionen bis einschlie\u00dflich Shopware 6.4.18.0 betreffen. So blieben Administrationsbenutzer bei fr\u00fcheren Shopware 6 Versionen auch nach l\u00e4ngerer Inaktivit\u00e4t weiterhin im Backend angemeldet, was unbefugten Personen den Zugriff auf die Shopware Umgebung erm\u00f6glichen konnte. Deshalb wurde mit Shopware 6.4.18.1 daf\u00fcr gesorgt, dass Administrationsbenutzer ab sofort nach einer Inaktivit\u00e4t von 30 Minuten automatisch abgemeldet werden.<\/p>\n<p>Zudem behebt Shopware 6.4.18.1 auch noch die folgenden vier Sicherheitsrisiken:<\/p>\n<p>NEXT-24667: M\u00f6glichkeit zur Remote Codeausf\u00fchrung \u00fcber Funktionen des Twig Templates<\/p>\n<p>NEXT-24679: Log-Daten k\u00f6nnen sensible Informationen von Passwort-Reset-Mails enthalten<\/p>\n<p>NEXT-23325: M\u00f6glichkeit, Verkaufslimits innerhalb des Checkout-Prozesses zu umgehen.<\/p>\n<p>NEXT-22891: Newsletter-Route ber\u00fccksichtigt keine Double-Opt-In-Einstellungen.<\/p>\n<p>Des Weiteren wurden noch zwei weitere generelle Verbesserungen an Shopware 6 vorgenommen. So existierten bis jetzt keine Anforderungen an die Mindestl\u00e4nge von Admin-Passw\u00f6rtern, was die Gefahr von unsicheren und schwachen Passw\u00f6rtern erh\u00f6hte. Auch damit r\u00e4umt Shopware 6.4.18.1 erfolgreich auf. Denn das Update bringt neue Konfigurationsm\u00f6glichkeiten zu Einstellungen im Bereich \u201eBenutzer &amp; Rechte\u201c mit sich. Hier k\u00f6nnen ab jetzt Mindestanforderungen f\u00fcr Admin-Passw\u00f6rter festgelegt werden.<\/p>\n<p>Au\u00dferdem wurde ein Fehlerzustand behoben, der auftrat, wenn bei Nutzern ohne Admin-Rechte ein zu kurzes Passwort eingegeben wurde. Shopware 6.4.18.1 verf\u00fcgt ab sofort \u00fcber ein individuelles Fehlerhandling bei zu kurzen Passw\u00f6rtern f\u00fcr Nutzer sowohl mit als auch ohne Admin-Rechte. Wenn Nutzer, die \u00fcber Admin-Rechte verf\u00fcgen, ihr Passwort \u00e4ndern, bekommen diese nun keine Fehlermeldung mehr ausgegeben.<\/p>\n<p>Weitere Informationen zum Update finden Sie auf shopware.com.<\/p>\n<p>Wenn Sie unseren <a title=\"Shopware Support\" href=\"https:\/\/www.dmsolutions.de\/shopware-support.html\" target=\"_blank\" rel=\"noopener\">Shopware Support<\/a> nutzen, dann \u00fcbernehmen wir das Update selbstverst\u00e4ndlich gerne f\u00fcr Sie.<\/p>\n<div class=\"shariff shariff-align-left shariff-widget-align-left\" data-services=\"facebook\" data-url=\"https:\/\/www.dmsolutions.de\/blog\/shopware-6-4-18-1-veroeffentlicht\/\" data-timestamp=\"1673970304\" data-backendurl=\"https:\/\/www.dmsolutions.de\/blog\/wp-json\/shariff\/v1\/share_counts?\"><div class=\"ShariffHeadline\">Teile diesen Beitrag<\/div><ul class=\"shariff-buttons theme-round orientation-horizontal buttonsize-medium\"><li class=\"shariff-button facebook shariff-nocustomcolor\" style=\"background-color:#4273c8\"><a href=\"https:\/\/www.facebook.com\/sharer\/sharer.php?u=https%3A%2F%2Fwww.dmsolutions.de%2Fblog%2Fshopware-6-4-18-1-veroeffentlicht%2F\" title=\"Bei Facebook teilen\" aria-label=\"Bei Facebook teilen\" role=\"button\" rel=\"nofollow\" class=\"shariff-link\" style=\"; background-color:#3b5998; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 18 32\"><path fill=\"#3b5998\" d=\"M17.1 0.2v4.7h-2.8q-1.5 0-2.1 0.6t-0.5 1.9v3.4h5.2l-0.7 5.3h-4.5v13.6h-5.5v-13.6h-4.5v-5.3h4.5v-3.9q0-3.3 1.9-5.2t5-1.8q2.6 0 4.1 0.2z\"\/><\/svg><\/span><\/a><\/li><li class=\"shariff-button twitter shariff-nocustomcolor\" style=\"background-color:#595959\"><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fwww.dmsolutions.de%2Fblog%2Fshopware-6-4-18-1-veroeffentlicht%2F&text=Shopware%206.4.18.1%20ver%C3%B6ffentlicht&via=dmsolutions_it\" title=\"Bei X teilen\" aria-label=\"Bei X teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#000; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 24 24\"><path fill=\"#000\" d=\"M14.258 10.152L23.176 0h-2.113l-7.747 8.813L7.133 0H0l9.352 13.328L0 23.973h2.113l8.176-9.309 6.531 9.309h7.133zm-2.895 3.293l-.949-1.328L2.875 1.56h3.246l6.086 8.523.945 1.328 7.91 11.078h-3.246zm0 0\"\/><\/svg><\/span><\/a><\/li><\/ul><\/div>","protected":false},"excerpt":{"rendered":"<p>Liebe Leser, vor wenigen Stunden ist die neue Shopware 6 Version 6.4.18.1 erschienen. Es handelt sich dabei um ein Sicherheitsupdate, das mehrere Sicherheitsl\u00fccken behebt. Wir raten Ihnen deshalb dringend dazu, das Update zeitnah durchzuf\u00fchren.<\/p>\n","protected":false},"author":9,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_ef_editorial_meta_date_fertigstellung-bis":"","_ef_editorial_meta_date_first-draft-date":"","_ef_editorial_meta_paragraph_assignment":"","_ef_editorial_meta_number_word-count":"","footnotes":""},"categories":[385],"tags":[],"class_list":["post-10227","post","type-post","status-publish","format-standard","hentry","category-shopware"],"_links":{"self":[{"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/posts\/10227","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/users\/9"}],"replies":[{"embeddable":true,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/comments?post=10227"}],"version-history":[{"count":1,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/posts\/10227\/revisions"}],"predecessor-version":[{"id":10228,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/posts\/10227\/revisions\/10228"}],"wp:attachment":[{"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/media?parent=10227"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/categories?post=10227"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/tags?post=10227"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}