{"id":8705,"date":"2017-10-24T18:15:23","date_gmt":"2017-10-24T16:15:23","guid":{"rendered":"https:\/\/www.dmsolutions.de\/blog\/?p=8705"},"modified":"2026-05-22T14:51:15","modified_gmt":"2026-05-22T12:51:15","slug":"shopware-update-5-3-4","status":"publish","type":"post","link":"https:\/\/www.dmsolutions.de\/blog\/shopware-update-5-3-4\/","title":{"rendered":"Shopware Sicherheitsupdate 5.3.4 und Wirbel um Demo-Bild"},"content":{"rendered":"<p>Heute erschien ein neues Shopware Update, welches direkt 3 Sicherheitsl\u00fccken schlie\u00dfen konnte.<!--more--> Die Sicherheitsl\u00fccken werden vom Hersteller allesamt als moderat eingestuft. Neben den Sicherheitsl\u00fccken wurden wieder einige kleinere Bugs im System behoben. Au\u00dferdem gab es vereinzelte Abmahnf\u00e4lle von Shopware Nutzern aufgrund eines Bildes. Wir geben Ihnen die n\u00f6tigen Tipps, damit Sie davon verschont bleiben.<\/p>\n<p>Die 3 Sicherheitsl\u00fccken betreffen alle Versionen ab Shopware 5. Alle Schwachstellen befinden sich im Backend. Eine Schwachstelle konnte via Cross Site Scripting (XSS) ausgenutzt werden, bei einer anderen konnte der Angreifer via SQL Injection Schaden anrichten. Bei der dritten L\u00fccke konnten Angreifer via XEE Attacke auf gesch\u00fctzte Dateien zugreifen. Wer aus diversen Gr\u00fcnden nicht auf Shopware 5.3.4 updaten kann, kann auch das Sicherheits-Plugin von Shopware bem\u00fchen, um die L\u00fccken zu schlie\u00dfen.<\/p>\n<p>Im Changelog gab es wieder eine Vielzahl von Tickets, die geschlossen wurden. So ist es nun m\u00f6glich, einen Newsletter bei der Erstellung zu jeder Zeit zu speichern. Zudem wurde die Fehlertoleranz von Filtern in leeren Kategorien verbessert. Die mobile Navigation erhielt mit dem Update externe Links und Link-Ziele. Im Responsive-Theme von Shopware wurden au\u00dferdem die Bilder weiter optimiert. Eine weitere nette Funktion im Backend ist, dass Artikelbewertungen ab sofort standardm\u00e4\u00dfig nach Datum absteigend sortiert angezeigt werden. Die komplette Liste aller \u00c4nderungen des Shopware Updates finden Sie auf <a title=\"shopware.com\" href=\"http:\/\/community.shopware.com\/Downloads_cat_448.html\" target=\"_blank\" rel=\"noopener\">shopware.com<\/a>.<\/p>\n<p>In der Shopware Community sorgte k\u00fcrzlich ein Fall f\u00fcr Aufsehen: Einige Shopware Nutzer wurden von einer Anwaltskanzlei abgemahnt. Grund daf\u00fcr war, dass die Shop-Betreiber ein Foto aus den Shopware Demodaten genutzt haben. Dabei spielte es teilweise keine Rolle, dass der Shop nicht produktiv genutzt wurde. Solange der Shop \u00fcber eine \u00f6ffentliche Domain erreichbar war, konnte dieser abgemahnt werden. Durch einen Disclaimer bei der Installation der Demodaten konnte Shopware die Schuld von sich weisen. Die Entwickler nahmen das Bild schon vor 2 Jahren aus dem Demodaten Set, weshalb neue Shopware User sich erst einmal keine Sorgen vor einer Abmahnung machen m\u00fcssen. Generell sollten Sie sich aber \u00fcber jedes Bild informieren, welches Sie in einem \u00f6ffentlich zug\u00e4nglichen Shop nutzen. Bilder aus den Shopware Demodaten sollten im eigenen Shop nicht genutzt werden. Auf dem Bild, welches f\u00fcr Unruhen sorgte, waren zwei Skifahrer zu sehen, die \u00fcber einen schneebedeckten Berg laufen. Die Hersteller machen nun mit einem Newsletter auf das Bild aufmerksam und raten jedem, dieses Bild aus dem eigenen Shop zu entfernen.<\/p>\n<p>Alles in allem gab es in den letzten Tagen viel um Shopware zu berichten. Sofern Sie sich ebenfalls einen Online-Warenhandel mit dem deutschen Shopsystem aufbauen m\u00f6chten, dann ist unser <a title=\"Shopware Hosting\" href=\"https:\/\/www.dmsolutions.de\/shopware-hosting.html\" target=\"_blank\" rel=\"noopener\">Shopware Hosting<\/a> bestens f\u00fcr Sie geeignet. Gerne k\u00f6nnen Sie unsere Leistungen auch erst einmal in einem Testaccount ausprobieren. Bei Fragen rund um das Thema Webhosting stehen wir Ihnen jederzeit gerne zur Verf\u00fcgung.<\/p>","protected":false},"excerpt":{"rendered":"<p>Heute erschien ein neues Shopware Update, welches direkt 3 Sicherheitsl\u00fccken schlie\u00dfen konnte.<\/p>\n","protected":false},"author":4,"featured_media":6834,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_ef_editorial_meta_date_fertigstellung-bis":"","_ef_editorial_meta_date_first-draft-date":"","_ef_editorial_meta_paragraph_assignment":"","_ef_editorial_meta_number_word-count":"","footnotes":""},"categories":[385],"tags":[167,860,769],"class_list":["post-8705","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-shopware","tag-shop-software","tag-shopware","tag-shopware-sicherheitsupdate"],"_links":{"self":[{"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/posts\/8705","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/comments?post=8705"}],"version-history":[{"count":2,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/posts\/8705\/revisions"}],"predecessor-version":[{"id":12417,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/posts\/8705\/revisions\/12417"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/media\/6834"}],"wp:attachment":[{"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/media?parent=8705"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/categories?post=8705"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/tags?post=8705"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}