Beiträge rund um Thema Magento 2

Hier finden Sie Beiträge rund um das Thema Magento 2. mehr über Magento Online Shops finden Sie hier

CosmicSting Angriffe auf Magento Onlineshops – Wechsel des Verschlüsselungskey nötig

Leider ist das Thema CosmicSting nicht überwunden. Laut heise.de bzw. Sansec gibt es aktuell laufend Angriffe auf Magento Onlineshops. Bei diesen Angriffen auf Onlineshops wird über die Lücke erbeutete Verschlüsselungskey genutzt. Darüber ist es möglich die Magento API zu missbrauchen. Über die Magento API wiederum werden CMS Pages mit JS und ähnlichem verseucht. Diese JS…
Mehr erfahren

Magento 2 Onlineshop Fehler – Create Order Backend – Bestellung anlegen per Admin defekt – Magento Patch 2.4.7, 2.4.6-p6, 2.4.5-p8, 2.4.4-p9

Hier ein weiterer Fehler im Zusammenhang mit dem aktuellen Update/Patch für Magento 2 Online Shops. Welche Magento Versionen sind betroffen? Es geht um die Versionen 2.4.7, 2.4.6-p6, 2.4.5-p8, 2.4.4-p9 Wie wirkt sich der Fehler aus bzw. ist dieser zu reproduzieren? Im Adminbereich (Backend) des Onlineshops können im Bereich Bestellungen(Order) Bestellungen per Admin angelegt werden. Im…
Mehr erfahren

Lösung Magento 2 – Checkout defekt, Kasse bzw. Warenkorb – Http 500 Errror – Fehler – Magento Patch 2.4.7, 2.4.6-p6, 2.4.5-p8, 2.4.4-p9

Es gibt aktuell einen relativ häufigen Fehler bei Magento 2 Onlineshops. Der Fehler tritt nach dem Update auf eine dieser folgenden Versionen auf. Welche Magento Versionen können betroffen sein? Magento 2.4.7 and up Magento 2.4.6-p6 Magento 2.4.5-p8 Magento 2.4.4-p9 Wie sieht das Problem im Frontend aus? Der Shop verhält sich soweit normal. Jedoch funktioniert der…
Mehr erfahren

CosmicSting / CVE-2024-2961 – sehr kritische Magento 2 Sicherheitslücke – Notfallfix bzw. Patch dringend nötig – 2.4.7-p1, 2.4.6-p6, 2.4.5-p8 bzw. 2.4.4-p9

Es gibt eine scheinbar extrem kritische Sicherheitslücke in Magento 2 Onlineshops. Diese Sicherheitslücke erlaubt es es, private Dateien auszulesen und in Kombination mit einer kürzlich entdeckten Linux-Sicherheitslücke Remote-Code-Ausführung durchzuführen, was Angreifern volle Kontrolle über die betroffenen Systeme ermöglicht (Quelle Maxcluster) Die Lücke ist als 9.8 von 10 auf der CVSS Skala eingestuft. Es geht somit…
Mehr erfahren