Session Reaper Bug – kritischer Bug in Magento Onlineshop (CVE-2025-54236)

Eben kam die Info bei uns an, dass es leider wieder einen kritischen Magento Sicherheitsbug gibt. Es handelt sich dabei um den "Session Reaper" Bug. Wie genau dieser funktioniert, ist aktuell noch nicht beschrieben. Update 29.10.2025 - Extrem kritisch - vollautomatisch Angriffe laufen(!) Das Sicherheitsloch wird massiv ausgenutzt und vollautomatische Angriffe laufen auf Magento Onlineshops.…
Mehr erfahren

Magento Patch August 2025 veröffentlicht – 2.4.6-P12, 2.4.7-p7, 2.4.8-p2

Der Magento Patch für August 2025 wurde gestern (US Zeit) veröffentlicht und steht zum Download bereit bei Adobe. Dieser ist nötig für diese Version: 2.4.9-alpha 12.4.8-p1 und früher 2.4.7-p6 und früher 2.4.6-p11 und früher 2.4.5-p13 und früher Ausführliche Informationen zu den gefixten Sicherheitslücken gibt es hier auf der Magento/Adobe Seite. https://helpx.adobe.com/security/products/magento/apsb25-71.html Wie kritisch ist der…
Mehr erfahren

Magento Patch 08. April 2025 veröffentlicht – 2.4.6-p10 and 2.4.5-p12

Gestern am 08.04.2025 wurden reguläre Sicherheitspatches für Magento 2 veröffentlicht. Es handelt sich dabei für die Version 2.4.6 => 2.4.6-p10 2.4.5 => 2.3.5-p12 2.4.4 und 2.4.7 haben auch eine jeweilige Version erhalten. Probleme beim Patch? Aktuell sind uns keinerlei Probleme mit dem Patch bekannt. Dieser lies sich problemlos einspielen und erste Testläufe führten zu keinen…
Mehr erfahren

Wie lang erhält eine Magento Version Security Patches?

Dieser Beitrag soll Fragen beantworten rund um das Thema der zeitlichen Planung von Updates und Patches bei einem Magento Shop. Wie lange bekommt meine Version Patches? Was ist der Unterschied zwischen Patch und Update? Und wann sollte man ein Update machen, wann ein Patch sowie wo gibt es Informationen zu den Support-Zeiträumen. Was ist der…
Mehr erfahren