<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Der Magento Experte</title>
	<atom:link href="https://www.der-mage-experte.de/tag/sicherheit/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.der-mage-experte.de</link>
	<description>Ihr Magento Experte &#38; Entwickler</description>
	<lastBuildDate>Thu, 09 Jul 2026 08:42:15 +0000</lastBuildDate>
	<language>de-DE</language>
		<sy:updatePeriod>hourly</sy:updatePeriod>
		<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.8.6</generator>
	<item>
		<title>APSB24-61 &#8211; Patch zum Schliessen kritischer Sicherheitslücken installieren</title>
		<link>https://www.der-mage-experte.de/2338/magento2-apsb24-61-patch-zum-schliessen-kritischer-sicherheitsluecken-installieren/</link>
		<comments>https://www.der-mage-experte.de/2338/magento2-apsb24-61-patch-zum-schliessen-kritischer-sicherheitsluecken-installieren/#comments</comments>
		<pubDate>Mon, 02 Sep 2024 11:02:21 +0000</pubDate>
		<dc:creator><![CDATA[Mex]]></dc:creator>
				<category><![CDATA[Magento Lösungen]]></category>
		<category><![CDATA[Magento 2]]></category>
		<category><![CDATA[Patch]]></category>
		<category><![CDATA[Sicherheit]]></category>

		<guid isPermaLink="false">https://www.der-mage-experte.de/?p=2338</guid>
		<description><![CDATA[Am 13.08.2024 haben Adobe einen separaten Magento 2 Patch (APSB24-61) zum Schließen einiger sehr kritischer Sicherheitslücken veröffentlicht. Es wird dringend dazu geraten, diesen Magento 2 Patch zu installieren. Mit dem Patch werden unter anderem folgende Probleme behoben: Unerlaubter Upload von&#8230;]]></description>
				<content:encoded><![CDATA[<p>Am <strong>13.08.2024</strong> haben Adobe einen separaten Magento 2 Patch (<a href="https://experienceleague.adobe.com/en/docs/commerce-knowledge-base/kb/troubleshooting/known-issues-patches-attached/security-update-available-for-adobe-commerce-apsb24-61" target="_blank">APSB24-61</a>) zum Schließen einiger sehr kritischer Sicherheitslücken veröffentlicht. Es wird dringend dazu geraten, diesen Magento 2 Patch zu installieren. Mit dem Patch werden unter anderem folgende Probleme behoben:</p>
<ul>
<li>Unerlaubter Upload von Dateien mit gefährlichem Inhalt</li>
<li>Cross-Site Scripting Probleme</li>
<li>Inkorrekte Autorisierung</li>
<li>Cross-Site Request Forgery Probleme</li>
</ul>
<p>Damit die Probleme schnell angegangen werden können, kann der Patch installiert werden, Adobe raten dennoch auf kurz oder lang zu einem vollständigen Magento 2 Update. </p>
<p>Ich installiere den Patch gerne für Sie, wenn Sie möchten, kann ich Ihren aktuellen Magento 2 Shop natürlich auch aktualisieren &#8211; so erhalten Sie nicht nur die Inhalte des Patches, sondern auch alle weiteren Optimierungen für Ihren Magento 2 Shop.</p>
<p>Egal für welchen Weg Sie sich entscheiden, ich unterstützte Sie schnell und unkompliziert &#8211; <a href="https://www.der-mage-experte.de/kontakt/">melden Sie sich</a> einfach bei mir :-).</p>]]></content:encoded>
			<wfw:commentRss>https://www.der-mage-experte.de/2338/magento2-apsb24-61-patch-zum-schliessen-kritischer-sicherheitsluecken-installieren/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Magento und Polyfill &#8211; ist Ihr Shop sicher?</title>
		<link>https://www.der-mage-experte.de/2305/magento-und-polyfill-ist-ihr-shop-sicher/</link>
		<comments>https://www.der-mage-experte.de/2305/magento-und-polyfill-ist-ihr-shop-sicher/#comments</comments>
		<pubDate>Thu, 27 Jun 2024 09:31:59 +0000</pubDate>
		<dc:creator><![CDATA[Mex]]></dc:creator>
				<category><![CDATA[Magento Lösungen]]></category>
		<category><![CDATA[JavaScript]]></category>
		<category><![CDATA[Magento]]></category>
		<category><![CDATA[Magento 2]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Polyfill]]></category>
		<category><![CDATA[Sicherheit]]></category>

		<guid isPermaLink="false">https://www.der-mage-experte.de/?p=2305</guid>
		<description><![CDATA[Wie kürzlich bekannt wurde, hat der neue Besitzer des Polyfill-Projektes Malware in die polyfill.js Datei eingeschleust. Wenn Ihr Magento 1 oder Magento 2 Shop das Polyfill Javascript nutzt, stellt dies eine erhebliche Bedrohung für Ihren Shop dar! Nutzt Ihr Magento&#8230;]]></description>
				<content:encoded><![CDATA[<p>Wie kürzlich bekannt wurde, hat der neue Besitzer des Polyfill-Projektes <strong>Malware</strong> in die <strong>polyfill.js</strong> Datei eingeschleust. Wenn Ihr Magento 1 oder Magento 2 Shop das Polyfill Javascript nutzt, stellt dies eine <strong>erhebliche Bedrohung für Ihren Shop</strong> dar!</p>
<p>Nutzt Ihr Magento Shop das Polyfill Javascript, kann es passieren, dass Ihre Kunden auf mit Malware infizierte Websites umgeleitet werden. Ebenfalls ist es möglich, dass Kundendaten ausgelesen und verändert werden.</p>
<p>Wenn Sie mögen, führe ich eine Polyfill Analyse Ihres Magento 2 Shops durch. <a href="https://www.der-mage-experte.de/kontakt/" target="_blank">Melden</a> Sie sich einfach bei mir, ich helfe Ihnen schnell und zuverlässig!</p>]]></content:encoded>
			<wfw:commentRss>https://www.der-mage-experte.de/2305/magento-und-polyfill-ist-ihr-shop-sicher/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Magento 2 Cosmic Sting Sicherheitslücke (APSB24-40) schließen</title>
		<link>https://www.der-mage-experte.de/2302/magento-2-cosmic-sting-sicherheitsluecke-schliessen/</link>
		<comments>https://www.der-mage-experte.de/2302/magento-2-cosmic-sting-sicherheitsluecke-schliessen/#comments</comments>
		<pubDate>Thu, 27 Jun 2024 09:22:11 +0000</pubDate>
		<dc:creator><![CDATA[Mex]]></dc:creator>
				<category><![CDATA[Magento Lösungen]]></category>
		<category><![CDATA[Cosmic Sting]]></category>
		<category><![CDATA[Magento 2]]></category>
		<category><![CDATA[Sicherheit]]></category>

		<guid isPermaLink="false">https://www.der-mage-experte.de/?p=2302</guid>
		<description><![CDATA[Fakt: Das &#8220;Cosmic Sting&#8221; Sicherheitsproblem betrifft nahezu 75% aller Magento 2 Shops! Die Sicherheitslücke macht es möglich, private Dateien auszulesen und durch eine kürzlich entdeckte Linux-Sicherheitslücke Remote-Code auszuführen. Dies ermöglicht Angreifern die volle Kontrolle über den betroffenen Magento 2 Shop.&#8230;]]></description>
				<content:encoded><![CDATA[<p><strong>Fakt:</strong> Das <strong>&#8220;Cosmic Sting&#8221; Sicherheitsproblem</strong> betrifft nahezu <strong>75% aller Magento 2 Shops</strong>!</p>
<p>Die Sicherheitslücke macht es möglich, private Dateien auszulesen und durch eine kürzlich entdeckte Linux-Sicherheitslücke Remote-Code auszuführen. Dies ermöglicht Angreifern die volle Kontrolle über den betroffenen Magento 2 Shop.</p>
<p>Es wird seitens Adobe dringend dazu geraten, ein Update auf die neuste Magento 2 Version durchzuführen. <strong>Ich unterstützte Sie gerne</strong> bei dem notwendigen Update. Sollte das <strong>Update Ihres Magento 2 Shops nicht sofort möglich sein</strong>, kann ich eine <strong>Codeanpassung vornehmen</strong>, die einen Großteil der eventuellen Cosmic Sting Angriffe abhalten sollte.</p>
<p>Egal, welche Variante für Sie aktuell am besten ist, ich helfe Ihnen gerne schnell und zuverlässig beim Schließen der Cosmic Sting Sicherheitslücke. <a href="https://www.der-mage-experte.de/kontakt/" target="_blank">Melden</a> Sie sich einfach, ich freue mich darauf, von Ihnen zu hören!</p>]]></content:encoded>
			<wfw:commentRss>https://www.der-mage-experte.de/2302/magento-2-cosmic-sting-sicherheitsluecke-schliessen/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>APSB23-50 &#8211; Sicherheitspatch für kritisches Problem bei Eingabevalidierung</title>
		<link>https://www.der-mage-experte.de/2103/magento2-apsb23-50-sicherheitspatch-fuer-kritisches-problem-bei-eingabevalidierung/</link>
		<comments>https://www.der-mage-experte.de/2103/magento2-apsb23-50-sicherheitspatch-fuer-kritisches-problem-bei-eingabevalidierung/#comments</comments>
		<pubDate>Fri, 13 Oct 2023 07:13:11 +0000</pubDate>
		<dc:creator><![CDATA[Mex]]></dc:creator>
				<category><![CDATA[Magento Lösungen]]></category>
		<category><![CDATA[Magento 2]]></category>
		<category><![CDATA[Sicherheit]]></category>

		<guid isPermaLink="false">https://www.der-mage-experte.de/?p=2103</guid>
		<description><![CDATA[Mit dem Patch APSB23-50 wird eine kritische Magento 2 Sicherheitslücke geschlossen, durch die es möglich war, Daten wie Passwort oder Anschrift von Kunden zu manipulieren und dann Bestellungen auszulösen! Es wird DRINGEND dazu geraten, auf die aktuellste Version 2.4.6-p3 zu&#8230;]]></description>
				<content:encoded><![CDATA[<p>Mit dem Patch <a href="https://helpx.adobe.com/security/products/magento/apsb23-50.html" title="APSB23-50" target="_blank">APSB23-50</a> wird eine kritische Magento 2 Sicherheitslücke geschlossen, durch die es möglich war, Daten wie Passwort oder Anschrift von Kunden zu manipulieren und dann Bestellungen auszulösen! Es wird <strong>DRINGEND</strong> dazu geraten, auf die aktuellste Version 2.4.6-p3 zu aktualisieren oder den Patch manuell einzupflegen.</p>
<p>Ich erledige dies gerne für Sie! <a href="https://www.der-mage-experte.de/kontakt/" target="_blank">Melden</a> Sie sich einfach bei mir und ich helfe Ihnen &#8211; schnell und zuverlässig!</p>]]></content:encoded>
			<wfw:commentRss>https://www.der-mage-experte.de/2103/magento2-apsb23-50-sicherheitspatch-fuer-kritisches-problem-bei-eingabevalidierung/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Wie sicher ist Ihr Magento Shop?</title>
		<link>https://www.der-mage-experte.de/1343/wie-sicher-ist-ihr-magento-shop/</link>
		<comments>https://www.der-mage-experte.de/1343/wie-sicher-ist-ihr-magento-shop/#comments</comments>
		<pubDate>Wed, 01 Nov 2017 22:59:35 +0000</pubDate>
		<dc:creator><![CDATA[Mex]]></dc:creator>
				<category><![CDATA[Magento Lösungen]]></category>
		<category><![CDATA[Patch]]></category>
		<category><![CDATA[Sicherheit]]></category>

		<guid isPermaLink="false">http://www.der-mage-experte.de/?p=1343</guid>
		<description><![CDATA[&#8220;Wie sicher ist mein Magento Shop eigentlich und können meine Kunden sicher bei mir einkaufen?&#8221; Stellen Sie sich diese Frage hin und wieder? Die Antwort gibt es auf auf http://magereport.com &#8211; schnell und völlig kostenlos. Eine Anmeldung ist ebenfalls nicht&#8230;]]></description>
				<content:encoded><![CDATA[<p>&#8220;Wie sicher ist mein Magento Shop eigentlich und können meine Kunden sicher bei mir einkaufen?&#8221; </p>
<p>Stellen Sie sich diese Frage hin und wieder? Die Antwort gibt es auf auf <a href="http://magereport.com/" target="_blank">http://magereport.com</a> &#8211; schnell und völlig kostenlos. Eine Anmeldung ist ebenfalls nicht nötig. Sollte es Probleme mit der Sicherheit geben, helfe ich Ihnen gerne, diese zu beheben. </p>]]></content:encoded>
			<wfw:commentRss>https://www.der-mage-experte.de/1343/wie-sicher-ist-ihr-magento-shop/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Admin Route abändern</title>
		<link>https://www.der-mage-experte.de/624/magento-admin-route-abandern/</link>
		<comments>https://www.der-mage-experte.de/624/magento-admin-route-abandern/#comments</comments>
		<pubDate>Mon, 07 Apr 2014 08:26:45 +0000</pubDate>
		<dc:creator><![CDATA[Mex]]></dc:creator>
				<category><![CDATA[Magento Lösungen]]></category>
		<category><![CDATA[Admin]]></category>
		<category><![CDATA[Backend]]></category>
		<category><![CDATA[Sicherheit]]></category>

		<guid isPermaLink="false">http://www.der-mage-experte.de/?p=624</guid>
		<description><![CDATA[Aus Sicherheitsgründen sollte das Backend Ihres Magento Shops niemals über http://www.ihr-shop.de/admin erreichbar sein. Die Route, also das &#8220;admin&#8221;, kann man in der app/etc/local.xml Datei ändern. [crayon-6a77e9dc3e6d5/] Löschen Sie danach den Cache Ihres Magento Shops. Ihr Backend sollte nun unter http://www.ihr-shop.de/your-new-backend-route&#8230;]]></description>
				<content:encoded><![CDATA[<p>Aus Sicherheitsgründen sollte das Backend Ihres Magento Shops niemals über <em>http://www.ihr-shop.de/admin</em> erreichbar sein. Die Route, also das &#8220;admin&#8221;, kann man in der app/etc/local.xml Datei ändern.</p>
<p></p><pre class="crayon-plain-tag">&lt;admin&gt;
    &lt;routers&gt;
        &lt;adminhtml&gt;
            &lt;args&gt;
                &lt;frontName&gt;your-new-backend-route&lt;/frontName&gt;
            &lt;/args&gt;
        &lt;/adminhtml&gt;
    &lt;/routers&gt;
&lt;/admin&gt;</pre><p></p>
<p>Löschen Sie danach den Cache Ihres Magento Shops. Ihr Backend sollte nun unter <em>http://www.ihr-shop.de/your-new-backend-route</em> erreichbar sein.</p>]]></content:encoded>
			<wfw:commentRss>https://www.der-mage-experte.de/624/magento-admin-route-abandern/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
