Wichtiges Sicherheitsupdate Shopware 6.4.18.1 und weitere Releases
Am 17. Januar 2023 ist mit Shopware 6.4.18.1 ein wichtiges Sicherheitsupdate für Shopware 6 erschienen. Die damit geschlossenen Sicherheitslücken liegen auf den Bedrohungsstufen „kritisch“ und „mittel“. Betroffen sind alle Shopware Versionen bis 6.4.18.0. In Shopware 6 Onlineshops muss daher nun ein Update auf die neue Version durchgeführt werden, um mögliche Einfallstore für Angriffe auf das System zu verschließen. Ältere Versionen lassen sich mithilfe des Sicherheits-Plugins patchen. In den vergangenen Monaten gab es mit Shopware 6.4.16.0, 6.4.17.0 und mit dem am 8. Dezember 2022 erschienenen Shopware 6.4.18.0 noch weitere Verbesserungen des Systems. Wir fassen die wichtigsten Informationen zusammen.
Was genau enthalten die neuen Releases?
Details zu den in Shopware 6.4.18.1 geschlossenen Sicherheitslücken wurden in den Shopware docs zusammengestellt.
Bereits im Oktober gab es mit Shopware 6.4.16.0 eine Reihe von Fehlerverbesserungen und auch einige neue Features. So können seither zum Beispiel als Basis für neue Kategorieseiten anstelle des Standard-Layouts auch benutzerdefinierte Layouts verwendet werden.
Mit dem im November 2022 erschienenen Shopware 6.4.17.0 gab es dann noch einmal eine Reihe von Fehlerbehebungen und Performance-Verbesserungen beim Generieren von SEO-URLs und der Preiskalkulation für Versandmethoden. Zudem können App-Entwickler Erlebniswelten mit neuen CMS-Elementen erweitern.
Mit Shopware 6.4.18.0 wurden im Rule Builder neue Bedingen für Tags bei Bestellungen ergänzt, manuell angelegte Kunden werden nun via Tag in der Kundenübersicht hervorgehoben und im Flowbuilder lassen sich Flows nun auch per Status sortieren. Für Shopware Beyond Kunden sind ab sofort kundenspezifische Preise verfügbar, die sich auch für Streich- und Staffelpreise anwenden lassen.
Alle Einzelheiten zu den Releases finden sich im Shopware Changelog und die aktuellen Releases für Entwickler auf GitHub.
Was ist jetzt zu tun?
Shopbetreiber, die Shopware 6 einsetzen, sollten nun sicherstellen, dass das System auf die Version 6.4.18.1 aktualisiert wird. Vorausgesetzt wird dafür ein Shop auf Shopware 6.3.0.0 oder aktueller. Shops, die immer noch auf Shopware 6.1 oder 6.2 laufen, lassen sich nicht direkt auf die aktuelle Version heben, können aber mit einem entsprechenden Patch abgesichert werden. Empfohlen wird die Aktualisierung des Systems über das Shopware Sicherheits-Plugin in der Version 1.0.20.
Brauchen Sie Unterstützung?
Benötigen Sie Hilfe bei der Absicherung Ihres Shopware Onlineshops? Wenden Sie sich gern an uns. Wir bringen Ihren Shop rasch und sicher auf den neuesten Stand.