Premiumpartner beim Havelfest
Wie schon in den letzten Jahren unterstützt Timme Hosting auch 2026 die 61. Ausgabe des Havelfestes (19.-21.06.) in Brandenburg an der Havel als Premiumpartner. Drei spannende Tage finden rund um das Salzhofufer statt.
Am 16. März 2026 hat Shopware kurzfristig ein sicherheitsrelevantes Update veröffentlicht. Direkt nach dem Release der Version 6.7.8.0 wurde mit Version 6.7.8.1 ein Security Release nachgeschoben. Der Grund: mehrere Sicherheitslücken mit der Einstufung „critical“, die alle Shopware-Versionen bis einschließlich 6.7.8.0 betreffen.
Unser Rat: Warten Sie nicht. Sicherheitslücken der Kategorie „critical“ sollten immer mit höchster Priorität behandelt werden.
Das Update umfasst insgesamt mehrere sicherheitskritische Verbesserungen in zentralen Systembereichen:
Das System wurde unter aktuellen Umgebungen getestet, darunter:
Ein zentraler Bestandteil des Updates ist die Überarbeitung des sogenannten App-Reregistration-Flows. Dieser Prozess kommt zum Einsatz, wenn externe Apps erneut mit einem Shop verbunden oder aktualisiert werden.
Vor dem Update bestand das Risiko, dass App-Secrets unter bestimmten Umständen nicht ausreichend abgesichert aktualisiert werden konnten. Dies hätte potenziell unautorisierten Zugriff auf Schnittstellen ermöglicht.
Das Update führt mehrere sicherheitsrelevante Mechanismen ein:
Durch die doppelte Signaturprüfung wird sichergestellt, dass:
Dieser Ansatz entspricht modernen Sicherheitsstandards im Bereich API-Authentifizierung und Secret-Management.
Ein besonders kritischer Punkt war das bisherige Verhalten beim Login.
Vor dem Update konnte das System unterscheiden zwischen:
CustomerNotFoundExceptionBadCredentialsExceptionDiese Differenzierung eröffnete Angreifern die Möglichkeit zur sogenannten User Enumeration.
Durch automatisierte Login-Versuche konnten Angreifer:
Die LoginRoute sowie der AccountService wurden angepasst:
BadCredentialsException)Ein weiterer Fix betrifft die Verarbeitung von Filterparametern innerhalb der OrderRoute.
Die Methode OrderRoute::load überprüfte den deepLinkCode-Filter nicht strikt genug. Dadurch konnten unerwartete oder fehlerhafte Filtertypen verarbeitet werden.
Die Validierung wurde verschärft:
EqualsFilter seinNicht jeder Shop kann kurzfristig ein vollständiges Versionsupdate durchführen. Daher stellt Shopware alternative Wege bereit:
Diese Option ermöglicht es, kritische Sicherheitslücken zu schließen, ohne sofort ein umfassendes Update durchführen zu müssen. Dennoch sollte dies nur eine Übergangslösung sein.
Sicherheitsupdates sind kein optionales Wartungsthema, sondern ein zentraler Bestandteil der Systemintegrität.
Onlineshops verarbeiten hochsensible Informationen:
Ungepatchte Systeme stellen ein erhebliches Risiko für Datenlecks dar.
Ein erfolgreicher Angriff kann führen zu:
Regelmäßige Updates sind Bestandteil von:
Viele Angriffe zielen gezielt auf bekannte Schwachstellen ab. Sobald eine Lücke öffentlich dokumentiert ist, steigt die Wahrscheinlichkeit automatisierter Angriffe drastisch.
Wir empfehlen allen Shopware-Betreibern:
Zeitnahes Update auf Version 6.7.8.1
Alternativ: Installation der bereitgestellten Sicherheits-Patches
Regelmäßige Überprüfung der Update-Strategie
Monitoring von Security Advisories
Passwörter allein bieten längst keinen ausreichenden Schutz mehr. Die 2FA ergänzt Logins um eine zusätzliche Sicherheitsebene und schützt effektiv vor Phishing, Datenlecks und Kontoübernahmen. Erfahren Sie, warum 2FA heute unverzichtbar ist.
Testen Sie uns 14 Tage kostenlos Jetzt testen