Folgen Sie uns per Folgen Sie uns auf FacebookFolgen Sie uns auf TwitterFolgen Sie uns auf unserem Blog

Shopware 6.6.4.1 veröffentlicht

Liebe Leser,

heute Morgen ist die neue Shopware Version 6.6.4.1 erschienen. Das Update enthält nicht nur zwei Bugfixes, sondern schließt auch eine mögliche Sicherheitslücke. Wir empfehlen Ihnen deshalb, so zeitnah wie möglich ein Update auf Shopware 6.6.4.1 vorzunehmen.

Bei der geschlossenen Sicherheitslücke handelt es sich um einen möglichen Zugangspunkt für DoS-Angriffe. Bei vorherigen Shopware 6.6.x Versionen gab es keine Zeichenbegrenzung für MySQL-Suchanfragen. Angreifern war es dadurch potenziell möglich, eine temporäre Überlastung des Datenbankservers herbeizuführen, was zur Unerreichbarkeit des Shops führen könnte. Im Zuge von Shopware 6.6.4.1 wurde die Zeichenanzahl bei MySQL-Suchanfragen nun auf maximal 300 Zeichen begrenzt.

Des Weiteren wurde ein Fehler behoben, der nach dem Update auf Shopware 6.6.4.0 auftreten konnte und die Erlebniswelten betraf. Der Versuch, diese zu bearbeiten, resultierte in einem Absturz des Browsers. Der Fehler trat bei allen gängigen Browsern (Chrome, Safari und Firefox) auf und machte das Bearbeiten von Erlebniswelten unmöglich. Ab sofort lassen sich Erlebniswelten wieder ohne Probleme in allen Browsern bearbeiten.

Außerdem löst Shopware 6.6.4.1 ein Problem, das Shopware ab Version 6.6.3.0 betraf. Die Administrations-Komponente <sw-select-number-field> funktionierte nicht mehr ordnungsgemäß. Zum einen wurde beim Öffnen der Seite hier nicht mehr der Standardwert angezeigt, zum anderen wurde der ausgewählte Wert nicht als Zahl, sondern als String verarbeitet. Dies führte dazu, dass die Anfrage an den Server abgelehnt wurde. Shopware 6.6.4.1 sorgt dafür, dass die Komponente nun wieder wie vorgesehen funktioniert.

Weitere Informationen zum Update finden Sie auf shopware.com.

Damit Ihre Shopware 6 Umgebung auch weiterhin sicher, stabil und voll funktionsfähig ist, raten wir Ihnen zu einem Update auf die neuste Version. Wenn Sie unseren Shopware Support nutzen, dann übernehmen wir das selbstverständlich gerne für Sie.

Teile diesen Beitrag

Kommentieren