Adobe schließt kritische Commerce-Sicherheitslücken

Archiv

Zusammenfassung

  • APSB26-92: Adobe hat kritische Sicherheitslücken in Adobe Commerce und Magento Open Source geschlossen. Besonders schwerwiegend ist eine mögliche Übernahme von Kundenkonten ohne vorherige Authentifizierung.
  • Mage-OS 3.4.0: Die Community-Distribution übernimmt den aktuellen isolierten Adobe-Sicherheitspatch und behebt zusätzlich einen Fehler im Admin-Bereich.
  • Patch-Management: Adobe beschreibt Strategien, um Sicherheitskorrekturen zuverlässig über zahlreiche Commerce-Installationen hinweg auszurollen.
  • Sicherheitslage: Weitere Berichte bestätigen, dass neben Commerce auch andere Adobe-Produkte von kritischen Schwachstellen betroffen sind. Betreiber sollten verfügbare Patches zeitnah einspielen.

Adobe Commerce

Security update available for Adobe Commerce – APSB26-92
12. August 2026
Adobe hat ein planmäßiges Sicherheitsupdate für Adobe Commerce und Magento Open Source veröffentlicht. Die behobenen Schwachstellen können unter anderem zur Ausführung beliebigen Codes, zur Umgehung von Sicherheitsfunktionen und zur Rechteausweitung führen.

Adobe patches critical Magento account takeover (APSB26-92)
11. August 2026
Sansec analysiert sieben Schwachstellen des Security Bulletins. Fünf davon sind als kritisch eingestuft; CVE-2026-71362 ermöglicht laut Analyse eine nicht authentifizierte Übernahme von Kundenkonten mit einem CVSS-Wert von 9,1.

Distributing Adobe Commerce Patches at Scale
12. August 2026
Adobe zeigt Vorgehensweisen und Codebeispiele, mit denen sich Sicherheits- und Stabilitätspatches auf viele Adobe-Commerce-Installationen skalierbar und konsistent verteilen lassen.

Adobe Patches Three CVSS 10.0 ColdFusion and Campaign Classic Flaws
12. August 2026
Adobe hat mehrere kritische Schwachstellen in ColdFusion, Commerce und Campaign Classic behoben. Je nach Produkt können erfolgreiche Angriffe unter anderem zur Codeausführung und Rechteausweitung führen.

Magento Open Source

Patchday Adobe: Schadcode-Schlupflöcher bedrohen Campaign Classic und ColdFusion
12. August 2026
Der Patchday betrifft unter anderem Commerce und Magento Open Source. Adobe stellt Sicherheitsupdates bereit; Hinweise auf eine bereits erfolgte Ausnutzung der gemeldeten Lücken liegen derzeit nicht vor.

Mage-OS

Mage-OS 3.4.0 – Security Release
11. August 2026
Mage-OS Distribution 3.4.0 ist als Sicherheitsrelease verfügbar. Die Version portiert den isolierten Adobe-Patch 249-2026-08-001-CE aus APSB26-92 und behebt zusätzlich einen Absturz auf der Admin-Seite zur Erstellung neuer Produkte.

Community

Currently Supported Magento Versions 2026: Security Patches & EOL Dates
10. August 2026
Die Übersicht dokumentiert unterstützte Magento-Open-Source- und Adobe-Commerce-Versionen, verfügbare Sicherheitsupdates, End-of-Life-Termine sowie die jeweils erforderlichen PHP-Versionen.

Veranstaltungen

In dieser Woche wurden keine relevanten Veranstaltungshinweise für die Magento-Community veröffentlicht.


muench.dev · Magento, Adobe Commerce, Mage-OS und Community-News