StyleSmuggler: Zero-Day in Magento aktiv ausgenutzt

Archiv

Executive Summary

  • Sicherheit: Die Zero-Day-Lücke StyleSmuggler (CVE-2026-75650) in Magento und Adobe Commerce wird aktiv ausgenutzt. Adobe hat am 7. September einen Notfall-Hotfix veröffentlicht, der Angriff läuft seit dem 4. September.
  • Strategie: Hyvä erklärt in fünf Punkten, warum Magento im Zeitalter generativer KI gewinnt – Architektur, Datenhoheit und Plattform-Kern werden zum entscheidenden Wettbewerbsfaktor.
  • Supply Chain: Sansec dokumentiert den Brevo-Angriff vom 14. September, bei dem über 100.000 Kundenseiten Malware und WordPress-Backdoors ausgeliefert bekamen.
  • Tooling: netz98 veröffentlicht ein neues n98-magerun2-Kommando, das ausgewählte Magento-Admin-Benutzer zu einem Passwort-Reset zwingt.

Adobe Commerce

StyleSmuggler: Magento and Adobe Commerce 0-day RCE (CVE-2026-75650) under active attack

  1. September 2026

Sansec hat StyleSmuggler entdeckt, eine Zero-Day-Schwachstelle in Magento und Adobe Commerce, die nicht authentifizierten Angreifern Remote Code Execution ermöglicht. Die Angriffe laufen seit dem 4. September, Adobe veröffentlichte am 7. September einen Notfall-Hotfix. Die Lücke wird mit CVSS 10.0 bewertet – sämtliche unterstützten Versionen sind betroffen.

Magento and Adobe Commerce vulnerability: Apply hotfix ASAP

  1. September 2026

Kurze Einordnung aus Betreibersicht: Jede aktuell noch unterstützte Version von Magento Open Source oder Adobe Commerce ist von StyleSmuggler betroffen. Der Rat ist eindeutig – den von Adobe bereitgestellten Hotfix umgehend einspielen und den Shop überwachen.

Magento Open Source

n98-magerun2 command to force selected Magento admin users through password reset

  1. September 2026

netz98 stellt ein neues Paket für n98-magerun2 bereit, mit dem sich ausgewählte Magento-Admin-Benutzer gezielt zu einem Passwort-Reset gezwungen werden können. Ein praktisches Werkzeug für Incident Response und Hygiene-Maßnahmen im Admin-Backend.

Hyvä

5 Reasons Why Magento Wins in the Era of AI

  1. September 2026

Generative KI senkt die Kosten und die Reibung beim Schreiben von Code drastisch – der strategische Wert verschiebt sich. Wenn Software-Erstellung beliebig verfügbar wird, liegt der Engpass nicht mehr im Entwickeln, sondern bei Architektur, Daten und Plattform-Kern. Genau dort sieht Hyvä die Stärken von *** wie Magento.

Community

Brevo supply chain attack hits 100k+ sites with WordPress backdoors and Clickfix malware

  1. September 2026

Brevo (ehemals Sendinblue) meldete am 10. September einen Sicherheitsvorfall mit sechs kompromittierten Kundenkonten. Nur vier Tage später fiel der Angriff deutlich größer aus: Am 14. September lieferte Brevo Malware an Besucher der eigenen Website und an mehr als 100.000 Kundenseiten aus – inklusive WordPress-Backdoors und Clickfix-Malware. Für Shop-Betreiber ein Warnsignal zu Supply-Chain-Risiken über Marketing- und Versanddienstleister.