Executive Summary
- Sicherheit: Die Zero-Day-Lücke StyleSmuggler (CVE-2026-75650) in Magento und Adobe Commerce wird aktiv ausgenutzt. Adobe hat am 7. September einen Notfall-Hotfix veröffentlicht, der Angriff läuft seit dem 4. September.
- Strategie: Hyvä erklärt in fünf Punkten, warum Magento im Zeitalter generativer KI gewinnt – Architektur, Datenhoheit und Plattform-Kern werden zum entscheidenden Wettbewerbsfaktor.
- Supply Chain: Sansec dokumentiert den Brevo-Angriff vom 14. September, bei dem über 100.000 Kundenseiten Malware und WordPress-Backdoors ausgeliefert bekamen.
- Tooling: netz98 veröffentlicht ein neues n98-magerun2-Kommando, das ausgewählte Magento-Admin-Benutzer zu einem Passwort-Reset zwingt.
Adobe Commerce
StyleSmuggler: Magento and Adobe Commerce 0-day RCE (CVE-2026-75650) under active attack
- September 2026
Sansec hat StyleSmuggler entdeckt, eine Zero-Day-Schwachstelle in Magento und Adobe Commerce, die nicht authentifizierten Angreifern Remote Code Execution ermöglicht. Die Angriffe laufen seit dem 4. September, Adobe veröffentlichte am 7. September einen Notfall-Hotfix. Die Lücke wird mit CVSS 10.0 bewertet – sämtliche unterstützten Versionen sind betroffen.
Magento and Adobe Commerce vulnerability: Apply hotfix ASAP
- September 2026
Kurze Einordnung aus Betreibersicht: Jede aktuell noch unterstützte Version von Magento Open Source oder Adobe Commerce ist von StyleSmuggler betroffen. Der Rat ist eindeutig – den von Adobe bereitgestellten Hotfix umgehend einspielen und den Shop überwachen.
Magento Open Source
n98-magerun2 command to force selected Magento admin users through password reset
- September 2026
netz98 stellt ein neues Paket für n98-magerun2 bereit, mit dem sich ausgewählte Magento-Admin-Benutzer gezielt zu einem Passwort-Reset gezwungen werden können. Ein praktisches Werkzeug für Incident Response und Hygiene-Maßnahmen im Admin-Backend.
Hyvä
5 Reasons Why Magento Wins in the Era of AI
- September 2026
Generative KI senkt die Kosten und die Reibung beim Schreiben von Code drastisch – der strategische Wert verschiebt sich. Wenn Software-Erstellung beliebig verfügbar wird, liegt der Engpass nicht mehr im Entwickeln, sondern bei Architektur, Daten und Plattform-Kern. Genau dort sieht Hyvä die Stärken von *** wie Magento.
Community
Brevo supply chain attack hits 100k+ sites with WordPress backdoors and Clickfix malware
- September 2026
Brevo (ehemals Sendinblue) meldete am 10. September einen Sicherheitsvorfall mit sechs kompromittierten Kundenkonten. Nur vier Tage später fiel der Angriff deutlich größer aus: Am 14. September lieferte Brevo Malware an Besucher der eigenen Website und an mehr als 100.000 Kundenseiten aus – inklusive WordPress-Backdoors und Clickfix-Malware. Für Shop-Betreiber ein Warnsignal zu Supply-Chain-Risiken über Marketing- und Versanddienstleister.