Magento: Updates für Commerce- und Open-Source-Version

September 21, 2017 - 8:50 am in Security

[ad_1]

Sowohl für Nutzer der 1er- als auch der 2er-Versionen der E-Commerce-Plattform Magento stehen Patches bereit. Sie schließen mehrere, teils gravierende Schwachstellen.

Der Hersteller der Onlineshop-Software Magento hat Updates und Patches für Magento Commerce und Open Source veröffentlicht, die mehrere, teils als kritisch eingestufte Sicherheitslücken schließen.

Nutzern der Magento-Commerce-Versionen 1.9.0.0 bis 1.14.3.4 inklusive empfiehlt der Hersteller ein Update auf Version 1.14.3.6. Magento-Open-Source-Nutzer der Versionen ab 1.5.0.0 bis einschließlich 1.9.3.4 sollten auf 1.9.3.6 wechseln. Für beide Nutzergruppen steht alternativ auch ein Patch (SUPEE-10266) bereit, der Lücken in allen älteren Versionen schließt, aber manuell eingepflegt werden muss. Die Updates und Patches schützen unter anderem vor Gefahren durch Remote Code Execution, Cross-Site Scripting und Informations-Leaks.

Auch in der Magento 2er-Familie gibt es neue Releases in Gestalt der Commerce- und Open-Source-Versionen 2.0.16 beziehungsweise 2.1.9, die ebenfalls mehrere Schwachstellen beheben. Die entsprechenden Download-Links sowie weitere Informationen finden sich auf der Website des Herstellers. (ovw)

[ad_2]

Read more on: Source

Raspi-Kit: DIY Google Home jetzt vorbestellbar

September 20, 2017 - 3:06 pm in OSS

[ad_1] Das AIY Kit verbindet den Raspberry Pi mit der Künstlichen Intelligenz von Google Assistant. So wird aus dem Einplatinenrechner ein Google Home…

Cloudera tritt der Eclipse Foundation bei

September 20, 2017 - 2:51 pm in Software-Entwicklung

[ad_1] Der Spezialist für Datenverarbeitung will sich in der IoT-Arbeitsgruppe engagieren und dort unter anderem mit Bosch und Red Hat an einem Framework…

Sicherheits-Release 4.8.2 für WordPress verfügbar

September 20, 2017 - 2:46 pm in Security

[ad_1] WordPress-Nutzer sollten – sofern nicht schon automatisch geschehen – auf die neue Version 4.8.2 updaten. Das Release schließt mehrere Lücken in allen Vorgänger-Versionen. Insgesamt neun Sicherheitslücken schließt das – auf alle Vorgänger-Versionen…

Gotoky: Mobilfunk-Ersatz bei Kickstarter

September 19, 2017 - 9:28 pm in Internet

[ad_1] Gotoky nutzt lizenzfreie Frequenzbereiche für Kommunikation zwischen Smartphones. Jetzt soll das Funkmodul über Kickstarter groß werden. Das niederländisch-slowenische Start-Up Gotoky hat am heutigen Dienstag seine Kickstarter-Kampagne für das…

BlueBorne: Android, Linux und Windows über Bluetooth angreifbar

September 19, 2017 - 9:05 pm in OSS

[ad_1] Millionen, vielleicht sogar Milliarden, von Geräten mit Bluetooth können vom Opfer unbemerkt über das Funkprotokoll angegriffen werden. Android- und Linux-Geräte können auf diese Weise gar komplett übernommen werden. Eine Reihe von Sicherheitslücken…

Microsoft kündigt Windows Compatibility Pack für .NET Core an

September 19, 2017 - 8:50 pm in Software-Entwicklung

[ad_1] Das Zusatzpaket soll die Migration von klassischen .NET-Framework-Anwendungen erleichtern. Es läuft nur unter Windows und stellt zahlreiche Klassen für .NET Core bereit, die nicht im .NET-Standard verfügbar sind. [ad_2] Read more on: Source

Schadcode in offiziellem Python-Repository entdeckt

September 19, 2017 - 8:45 pm in Security

[ad_1] Bis vor kurzem hätte ein Tippfehler genügt, um sich bei der Python-Programmierung Malware einzufangen. Schadcode im Paket-Repository PyPI baute auf solche Flüchtigkeitsfehler, um Informationen zu stehlen. Nun wurde er entfernt. Das offizielle Paket-Repository…

Java: IBM überträgt die JVM J9 an die Eclipse Foundation

September 19, 2017 - 3:04 am in OSS

[ad_1] [ad_2] Read more on: Source

Java: IBM überträgt die JVM J9 an die Eclipse Foundation

September 19, 2017 - 2:49 am in Software-Entwicklung

[ad_1] Das Herzstück von IBMs Java Stack wird Open Source unter dem Dach der Eclipse Foundation. Der Name Eclipse Open J9 ist kein Bezug zum kommenden Java 9, sondern führt die seit Jahren verwendete Bezeichnung der HotSpot-Alternative fort. [ad_2] Read…