<?xml version="1.0" encoding="utf-8" ?>

<rss version="2.0" 
   xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"
   xmlns:admin="http://webns.net/mvcb/"
   xmlns:dc="http://purl.org/dc/elements/1.1/"
   xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
   xmlns:wfw="http://wellformedweb.org/CommentAPI/"
   xmlns:content="http://purl.org/rss/1.0/modules/content/"
   >
<channel>
    
    <title>Besuchermag.net - Hilfe bei PC-Problemen, Bugs, Fehlern und mehr - Magento</title>
    <link>https://www.besuchermag.net/</link>
    <description>Programmierung, Blockchain, News, Problemlösungen, Finanzen, Meinungen</description>
    <dc:language>de</dc:language>
    <generator>Serendipity 2.5.0 - http://www.s9y.org/</generator>
    <pubDate>Fri, 11 May 2018 19:15:42 GMT</pubDate>

    <image>
    <url>https://www.besuchermag.net/templates/2k11/img/s9y_banner_small.png</url>
    <title>RSS: Besuchermag.net - Hilfe bei PC-Problemen, Bugs, Fehlern und mehr - Magento - Programmierung, Blockchain, News, Problemlösungen, Finanzen, Meinungen</title>
    <link>https://www.besuchermag.net/</link>
    <width>100</width>
    <height>21</height>
</image>

<item>
    <title>XMLRPC: Schwerwiegende Sicherheitslücke in allen Magentos</title>
    <link>https://www.besuchermag.net/archives/371-XMLRPC-Schwerwiegende-Sicherheitsluecke-in-allen-Magentos.html</link>
            <category>Magento</category>
    
    <comments>https://www.besuchermag.net/archives/371-XMLRPC-Schwerwiegende-Sicherheitsluecke-in-allen-Magentos.html#comments</comments>
    <wfw:comment>https://www.besuchermag.net/wfwcomment.php?cid=371</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>https://www.besuchermag.net/rss.php?version=2.0&amp;type=comments&amp;cid=371</wfw:commentRss>
    

    <author>nospam@example.com (Sebastian)</author>
    <content:encoded>
    Wer sich gestern oder heute in sein Magento Backend eingeloggt hat, hat direkt eine Nachricht zu sehen bekommen, dass eine schwere Sicherheitslücke gefunden wurde, die geschlossen werden muss. Eigentlich liegt diese Sicherheitslücke nicht in Magento, sondern im Zend Framework, welches Magento benutzt. Es ist aber gut, dass man da trotzdem drauf hingewiesen wird, denn über diese Lücke ist es bei gewissen Serverkonfigurationen möglich, &lt;u&gt;absolut jede Datei auf dem Server auszulesen&lt;/u&gt; (auch /etc/passwd und ähnlich sensible Files).&lt;br /&gt;
&lt;br /&gt;
Dagegen schützen kann man sich, in dem man das XMLRPC von Magento patcht, sagt &lt;a href=&quot;http://www.magentocommerce.com/blog/comments/important-security-update-zend-platform-vulnerability/&quot;&gt;die hauseigene Quelle&lt;/a&gt;. Was sie nicht sagt, wie man den Patch durchführt.&lt;br /&gt;
&lt;br /&gt;
Ihr braucht dafür einen SSH-Zugang zu eurem Server. Loggt euch ein und wechselt in das Verzeichnis, in dem euer Magento installiert ist. Dort befindet sich dann auch ein &quot;lib&quot;-Verzeichnis.&lt;br /&gt;
Führt nun je nach eurer Magentoversion folgendes aus:&lt;br /&gt;
Community Edition 1.4.0.0 bis 1.4.1.1&lt;br /&gt;
&lt;blockquote&gt;1. wget http://www.magentocommerce.com/downloads/assets/1.7.0.2/CE_1.4.0.0-1.4.1.1.patch&lt;br /&gt;
2. patch -p0 -i CE_1.4.0.0-1.4.1.1.patch&lt;/blockquote&gt;&lt;br /&gt;
Community Edition 1.4.2.0&lt;br /&gt;
&lt;blockquote&gt;1. wget http://www.magentocommerce.com/downloads/assets/1.7.0.2/CE_1.4.2.0.patch&lt;br /&gt;
2. patch -p0 -i CE_1.4.2.0.patch&lt;/blockquote&gt;&lt;br /&gt;
Community Edition 1.5.0.0 bis 1.7.0.1&lt;br /&gt;
&lt;blockquote&gt;1. wget http://www.magentocommerce.com/downloads/assets/1.7.0.2/CE_1.5.0.0-1.7.0.1.patch&lt;br /&gt;
2. patch -p0 -i CE_1.5.0.0-1.7.0.1.patch&lt;/blockquote&gt;&lt;br /&gt;
&lt;br /&gt;
Wenn alles geklappt hat, erhaltet ihr als Ausgabe die Auflistung zweier Dateien im lib-Verzeichnis. Das wars, ihr habts geschafft!&lt;br /&gt;
Anschließend könnt ihr die patch-Datei wieder löschen.&lt;br /&gt;
&lt;br /&gt;
Es ist auch möglich, XMLRPC in Magentos Zend komplett zu deaktivieren, dazu habe ich eine &lt;a href=&quot;http://www.webguys.de/magento/magento-xmlrpc-wichtiges-sicherheitsupdate/&quot;&gt;schöne Anregung bei den Webguys&lt;/a&gt; gefunden.&lt;br /&gt;
 
    </content:encoded>

    <pubDate>Fri, 06 Jul 2012 08:50:00 +0000</pubDate>
    <guid isPermaLink="false">https://www.besuchermag.net/archives/371-guid.html</guid>
    <category>bug</category>
<category>magento</category>
<category>sicherheit</category>
<category>xmlrpc</category>

</item>

</channel>
</rss>
