Es werden ausschließlich für die Funktion des Forums notwendige Cookies verwendet!

Unsere Datenschutzerklärung


Secure Update für XTC-Basierende shops
Ergebnis 1 bis 3 von 3

Thema: Secure Update für XTC-Basierende shops

  1. #1
    Super-Moderator Avatar von berny
    Registriert seit
    09.10.2010
    Beiträge
    617
    Blog-Einträge
    3
    Downloads
    65
    Uploads
    8

    Secure Update für XTC-Basierende shops

    admin/includes/application_top.php

    Nach der Zeile
    Code:
    require('../' . DIR_WS_INCLUDES . 'write_customers_status.php');
    folgenden Code einfügen:

    Code:
    if(file_exists($current_page) == false || $_SESSION['customers_status']['customers_status_id'] !== '0') {
    	xtc_redirect(xtc_href_link(FILENAME_LOGIN));
    }
    Berny
    http://www.best-data.at
    Hier erfährt man fast alles über mich

  2. #2
    Administrator Avatar von KlausK
    Registriert seit
    29.09.2010
    Beiträge
    3.325
    Blog-Einträge
    1
    Downloads
    360
    Uploads
    536

    Zur Erinnerung: Secure Update für XTC-Basierende shops

    Das Sicherheits-Update ist so dringend, dass Gambio heute eine Mail an alle registrierten Kunden gesendet hat.

    Auszug aus der eMail:
    Mit dem Security-Patch wird eine Sicherheitslücke geschlossen, welche in einer Reihe von Shopsystemen besteht, darunter auch alle Gambio-Versionen. Ohne fundierte Kenntnisse ist diese Lücke nur schwer auszunutzen. Der Entdecker der Sicherheitslücke wird jedoch in den kommenden Tagen ausführliche Informationen zu dieser Lücke veröffentlichen und damit bekanntgeben, wie diese ausgenutzt werden kann. Bislang wurden diese Informationen nur einem ausgewählten Kreis zur Verfügung gestellt, damit entsprechende Updates für die betroffenen Shopsysteme erstellt werden können und die betroffenen Shopbetreiber genügend Zeit zur Verfügung haben, diese einzuspielen.

    Es ist nicht auszuschließen, dass nach Bekanntwerden von Details versucht werden wird, ungesicherte Shops zu hacken und Daten zu stehlen. In Ihrem eigenen Interesse bitten wir Sie deshalb nochmals, das von uns zur Verfügung gestellte Security-Patch einzuspielen.
    Auszug aus der Installationsanleitung:
    ACHTUNG! Dieses Update ist für alle Gambio-Versionen (2005, 2006, 2007, GX1 und GX2)
    bis einschließlich GX2 v2.0.10b erforderlich! Ab v2.0.10c ist diese Änderung bereits
    standardmäßig enthalten.

    Es sind ebenso alle 3.0.x-Versionen von xtCommerce bis einschließlich v3.0.4 SP2.1
    (Release vom 24.04.2008) betroffen.

    Dieses Update schließt ein akutes Sicherheitsproblem im Shop. Das Einspielen dieses
    Updates wird darum allen Shopbetreibern dringend empfohlen.

  3. #3
    Super-Moderator Avatar von berny
    Registriert seit
    09.10.2010
    Beiträge
    617
    Blog-Einträge
    3
    Downloads
    65
    Uploads
    8

    AW: Secure Update für XTC-Basierende shops

    Wie eben schon erwähnt, wird die Lücke demnächst veröffentlicht.

    Was passieren kann, wenn solche Themen nicht heikel angegangen werden, zeigen ja die letzten Hacks diverser php-Installationen.

    Also unbedingt updaten!!!
    Berny
    http://www.best-data.at
    Hier erfährt man fast alles über mich

Ähnliche Themen

  1. KeyWeb mit [un]fähigem Kundenservice [Update]
    Von KlausK im Forum Allgemeines - Off Topic
    Antworten: 12
    Letzter Beitrag: 29.03.2011, 08:44
  2. Gambio GX: Nach Update auf Version v1.0.14b r1092 Probleme mit Links
    Von Master im Forum Gambio GX Frontend Bereich
    Antworten: 6
    Letzter Beitrag: 11.10.2010, 16:58
  3. Update des Smarty
    Von Freelancer im Forum XT-Commerce Templates
    Antworten: 5
    Letzter Beitrag: 07.10.2010, 23:07

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •