Wichtiges Security Update 2026-03 v1.1 für alle Versionen ab Gambio v4.0

Thema wurde von Anonymous, 26. März 2026 um 14:33 Uhr erstellt.

  1. mmatecki
    mmatecki Erfahrener Benutzer
    Registriert seit:
    24. Juni 2018
    Beiträge:
    900
    Danke erhalten:
    218
    Danke vergeben:
    98
    nö, nirgendwo. Nicht einmal im Ordner Version_info wo bisher die Security Update Versionen abgelegt wurden. Letzter Eintrag dort security-update-2025-12-v1.0.0.php.

    Ich verkneife mir dazu mal jegliche Kommentare:(
     
  2. Petra Z.
    Petra Z. Aktives Mitglied
    Registriert seit:
    14. Mai 2012
    Beiträge:
    28
    Danke erhalten:
    11
    Danke vergeben:
    3
    Moin,

    es wäre gut, wenn ihr solche Infos zeitgleich per E-Mail kommuniziert – bei mir ist zumindest zu Version 1.1 keine Mail angekommen. Den Forenbeitrag hatte ich für mich eigentlich schon als erledigt abgehakt und jetzt nur zufällig gelesen, dass es noch eine neue Version gibt.

    Gruß
    Petra
     
  3. ff-webdesigner
    ff-webdesigner Erfahrener Benutzer
    Registriert seit:
    22. Januar 2014
    Beiträge:
    556
    Danke erhalten:
    56
    Danke vergeben:
    62
    Ein Vögelchen zwitscherte mir gerade zu dass das Security Update 1.1 4.6er Shops komplett lahmlegt. Was ist da bekannt? Andere Versionen auch betroffen?
     
  4. Anonymous
    Anonymous Erfahrener Benutzer
    Registriert seit:
    20. Februar 2017
    Beiträge:
    456
    Danke erhalten:
    116
    Danke vergeben:
    146
    Nur zur Sicherheit: richtiges der drei Tore gewählt?
     
  5. Kai Schoelzke
    Kai Schoelzke Beta-Held
    Registriert seit:
    30. März 2016
    Beiträge:
    4.130
    Danke erhalten:
    660
    Danke vergeben:
    323
    Das Vögelchen hat bei mir auch gezwitschert. Ich habe einen 4.6 gemacht, kann da aber aktuell nichts feststellen, sieht alles in Ordnung aus.
     
  6. ff-webdesigner
    ff-webdesigner Erfahrener Benutzer
    Registriert seit:
    22. Januar 2014
    Beiträge:
    556
    Danke erhalten:
    56
    Danke vergeben:
    62
  7. Anonymous
    Anonymous Erfahrener Benutzer
    Registriert seit:
    18. Juli 2019
    Beiträge:
    654
    Danke erhalten:
    159
    Danke vergeben:
    40
    Nach Installation komme ich in Artikel -> Import/Export nicht mehr rein. Auch erhalte ich Fehler von den Cronjobs die Daten exportieren.

    AH01071: Got error 'PHP message: PHP Fatal error: Cannot use isset() on the result of an expression (you can use "null !== expression" instead) in /var/www/...../httpdocs/shop/system/classes/csv/CSVSource.php on line 2268'
    Apache-Fehler


    Gambio 4.8.0.2
     
  8. Petra Z.
    Petra Z. Aktives Mitglied
    Registriert seit:
    14. Mai 2012
    Beiträge:
    28
    Danke erhalten:
    11
    Danke vergeben:
    3
    Ich habe die gleiche Version. Bei mir funktioniert die Seite und der Export aber noch - zumindest beim manuellen Export.
     
  9. Anonymous
    Anonymous Beta-Held
    Registriert seit:
    6. September 2011
    Beiträge:
    1.992
    Danke erhalten:
    489
    Danke vergeben:
    481
    #29 Anonymous, 27. März 2026 um 11:47 Uhr
    Zuletzt bearbeitet: 27. März 2026 um 12:21 Uhr
    @Till (Gambio) Die Cronjob-Fehler kann ich bestätigen!!

    Ticket: 102017496

    weitere Fehler im SE und HUB:
    Ticket: 102017504
     
  10. Walter Lenk
    Walter Lenk Erfahrener Benutzer
    Registriert seit:
    28. September 2011
    Beiträge:
    643
    Danke erhalten:
    323
    Danke vergeben:
    132
    #30 Walter Lenk, 27. März 2026 um 12:38 Uhr
    Zuletzt bearbeitet: 28. März 2026 um 06:57 Uhr
    @Till (Gambio)

    Darf ich fragen wie derzeit Shopbetreiber welche gestern schon das Security Update 2026-03 v1.0 installiert haben mitbekommen dass nun das neue Security Update 2026-03 v1.1 bestimmte Dateien die gestern noch fehlerhaft waren gar nicht mehr im neuen Security Update 2026-03 v1.1 enthalten sind?

    Das kann laut Beschreibung nämlich die Ursache für die vorhergehenden Fehler sein.

    Ganz ehrlich, ihr könnt doch nicht gestern in 1.0 fehlerhafte Dateien ausliefern und dann in 1.1 einfach weglassen. Die müssen doch wieder gefixt werden bei den Shopbetreibern die gestern schon aktiv waren. Oder es muss mindestens ein Hinweis erfolgen die aus dem Backup wiederherzustellen.


    Hier für alle die Dateien die nun nicht mehr im Security Update 2026-03 v1.1 enthalten sind und aus einem Backup am Besten wieder auf den Stand vor dem Security Update gebracht werden sollten:
    • \system\classes\checkout\CheckoutProcessProcess.inc.php
    • \system\classes\csv\CSVFunctionLibrary.inc.php
    • \system\classes\csv\CSVSource.php


    EDIT 28.03.2026, 06.57 Uhr:
    Es war ein Dateipfad doppelt enthalten (copy & paste Fehler). Diesen habe ich nun korrigiert. Entschuldigt bitte!


    Grüße
    Walter
     
  11. Kai Schoelzke
    Kai Schoelzke Beta-Held
    Registriert seit:
    30. März 2016
    Beiträge:
    4.130
    Danke erhalten:
    660
    Danke vergeben:
    323
    hast du da zweimal die gleiche oder ist das ein Versehen und es fehlt noch was.
     
  12. SOMAJA
    SOMAJA Erfahrener Benutzer
    Registriert seit:
    26. August 2022
    Beiträge:
    71
    Danke erhalten:
    28
    Danke vergeben:
    30
    @ Hallo Walter,

    vielen Dank für die Info Du schreibst:

    Ich habe beide Installationen für das Sicherheitsupdate die 1.0 und 1.1 verglichen Diese 4 Dateien in unterschidlichen Ordnern sind bei mir absolut identisch von den Dateinamen. Habe ich da etwas flasches herunter geladen? Ich habe die Version 4.8.0.2 mit allen Sicherheitsupdates. Ich habe mir bei Sicherheitsupdate V1.1 den Link mit Version 4.8 herunter geladen.

    Von daher verstehe ich nicht deine Dateinamen, die du in deinem Post hast, da diese nicht in meinen beiden Installationen sind. Kannst du mir das bitte erklären?

    VG Markus
     
  13. Totti-Amun
    Totti-Amun Erfahrener Benutzer
    Registriert seit:
    24. August 2011
    Beiträge:
    275
    Danke erhalten:
    40
    Danke vergeben:
    93
    Ich glaube, ich warte mit dem Update lieber erstmal ein paar Tage ab.
     
  14. babbalui
    babbalui Erfahrener Benutzer
    Registriert seit:
    15. Juni 2016
    Beiträge:
    53
    Danke erhalten:
    1
    Danke vergeben:
    11
    Gambio Version: v4.9.2.0 - bis jetzt läuft alles stabil, konnte keine Fehler finden (bis jetzt)
     
  15. schmuckbeere
    schmuckbeere Erfahrener Benutzer
    Registriert seit:
    28. Juni 2011
    Beiträge:
    151
    Danke erhalten:
    54
    Danke vergeben:
    32
    Das mache ich bei jedem Update. Ich bin heilfroh, wenn sich die Experten hier im Forum erstmal der Updates annehmen und die Fehler usw. anmerken, damit diese behoben werden können. Ich würde unweigerlich untergehen.
     
  16. kai_holst
    kai_holst Erfahrener Benutzer
    Registriert seit:
    4. Mai 2022
    Beiträge:
    538
    Danke erhalten:
    237
    Danke vergeben:
    366
    Ich verstehe nicht, warum das nicht im Store immer aktuell ausgerollt wird!
    Damit wären Mails mit u.U. schon nicht mehr aktuellen Links doch überflüssig. Ich lese Mails nicht unbedingt täglich (Wochenende, Urlaub, einige Tage auf Montage, ...).
    Im Store steht das Security-Update auf 2024-02 Version 1.0...
    Woran sollte ich sonst auf den ersten Blick erkennen, dass irgendein Modul oder Patch nicht mehr aktuell, bzw. überhaupt installiert ist?
     
  17. thomas_kaefer
    thomas_kaefer Aktives Mitglied
    Registriert seit:
    6. September 2017
    Beiträge:
    31
    Danke erhalten:
    4
    Danke vergeben:
    12
    Jetzt bin ich echt sauer. Liebe Gambio Admins: Lest Ihr unsere Hinweise nicht?
    Ich habe euch bereits gestern darauf hingewiesen, dass es nicht hilfreich ist, Warn-E-Mails mit enthaltenen Links zu verschicken. Verweist auf das Portal und gut ist. Die Links sind nicht vertrauenswürdig!

    Und wo stehen wir jetzt versionstechnisch bei der ganzen Hektik?
     

    Anhänge:

  18. Nohly
    Nohly Erfahrener Benutzer
    Registriert seit:
    13. September 2015
    Beiträge:
    455
    Danke erhalten:
    168
    Danke vergeben:
    92
    ah.. ok. Also ist das wieder ein neuer Sicherheitspatch und nicht der von Gestern. Dachte zuerst, die Mail wäre doppelt.
    Ist der denn jetzt auch für die Version 26.03.0?
     
  19. Anonymous
    Anonymous Administrator
    Mitarbeiter
    Registriert seit:
    26. April 2011
    Beiträge:
    1.996
    Danke erhalten:
    1.648
    Danke vergeben:
    360
    Es gab ein sehr kurzes Zeitfenster wo eine Version 1.0 des Patches verfügbar war, in der noch die noch folgende Dateien enthalten waren:
    • \system\classes\checkout\CheckoutProcessProcess.inc.php
    • \system\classes\csv\CSVFunctionLibrary.inc.php
    • \system\classes\csv\CSVSource.php
    Diese Dateien sollten dann durch ein Backup wiederhergestellt werden.

    Ja.
     
  20. Anonymous
    Anonymous Erfahrener Benutzer
    Registriert seit:
    28. Oktober 2011
    Beiträge:
    817
    Danke erhalten:
    150
    Danke vergeben:
    115
    Gambio, Ihr verwirrt mich. Was muss jetzt wie gemacht werden?
    Die von dir Till genannten Dateinen sind bei mir weder in der Version 1.0 noch in der Version 1.1 enthalten.
    Ist das jetzt etwas gutes?

    Und ist das jetzt das letzte richtige Update? Security Update 2026-03 v1.1 (v4.9+)