Wichtiges Security Update 2026-03 v1.1 für alle Versionen ab Gambio v4.0

Thema wurde von Anonymous, 26. März 2026 um 14:33 Uhr erstellt.

  1. heinzsoft-shop.de
    heinzsoft-shop.de Erfahrener Benutzer
    Registriert seit:
    7. Juli 2014
    Beiträge:
    340
    Danke erhalten:
    167
    Danke vergeben:
    49
    Es gab also 2 Versionen des Patches 1.0, okay das erklärt einiges. Hab mich schon gewundert.

    Waren es nun 2 oder 3 Dateien? hier wird eine Datei doppelt genannt
     
  2. Anonymous
    Anonymous Administrator
    Mitarbeiter
    Registriert seit:
    26. April 2011
    Beiträge:
    1.996
    Danke erhalten:
    1.648
    Danke vergeben:
    360
    Wenn du die Version 1.0 ohne die zusätzlichen Dateien hast, reicht einfach das Update 1.1 zu installieren.
     
  3. Anonymous
    Anonymous Administrator
    Mitarbeiter
    Registriert seit:
    26. April 2011
    Beiträge:
    1.996
    Danke erhalten:
    1.648
    Danke vergeben:
    360
    Es waren drei Dateien:
    • \system\classes\checkout\CheckoutProcessProcess.inc.php
    • \system\classes\csv\CSVFunctionLibrary.inc.php
    • \system\classes\csv\CSVSource.inc.php
     
  4. Anonymous
    Anonymous Erfahrener Benutzer
    Registriert seit:
    28. Oktober 2011
    Beiträge:
    817
    Danke erhalten:
    150
    Danke vergeben:
    115
    das hatte ich gestern schon installiert, d.h. von heute gibt es kein neues?
     
  5. mmatecki
    mmatecki Erfahrener Benutzer
    Registriert seit:
    24. Juni 2018
    Beiträge:
    900
    Danke erhalten:
    218
    Danke vergeben:
    98
    So jetzt wirds lustig. Könnt Ihr mal konkrete Aussagen machen, das ist ja zum Mäusemelken.

    Was wenn die 3 Dateien da sind, trotzdem Update auf 1.1 machen oder durch ein Backup wiederhergestellt? Was den nun genau?
     
  6. schmuckbeere
    schmuckbeere Erfahrener Benutzer
    Registriert seit:
    28. Juni 2011
    Beiträge:
    151
    Danke erhalten:
    54
    Danke vergeben:
    32
    Warum wird nicht einfach ein neues Update eingestellt, in dem alles behoben wurde und was keine Fragen mehr aufwirft?
     
  7. S-A-L
    S-A-L Neues Mitglied
    Registriert seit:
    25. Januar 2022
    Beiträge:
    4
    Danke erhalten:
    1
    Habe das Update eingespielt und die 3 Dateien sind auch da, allerdings mit dem alten Datum von 2022 und nicht das Aktuelle. Ist das so richtig oder habe ich da was falsch gemacht?
    Gruß Sven
     
  8. Anonymous
    Anonymous Administrator
    Mitarbeiter
    Registriert seit:
    26. April 2011
    Beiträge:
    1.996
    Danke erhalten:
    1.648
    Danke vergeben:
    360
    Korrekt die Version 1.1 ist noch aktuell.
     
  9. Anonymous
    Anonymous Administrator
    Mitarbeiter
    Registriert seit:
    26. April 2011
    Beiträge:
    1.996
    Danke erhalten:
    1.648
    Danke vergeben:
    360
    Das ist korrekt.
     
  10. Kai Stejuhn
    Kai Stejuhn Beta-Held
    Registriert seit:
    26. September 2014
    Beiträge:
    1.456
    Danke erhalten:
    738
    Danke vergeben:
    94
    Ist das korrekt, dass es nur die Version 1.0 für die Shop-Version 4.0 bis 4.7 betrifft. Das Update für die Version ab 4.8 war in Ordnung?
     
  11. mmatecki
    mmatecki Erfahrener Benutzer
    Registriert seit:
    24. Juni 2018
    Beiträge:
    900
    Danke erhalten:
    218
    Danke vergeben:
    98
    Das ist ja noch Lustiger und verwirrender zugleich wenn es da auch noch verschiedene Varianten gibt,

    Ich habe das heruntergeladen und nacheinader installiert:
    Security Update 2026-03 v1.0 v4.8+ nit Datum 26.03.2026 (auch die Dateien) und da das Security Update 2026-03 v1.1 v4.9+

    Was denn nun genau wenn die 3 Dateien da sind, trotzdem Update auf 1.1 machen oder durch ein Backup wiederhergestellt? Was den nun genau soll gemacht werden?


    An dieser Stelle verkneife ich mir jegliche Kommentare...
     
  12. Anonymous
    Anonymous G-WARD 2015/2016
    Registriert seit:
    20. Februar 2012
    Beiträge:
    9.225
    Danke erhalten:
    1.657
    Danke vergeben:
    1.275
    Ich verstehe das so, dass wenn in den 1.0er Updates die ihr gemacht habt, diese o.g. 3 Dateien nicht drin sind/waren; muss man nichts machen (natürlich das 1.1.er Update).
     
  13. Anonymous
    Anonymous Mitglied
    Registriert seit:
    4. Mai 2020
    Beiträge:
    9
    Danke erhalten:
    0
    Danke vergeben:
    1
    Ich war auch sehr irritiert über die seltsamen Links in der Mail und als ich mich beim Gambio Support einloggte, fand ich erstmal keine Info über den sehr wichtigen Patch! Erst hier im Forum wurde ich fündig. Und auch ich bin irritiert über die Versionsangaben mit GX4 und GX26. Könntet ihr das künftig irgendwie zentraler kommunizieren?
     
  14. Walter Lenk
    Walter Lenk Erfahrener Benutzer
    Registriert seit:
    28. September 2011
    Beiträge:
    643
    Danke erhalten:
    323
    Danke vergeben:
    132
    Guten Morgen zusammen!


    Entschuldige bitte, das war ein copy & paste Fehler in der Eile. Habe ich nun korrigiert.



    In Security Update 2026-03 v1.0 waren die aufgeführten Dateien eindeutig enthalten, in Security Update 2026-03 v1.1 nicht mehr. Ich habe das ZIPs vorliegen und das wurde auch von Till bestätigt. Siehe Post https://www.gambio.de/forum/threads...ionen-ab-gambio-v4-0.52768/page-2#post-438911.


    Naja, "kurz" ist immer relativ. Ihr habt es um 14.33 Uhr veröffentlicht und um 18.40 Uhr korrigiert. Wenn jemand schnell reagieren wollte (es ist ein Security Update) dann hat er das in der Zeit definitiv schon installiert. Wir sprechen hier nicht von Minuten sondern Stunden. Ich werfe Euch das Zeitfenster in keinster Weise vor. Mir ist es nur wichtig dass diejenigen die es bereits installiert hatten Bescheid wissen dass da nun 3 Dateien im System sind die nicht konsistent sind.


    Grüße und ein schönes Wochenende
    Walter
     
  15. J Z
    J Z Erfahrener Benutzer
    Registriert seit:
    27. Mai 2018
    Beiträge:
    348
    Danke erhalten:
    11
    Danke vergeben:
    137
    Guten Morgen!

    Habe auch bis jetzt keine Probleme Shop v4.9.5.0 und dem v1.1 Update. Habe mir aber noch zusätzlich eine Version_Info.php erstellt und die mit hochgeladen, damit ich später weiß, was alles installiert ist :)

    Nachtrag:
    Im Portal ist die v1.1 nicht zum Download aufgeführt, bisher nur die von v4.6-4.8 :(
     
  16. Anonymous
    Anonymous Erfahrener Benutzer
    Registriert seit:
    9. Juli 2011
    Beiträge:
    171
    Danke erhalten:
    25
    Danke vergeben:
    78
    Doch, aber unter Gambio GX26 Updates:

    Security Update 2026-03 v1.1 (v4.9+)

    Dieses Security Update ist für die Shopversionen ab v4.9.0.0 vorgesehen
    (einschließlich aller v4.9.x, v5.x und v26.x Versionen).
     
  17. Anonymous
    Anonymous Erfahrener Benutzer
    Registriert seit:
    16. März 2012
    Beiträge:
    80
    Danke erhalten:
    19
    Danke vergeben:
    53
    Die v1.1 ab 4.9 ist unter Gambio GX26 zu finden.

    Helmut war schneller ;)

    VG
    Daniel
     
  18. J Z
    J Z Erfahrener Benutzer
    Registriert seit:
    27. Mai 2018
    Beiträge:
    348
    Danke erhalten:
    11
    Danke vergeben:
    137
    Okay danke, ich wähle natürlich in der Auswahl meine Shop Version 4.9 auf und dort ist v1.1 nicht aufgeführt !

    Ganbio-v11.jpg
     
  19. Stefan Schuster
    Stefan Schuster Erfahrener Benutzer
    Registriert seit:
    15. Juni 2011
    Beiträge:
    198
    Danke erhalten:
    9
    Danke vergeben:
    46
    Wir empfehlen zusätzlich, euren Hosting-Anbieter zu kontaktieren, um zu prüfen, ob euer Shop von der Schwachstelle betroffen ist. Was soll man beim Hostinganbieter fragen?
     
  20. joachimmattes
    joachimmattes Erfahrener Benutzer
    Registriert seit:
    18. August 2011
    Beiträge:
    72
    Danke erhalten:
    11
    Danke vergeben:
    11
    ich bin auch nun irritiert habe schnell das 1.0 eingespielt und am nächsten Tag das 1.1 eingespielt. Bitte Gambio doch konkret antworten ob das für meine Version 5.0 nun so passt oder nicht.