Wichtiges Security Update 2026-03 v1.1 für alle Versionen ab Gambio v4.0

Thema wurde von Anonymous, 26. März 2026 um 14:33 Uhr erstellt.

  1. SOMAJA
    SOMAJA Erfahrener Benutzer
    Registriert seit:
    26. August 2022
    Beiträge:
    71
    Danke erhalten:
    28
    Danke vergeben:
    30
    Hallo Walter,

    du schreibst.

    Dann hatte ich Glück. Ich hatte den Patch "Security Update 2026-03 v1.0 (v4.8+).zip" herunter geladen. Da sind 4 Dateien drin, die geleichen wie in "Security Update 2026-03 v1.0 (v4.7-v4.8+ü).zip". Habe das gerade nochmal kontrolliert.

    VG Markus
     
  2. Anonymous
    Anonymous G-WARD 2015/2016
    Registriert seit:
    20. Februar 2012
    Beiträge:
    9.225
    Danke erhalten:
    1.657
    Danke vergeben:
    1.275
    würde es denn nicht helfen die DB wiederherzustellen aus einem Datum vor dem 24.03.26?!
    Dann natürlich sofort den Patch einspielen.

    Klar, dass dann ein wenig weg wäre, aber evtl. doch einfacher als das was betroffene Shops jetzt erwartet?!
     
  3. Anonymous
    Anonymous Erfahrener Benutzer
    Registriert seit:
    18. Januar 2015
    Beiträge:
    875
    Danke erhalten:
    99
    Danke vergeben:
    135
    Hat sich wohl gerade erledigt. Habe gar nicht mitbekommen, dass hier ein Sprung von 5 auf 26 erfolgt ist und es da jetzt ein komplett neues Menü gibt. Lese mich gerade ein. Scheint wohl an mir vorübergegangen zu sein.
    LG: Tammy
     
  4. Anonymous
    Anonymous Mitglied
    Registriert seit:
    4. März 2019
    Beiträge:
    10
    Danke erhalten:
    0
    Danke vergeben:
    8
    Hallo zusammen,

    das Update auf 26.03 + Sicherheitsupdate hat funktioniert. Bekomme in der Gambio Admin Oberfläche beim Großteil aller Menü-Punkte jedoch folgende Meldung (u.a. fürs Online stellen des Shops):

    upload_2026-3-28_16-4-8.png

    VG
     
  5. SOMAJA
    SOMAJA Erfahrener Benutzer
    Registriert seit:
    26. August 2022
    Beiträge:
    71
    Danke erhalten:
    28
    Danke vergeben:
    30
    Hallo,
    ich habe gerade eine E-Mail von Gambio bekommen zur Prüfung der Kompromittierung. Großes Lob an Gambio. Damit kann zumindest geprüft werden, ob ein Punkt zutrifft und eine Einschätzung nehmen ob der eigene Shop betroffen ist.

    Allerdings gibt es wahrscheinlich bei den meisten selbst Hostern das Problem, dass Protokolle nur für einen Monat wegen Datenschutz usw. aufgehoben werden.

    Gibt es jemanden, bei dem der Hoster diese Protokolle über einen längeren Zeitraum anbietet? Oder hat jemand Erfahrung, ob der Hoster diese intern länger speichert? Die Logs sind meistens nur über spezielle FTP-Adminzugänge herunterladbar.

    VG Markus
     
  6. SOMAJA
    SOMAJA Erfahrener Benutzer
    Registriert seit:
    26. August 2022
    Beiträge:
    71
    Danke erhalten:
    28
    Danke vergeben:
    30
    Hallo marmoles

    es geht um Dateien auf dem Webserver die den Shop betreffen, nicht die Datenbank.

    Deshalb steht in der Anleitung vorher ein Backup der kompletten Dateien auf dem Webserver zu erstellen. Und genau jetzt kommt das Backup zum tragen, da es 3 Dateien in Patches der v1.0 gibt, die auf dem Server überschrieben wurden und zu Problemen geführten hatten, wer diese Version 1 installiert hatte, soll die 3 genannten Dateien wieder aus dem erstellten Backup wiederherstellen, damit der Shop wieder sauber funktioniert.

    Hier der Beitrag von Till:
    https://www.gambio.de/forum/threads...ionen-ab-gambio-v4-0.52768/page-3#post-438915

    VG Markus
     
  7. Anonymous
    Anonymous Erfahrener Benutzer
    Registriert seit:
    2. November 2017
    Beiträge:
    178
    Danke erhalten:
    31
    Danke vergeben:
    78
    #87 Anonymous, 28. März 2026 um 16:25 Uhr
    Zuletzt bearbeitet: 28. März 2026 um 19:42 Uhr
    Version 1.0 am Donnerstag (25.03.26, ca. 15 Uhr) eingespielt. Folgende Dateien waren nicht enthalten soweit ich das nachvollziehen kann:

    \system\classes\checkout\CheckoutProcessProcess.inc.php
    \system\classes\csv\CSVFunctionLibrary.inc.php
    \system\classes\csv\CSVSource.php


    Version 1.1 heute eingespielt.

    Nach der Mail von heute wonach man gucken soll, habe ich tatsächlich entsprechendes im Dateisystem gefunden.
    Alle Indikatoren laut Gambio-Maiil trafen zu. *grrrr* . Erstellt am 24.03. 10:03 Uhr.

    Ich habe alle Logs gesichert, Screenshots gemacht und den Shop (v26.03) auf vor dem Vorfall zurückgesetzt, den Patch eingespielt und alle Admin sowie DB-Kennwörter geändert/zurückgesetzt.
    Verzeichnis ist weg.

    Sonst noch was ?
     
  8. Anonymous
    Anonymous G-WARD 2015/2016
    Registriert seit:
    20. Februar 2012
    Beiträge:
    9.225
    Danke erhalten:
    1.657
    Danke vergeben:
    1.275
    Einer unserer Shops ist ja leider betroffen, hat also diesen genannten Ordner mit Datum 26.03.26. Den habe ich auf jeden Fall schon mal gelöscht (obwohl das nicht erwähnt wurde).
    Das hat aber jetzt nichts mehr mit diesen 3 Dateien zu tun; ein Shop der betroffen ist trotz Sicherheits-Update, kann so den Shop nicht wieder "reparieren". Also muss da doch was gemacht werden; deshalb meine Frage nach einer Wiederherstellung der DB mit einem älteren Datum....
     
  9. Anonymous
    Anonymous G-WARD 2015/2016
    Registriert seit:
    20. Februar 2012
    Beiträge:
    9.225
    Danke erhalten:
    1.657
    Danke vergeben:
    1.275
    das meinte ich oben; also werde ich das auch machen.
     
  10. Anonymous
    Anonymous Aktives Mitglied
    Registriert seit:
    17. November 2014
    Beiträge:
    39
    Danke erhalten:
    2
    Danke vergeben:
    18
    Hallo,
    es geht um die letzte Mail von Gambio, in der man die Logs prüfen soll.

    Wie mache ich das genau?
    Sind damit die Logs in Gambio URL mit ...loging gemeint oder logs, die ich beim Hoster abrufen muss?
    Wenn es Gambio Logs sind, in welcher Kategorie und Datei soll ich suchen?

    Kann mir bitte jemand helfen die korrekte Stelle zu finden, in der ich nach den logs suchen kann?
    Oder mich auf meinen Denkfehler hinweisen, falls ich einen mache?

    Vielen Dank im voraus.
     
  11. SOMAJA
    SOMAJA Erfahrener Benutzer
    Registriert seit:
    26. August 2022
    Beiträge:
    71
    Danke erhalten:
    28
    Danke vergeben:
    30
    Hallo Kris,


    Ich habe das aus der Mail so verstanden, das die Logs beim Hoster abgerufen werden sollen. Das habe ich gemacht und dann mit einem Texteditor (z. B. Note ++) nach den Punkten in der E-Mail gesucht.

    Würde mich auch interesieren, ob es mit Gambiomitteln, also im Gambio Log geht.

    VG Markus
     
  12. Anonymous
    Anonymous G-WARD 2015/2016
    Registriert seit:
    20. Februar 2012
    Beiträge:
    9.225
    Danke erhalten:
    1.657
    Danke vergeben:
    1.275
    Unter Toolbox kannst dir die LOgs anschauen. Ich habe die gesuchten Dateinamen in der Suche mit F3 eingegeben und nichts gefunden. Im anderen Shop der infiziert war, konnte ich mir die Logs nicht anschauen, Seite lädt und lädt.
    Auf dem Server gibt es die Logs auch noch: Ordner logfiles
     
  13. SOMAJA
    SOMAJA Erfahrener Benutzer
    Registriert seit:
    26. August 2022
    Beiträge:
    71
    Danke erhalten:
    28
    Danke vergeben:
    30
    Halo marmoles,

    welche Datei genau. Im Ordner bei Gmabio "logfiles" liegen je sehr viele Logs. Wie ist der name, der Logdatei, wo du die positiven Funde hattest?

    VG Markus
     
  14. Anonymous
    Anonymous G-WARD 2015/2016
    Registriert seit:
    20. Februar 2012
    Beiträge:
    9.225
    Danke erhalten:
    1.657
    Danke vergeben:
    1.275
    Ehrlich gesagt: kein Ahnung :). Habe alle Kategorien angeklickt und durch die Suche mit F3 durchsucht und zum Glück nichts gefunden; also der eine Shop scheint sauber zu sein. Bei dem infizierten kann ich die Logs nicht anschauen; allerdings auch nicht nach dem Zurücksetzen der DB...
     
  15. SOMAJA
    SOMAJA Erfahrener Benutzer
    Registriert seit:
    26. August 2022
    Beiträge:
    71
    Danke erhalten:
    28
    Danke vergeben:
    30
    Hallo marmoles,

    vielen Dank. Bei mir funktioniert das mit F3 irgend wie nicht. Nach längerem durchschauen der Logs, wo ich POST sehe ist in der browser_logs.legacy.log.json bzw.txt. Das sollte die korrekte sein.
    Vielleicht kann das jemand bestätigen?

    VG Markus
     
  16. Anonymous
    Anonymous Erfahrener Benutzer
    Registriert seit:
    30. November 2016
    Beiträge:
    119
    Danke erhalten:
    5
    Danke vergeben:
    11
    Schau doch erstmal, ob das besagte Verzeichnis und die Datei auf Deinem Server sind (Punkt 3 und 4 der E-mail), dazu brauchst Du nur FTP. Wenn da nichts ist, sieht es doch schon gut aus.
     
  17. Anonymous
    Anonymous Erfahrener Benutzer
    Registriert seit:
    14. Juli 2011
    Beiträge:
    1.036
    Danke erhalten:
    77
    Danke vergeben:
    136
    Ob in diesem Falle der 26.03 ein verlässliches Datum ist? Was ist wenn sich der Angreifer (überspitzt gesagt) vor 2 Jahren Zugang verschafft hat und ab und zu den Ordner neu angelegt hat? Woher will man wissen wie lange der Shop schon betroffen ist?
     
  18. Anonymous
    Anonymous G-WARD 2015/2016
    Registriert seit:
    20. Februar 2012
    Beiträge:
    9.225
    Danke erhalten:
    1.657
    Danke vergeben:
    1.275
    das weiß man wohl nie, aber zumindest wurde dieser ominöse Ordner am 26.03.2026 bei uns im Shop angelegt (oder geupdated :))
     
  19. Anonymous
    Anonymous Erfahrener Benutzer
    Registriert seit:
    14. Juli 2011
    Beiträge:
    1.036
    Danke erhalten:
    77
    Danke vergeben:
    136
    ja, bei uns auch am 24.03..... Welche Maßnahmen sind jetzt nötig? Shopsystem Backup und DB Backup einspielen und Datenschutzbehörde kontaktieren? Kundenpasswörter zurücksetzen? Oder erstmal gucken was so in den Serverlogs steht? In Gambio sehe ich nur Logs von heute
     
  20. ManuM
    ManuM Aktives Mitglied
    Registriert seit:
    27. Oktober 2014
    Beiträge:
    28
    Danke erhalten:
    8
    Danke vergeben:
    10
    Ich habe die E-Mail von Gambio nicht bekommen (Ticket bei Gambio ist offen aber es ist halt Samstag). Kann mir jemand den Inhalt zur Verfügung stellen?

    Danke