Frage zu Wichtiges Security Update 2025-12

Thema wurde von kai_holst, 30. Dezember 2025 erstellt.

  1. kai_holst
    kai_holst Erfahrener Benutzer
    Registriert seit:
    4. Mai 2022
    Beiträge:
    514
    Danke erhalten:
    215
    Danke vergeben:
    348
    Habe das Security Update nach Anleitung installiert.
    Aber wo sehe ich danach, dass es auch im GX5 vorhanden ist?

    Als Modul erscheint es bei mir nirgends...
     
  2. Anonymous
    Anonymous Administrator
    Mitarbeiter
    Registriert seit:
    26. April 2011
    Beiträge:
    1.973
    Danke erhalten:
    1.607
    Danke vergeben:
    358
    Der Patch beinhaltet eine Version Info Datei security-update-2025-12-v1.0.0.php wenn die vorhanden ist im Ordner /version_info, ist der Patch hochgeladen worden.

    Der eigentliche Patch ist die Datei gm_prepare_string.inc.php und eine neue Filter Datei standard.json für den GProtector wenn die überschrieben wurden und ein neues Datum haben, ist der Patch installiert.
     
  3. kai_holst
    kai_holst Erfahrener Benutzer
    Registriert seit:
    4. Mai 2022
    Beiträge:
    514
    Danke erhalten:
    215
    Danke vergeben:
    348
    Okay, das hat geklappt. Danke.
    Ich war davon ausgegangen, dass es sich wie 2024-2 im GambioStore sichtbar integriert...
     
  4. Anonymous
    Anonymous Erfahrener Benutzer
    Registriert seit:
    22. Juni 2021
    Beiträge:
    110
    Danke erhalten:
    46
    Danke vergeben:
    73
    Von meiner Seite gibts kein Gemotze - diesmal nur ein Danke dass es zwischen den Feiertagen noch gefixt und verteilt wurde - gute Arbeit!
     
  5. kai_holst
    kai_holst Erfahrener Benutzer
    Registriert seit:
    4. Mai 2022
    Beiträge:
    514
    Danke erhalten:
    215
    Danke vergeben:
    348
    Wer motzt denn hier?
    Es war meine Unsicherheit ob ich es richtig installiert habe, weil im Backend diesmal keine abschließende Info zu sehen war ;).
    Ich habe mich über die positive Antwort gefreut und bedankt.
     
  6. juergen963
    juergen963 Mitglied
    Registriert seit:
    12. Dezember 2012
    Beiträge:
    16
    Danke erhalten:
    0
    Hallo,

    in der Mail stand, "Ergänzend ... das Passwort Deines Shops ändern....

    Welches PWD ?
    PWDs aller Admin-User ?
    PWDs aller User?
    Nur für Cloud Hosted relevant?
     
  7. J Z
    J Z Erfahrener Benutzer
    Registriert seit:
    27. Mai 2018
    Beiträge:
    345
    Danke erhalten:
    10
    Danke vergeben:
    133
    Frohes neues Jahr!

    Frage:
    Kann der Security Patch auch noch für die Version: v4.9.5.0 genutzt werden bzw. ist die Version v4.9.x auch gefährdet ?

    Könnt man extra für die v4.9.x auch einen Patch machen ?

    Ich scheue mich wieder mal das Update auf v5.0.x zu machen, da erst vor einem halben Jahr auf v4.9.x upgedatet wurde und es immer irgendwo hängt und man mehrere Tage verzweifelt.

    Geht überhaupt ein Update auf v5.0.x wenn man noch Honeygrid nutzt ?

    Vielen Dank fürs lesen :)
     
  8. Anonymous
    Anonymous Erfahrener Benutzer
    Registriert seit:
    4. September 2018
    Beiträge:
    143
    Danke erhalten:
    25
    Danke vergeben:
    13
    wer lesen kann, ist klar im Vorteil:
    Wichtiges Security Update 2025-12 v1.0.0 für alle Versionen bis GX5 v5.0.1.0
     
  9. Anonymous
    Anonymous Mitglied
    Registriert seit:
    16. Januar 2021
    Beiträge:
    16
    Danke erhalten:
    1
    Danke vergeben:
    6
    Ist bekannt, ob es zum einfachen Installieren im Gambio Store verfügbar sein wird?
     
  10. Anonymous
    Anonymous Erfahrener Benutzer
    Registriert seit:
    4. September 2018
    Beiträge:
    143
    Danke erhalten:
    25
    Danke vergeben:
    13
    wenn du den Patch downloadest, wirst du eine Installationsanleitung.txt im Ordner finden...
     
  11. Robert Robl
    Robert Robl Erfahrener Benutzer
    Registriert seit:
    31. Januar 2022
    Beiträge:
    74
    Danke erhalten:
    13
    Danke vergeben:
    7
    Ja schade as man es ned automatisch installieren kann ausm Store raus...
     
  12. Anonymous
    Anonymous Erfahrener Benutzer
    Registriert seit:
    1. September 2012
    Beiträge:
    2.724
    Danke erhalten:
    518
    Danke vergeben:
    173
    So wie ich das sehe, wäre ein Modul im Store zu Zeitaufwändig. Man muss die ganzen Gambio-Versionen beachten etc. Die 3 Dateien zu ersetzen ist im Sinner der sofortigen Reaktion auf die Schwachstelle die einzige Lösung um für alle Versionen schnell zu reagieren.
     
  13. Robert Robl
    Robert Robl Erfahrener Benutzer
    Registriert seit:
    31. Januar 2022
    Beiträge:
    74
    Danke erhalten:
    13
    Danke vergeben:
    7
    Ich habe das mir grad mal angeschaut aufm FTP.
    Die gm-Datei und die GProtector-Datei habe ich gefunden.
    Die dritte Datei mit der Version-Info nicht.
    Wird evtl neu gesetzt dann. Werde das Morgen mal anpacken
     
  14. Anonymous
    Anonymous Erfahrener Benutzer
    Registriert seit:
    1. September 2012
    Beiträge:
    2.724
    Danke erhalten:
    518
    Danke vergeben:
    173
    Gug dir einfach den Zeitstempel an.
     
  15. J Z
    J Z Erfahrener Benutzer
    Registriert seit:
    27. Mai 2018
    Beiträge:
    345
    Danke erhalten:
    10
    Danke vergeben:
    133
    Vielen Dank,
    der Weihnachtsstess ist noch nicht ganz abgebaut und ich hatte es so verstanden, dass es alle GX5 Versionen bis 5.0.1.0 sind.

    Dann bin ich ja beruhigt und werde das Update schnell machen :)
     
  16. mumus-1
    mumus-1 Erfahrener Benutzer
    Registriert seit:
    10. Juni 2014
    Beiträge:
    171
    Danke erhalten:
    49
    Danke vergeben:
    47
    #16 mumus-1, 2. Januar 2026
    Zuletzt bearbeitet: 2. Januar 2026
    Ich ( selfhosted) habe keine Mail bekommen, wo kann ich das Update downloaden?

    Gelöst: Steht im Kundenportal.
     
  17. kai_holst
    kai_holst Erfahrener Benutzer
    Registriert seit:
    4. Mai 2022
    Beiträge:
    514
    Danke erhalten:
    215
    Danke vergeben:
    348
  18. juergen963
    juergen963 Mitglied
    Registriert seit:
    12. Dezember 2012
    Beiträge:
    16
    Danke erhalten:
    0
    @Till (Gambio)

    In der Mail stand, "Ergänzend ... das Passwort Deines Shops ändern....

    Welches PWD ?
    PWDs aller Admin-User ?
    PWDs aller User?
    Nur für Cloud Hosted relevant?
     
  19. Totti-Amun
    Totti-Amun Erfahrener Benutzer
    Registriert seit:
    24. August 2011
    Beiträge:
    267
    Danke erhalten:
    37
    Danke vergeben:
    90
    Es sind 4 Dateien insgesamt...?...!
    Wobei die Version-Info und die cache -> standard.json bisher nicht vorhanden waren, die anderen beiden ersetzen ältere Dateien.
     
  20. Anonymous
    Anonymous Erfahrener Benutzer
    Registriert seit:
    1. September 2012
    Beiträge:
    2.724
    Danke erhalten:
    518
    Danke vergeben:
    173
    Trotzdem ist ein Modul langwieriger, Tests machen, veröffentlichen, etc. zeitaufwendiger, als mal eben 4 Dateien zu kopieren. Das sollte auch ein Anfänger schaffen, die Dateien manuell zu kopieren.