Frage zu Wichtiges Security Update 2025-12

Thema wurde von kai_holst, 30. Dezember 2025 erstellt.

  1. Totti-Amun
    Totti-Amun Erfahrener Benutzer
    Registriert seit:
    24. August 2011
    Beiträge:
    267
    Danke erhalten:
    37
    Danke vergeben:
    90
    Absolut.
    Immerhin muss man ein normales Update auch erstmal in den entsprechenden Ordner auf den Server laden und dann noch über das Backend installieren.
    Das hier ist eine Sache von einer Minute.
     
  2. Anonymous
    Anonymous Administrator
    Mitarbeiter
    Registriert seit:
    26. April 2011
    Beiträge:
    1.973
    Danke erhalten:
    1.607
    Danke vergeben:
    358
    Das Passwort für den Admin ist damit gemeint und es wird allen Shopbetreibern empfohlen dieses zu ändern. Das ist eine reine Vorsichtsmaßnahme auch wenn dein Shop bisher unauffällig ist.
     
  3. juergen963
    juergen963 Mitglied
    Registriert seit:
    12. Dezember 2012
    Beiträge:
    16
    Danke erhalten:
    0
  4. juergen963
    juergen963 Mitglied
    Registriert seit:
    12. Dezember 2012
    Beiträge:
    16
    Danke erhalten:
    0
    P.S.:
    Gibt es eine Möglichkeit zu erkennen, ob der eigene Shop angegriffen wurde, oder nicht?
    Verräterisches in den Logfiles?
     
  5. Totti-Amun
    Totti-Amun Erfahrener Benutzer
    Registriert seit:
    24. August 2011
    Beiträge:
    267
    Danke erhalten:
    37
    Danke vergeben:
    90
    Du könntest einer Bestellung bis zur Bezahlung Paypal folgen und checken, ob du wirklich bei Paypal landest.
    Wichtig ist also auch schon das Sicherheitsupdate 02.2024 und natürlich eine aktuelle Version.
    Hier ähnliche Symptome und Gastkonten mit kryptischen Namen.

    Grüße

    Totti
     
  6. Anonymous
    Anonymous Erfahrener Benutzer
    Registriert seit:
    20. November 2019
    Beiträge:
    136
    Danke erhalten:
    27
    Danke vergeben:
    72
    Also von uns sind 3 Gambio Shops betroffen!

    Leider wurde unser Ticket gestern mit folgender Aussage abgetan:

    Dabei ist Gambio die Sicherheitslücke bekannt - daher ja auch der Patch.
    (Link nur für registrierte Nutzer sichtbar.)


    Für alle, die sich unsicher sind, ob Sie betroffen sind oder nicht - hier einmal ein Auszug aus der Kommunikation von Frank Woelky, der gestern einen unserer Shops bereinigt hat:

    Wenn Ihr auf dem FTP die Dateien gambio_upd.php und gma.php findet, seid ihr ganz sicher auch betroffen. Wenn die checkout_payment.php ein relativ neues Datum hat und ihr diese nicht verändert habt, dann sicherlich auch.

    Gambio sollte hier wirklich besser kommunizieren. Jetzt müssen wir ziemlich viel Geld, Zeit und Nerven in die Hand nehmen, um die Probleme zu beheben.
     
  7. Totti-Amun
    Totti-Amun Erfahrener Benutzer
    Registriert seit:
    24. August 2011
    Beiträge:
    267
    Danke erhalten:
    37
    Danke vergeben:
    90

    Die Frage ist aber erstmal, ob das überhaupt auf die neuerliche Sicherheitslücke zurückzuführen ist...?...

    Es gab ja bereits ein Problem, welches mit 02.2024 geschlossen werden konnte und davon waren eben die Shops betroffen, die eine ältere Version von vor dem Datum betreiben. Davon gibt es sehr sehr viele.
    Wenn mit Sicherheitsupdate 02.2024 nicht geschlossen wurde, kann das Problem viel älter sein, aber jetzt erst aufgepoppt.
    Bei mir trat ein Problem darum Anfang September 2024 auf und Anfang November erneut.

    Ist bei den Shops das Sicherheitsupdate aus Februar 2024 funktionierend installiert worden und welchen Stand haben die Shops?
     
  8. Anonymous
    Anonymous Erfahrener Benutzer
    Registriert seit:
    20. November 2019
    Beiträge:
    136
    Danke erhalten:
    27
    Danke vergeben:
    72
    Bei allen drei Shops war Sicherheitsupdate aus Februar 2024 funktionierend installiert worden. Gut, die Shops sind nicht auf dem neusten Stand: 4.8.0.2