Wichtiges Security Update 2026-03 v1.1 für alle Versionen ab Gambio v4.0

Thema wurde von Anonymous, 26. März 2026 um 14:33 Uhr erstellt.

  1. Anonymous
    Anonymous Administrator
    Mitarbeiter
    Registriert seit:
    26. April 2011
    Beiträge:
    1.996
    Danke erhalten:
    1.648
    Danke vergeben:
    360
    Liebe Shopbetreiber,


    wir haben soeben ein neues Security Update Paket veröffentlicht, dessen Installation wir allen Shopbetreibern dringend empfehlen.

    Wir empfehlen, den Patch zeitnah zu installieren, um den sicheren Betrieb deines Shops weiterhin sicherzustellen.

    Bitte versteht, dass wir keine Details beschreiben werden, die Angreifern als Blaupause für einen Angriff dienen könnten.

    Versionen unter 4.0
    Für ältere Shopversionen (vor 4.0) empfehlen wir eine Aktualisierung auf die neueste Shopversion.

    Den Patch findest ihr im Kundenportal im Downloadbereich.

    Security Update 2026-03 v1.1 für Gambio v4.0 bis v4.6 (LINK)

    Security Update 2026-03 v1.1 für Gambio v4.7-4.8 (LINK)

    Security Update 2026-03 v1.1 für Gambio v4.9 und höher (LINK)

    Ein Login ist dafür nicht notwendig.

    EDIT: Wir haben den Sicherheitspatch aktualisiert, bitte die Version 1.1 herunterladen.

    Es gab ein sehr kurzes Zeitfenster wo eine Version 1.0 des Patches verfügbar war, in der noch die noch folgende Dateien enthalten waren:
    • \system\classes\checkout\CheckoutProcessProcess.inc.php
    • \system\classes\csv\CSVFunctionLibrary.inc.php
    • \system\classes\csv\CSVSource.php

    Diese Dateien sollten dann durch ein Backup wiederhergestellt werden.
     
  2. Anonymous
    Anonymous Erfahrener Benutzer
    Registriert seit:
    5. Mai 2022
    Beiträge:
    2.507
    Danke erhalten:
    1.141
    Danke vergeben:
    443
    Kommt das auch gleich in die Cloud?
     
  3. Anonymous
    Anonymous Administrator
    Mitarbeiter
    Registriert seit:
    26. April 2011
    Beiträge:
    1.996
    Danke erhalten:
    1.648
    Danke vergeben:
    360
    Die Cloud ist bereits gepatched
     
  4. Anonymous
    Anonymous Erfahrener Benutzer
    Registriert seit:
    14. Juni 2018
    Beiträge:
    1.782
    Danke erhalten:
    361
    Danke vergeben:
    1.172
    Kurz und schmerzlos, Daten rüber und fertig. :)
    Besten Dank Gambio!
     
  5. thomas_kaefer
    thomas_kaefer Aktives Mitglied
    Registriert seit:
    6. September 2017
    Beiträge:
    31
    Danke erhalten:
    4
    Danke vergeben:
    12
    Hi, sorry, aber die Mail ist nicht besonders vertrauenserweckend!!! Der darin enthaltene Link verweist auf eine fremde/unbekannte URL. So macht man das gerade bei einem Security-Patch nicht. Lasst die Links bitte weg und fordert die Leute auf, sich regulär ins Kundenportal einzuloggen und dort nach dem Patch zu suchen. Ich habe der Mail gerade nicht getraut und werde mich hüten, auf solche Links zu klicken. Das kann dann der eigentliche Angriff Screenshot 2026-03-26 154504.png sein.
     
  6. GameNatiX
    GameNatiX Erfahrener Benutzer
    Registriert seit:
    5. März 2019
    Beiträge:
    119
    Danke erhalten:
    63
    Danke vergeben:
    80
    Ich wollte es auch gerade sagen. Wie zur Hölle kann man so eine Mail versenden? Hab die sofort gelöscht.
     
  7. wolfgang_schatz
    wolfgang_schatz Erfahrener Benutzer
    Registriert seit:
    26. August 2017
    Beiträge:
    80
    Danke erhalten:
    4
    Danke vergeben:
    14
    Und wie installiere ich nun den Patch?
    Eine Handvoll Dateien ohne Anleitung, das ist zumindest ungewöhnlich.
     
  8. Anonymous
    Anonymous Erfahrener Benutzer
    Registriert seit:
    14. Juni 2018
    Beiträge:
    1.782
    Danke erhalten:
    361
    Danke vergeben:
    1.172
    Eine Anleitung war bei mir mit im Paket.
    Einfach Dateien rüberziehen, fertig.

    upload_2026-3-26_17-12-17.png
     
  9. IngeMaisel
    IngeMaisel Erfahrener Benutzer
    Registriert seit:
    2. Juni 2015
    Beiträge:
    84
    Danke erhalten:
    14
    Danke vergeben:
    119
    ja hängt bei mir auch dran. Wenn ich eine solche Info per Mail erhalte, lade ich trotzdem alles aus dem Kundenkonto runter. Sicher ist halt Sicher ;)

    Übrigens keine Probleme beim Einspielen und auch danach noch keine festgestellt.
     
  10. wolfgang_schatz
    wolfgang_schatz Erfahrener Benutzer
    Registriert seit:
    26. August 2017
    Beiträge:
    80
    Danke erhalten:
    4
    Danke vergeben:
    14
    In meiner Mail führte der Link nicht zu einer zip-Datei und ich hatte nur 2 Ordner ohne alles.
    Im Downloadbereich war er auch nicht.
     
  11. SOMAJA
    SOMAJA Erfahrener Benutzer
    Registriert seit:
    26. August 2022
    Beiträge:
    71
    Danke erhalten:
    28
    Danke vergeben:
    30
    Hallo,

    ich schließe mich der angemahnten E-Mail an. Habe die zuerst als Phishing abgetan.

    Dann dachte ich ok schau mal in den Kundenbereich und gesucht. Habe den Patsh dann unter GX26 gefunden. Was ist GX26 wir haben doch GX5 oder? Nicht gerade der Ort wenn man GX4 hat oder GX5. ;-)

    Dieses mal gibt es keine Datei die unter Version-info gedpeichert wird?

    VG Markus
     
  12. Anonymous
    Anonymous Erfahrener Benutzer
    Registriert seit:
    14. Januar 2016
    Beiträge:
    107
    Danke erhalten:
    17
    Danke vergeben:
    35
    An wen werden die Mails versendet? Ich habe die Mail nicht bekommen, trotz Supportvertrag. Und nein, sie war nicht im Spam Ordner.
     
  13. Anonymous
    Anonymous Erfahrener Benutzer
    Registriert seit:
    14. Juni 2018
    Beiträge:
    1.782
    Danke erhalten:
    361
    Danke vergeben:
    1.172
    Bei mir war Sie im Promotions Ordner :D
     
  14. Anonymous
    Anonymous Administrator
    Mitarbeiter
    Registriert seit:
    26. April 2011
    Beiträge:
    1.996
    Danke erhalten:
    1.648
    Danke vergeben:
    360
    #14 Anonymous, 26. März 2026 um 18:40 Uhr
    Zuletzt bearbeitet: 26. März 2026 um 18:48 Uhr
    Wir haben gerade die Version 1.1 des Sicherheitspatches veröffentlicht. Wer bereits den Patch installiert hat, sollte bitte den neuen Patch ebenfalls installieren. Siehe oben.

    Das ist korrekt.
     
  15. anja_strossenreuther
    Registriert seit:
    16. Juli 2022
    Beiträge:
    5
    Danke erhalten:
    0
    Gambio Version: v26.03.0 gilt das update auch dafür?
     
  16. Anonymous
    Anonymous Administrator
    Mitarbeiter
    Registriert seit:
    26. April 2011
    Beiträge:
    1.996
    Danke erhalten:
    1.648
    Danke vergeben:
    360
    Ja, die Version 4.9+ ist für alle Versionen ab 4.9 also auch 26.03.0
     
  17. Kai Schoelzke
    Kai Schoelzke Beta-Held
    Registriert seit:
    30. März 2016
    Beiträge:
    4.130
    Danke erhalten:
    660
    Danke vergeben:
    323
    Danke @Till (Gambio) jetzt wo ich gerade mit allen Shops fertig bin, jetzt fange ich morgen noch mal an, heute nicht mehr
     
  18. tannenhof_imshausen
    tannenhof_imshausen Erfahrener Benutzer
    Registriert seit:
    26. Oktober 2022
    Beiträge:
    122
    Danke erhalten:
    38
    Danke vergeben:
    49
    Zumindest bei meinem Cloud-Shop war per Hotfix nur die Datei PropertiesDataAgent.inc.php aktualisiert, nicht die anderen Dateien.

    Wäre toll, wenn die Datumsangabe im Kopf-Kommentar beim Update aktuell wäre: In der Cloud steht bei der Datei PropertiesDataAgent.inc.php das Datum 2026-03-23 im Kopfkommentar, im obigen Sicherheitspatch jedoch 2022-10-26.
     
  19. Anonymous
    Anonymous Erfahrener Benutzer
    Registriert seit:
    5. Mai 2022
    Beiträge:
    2.507
    Danke erhalten:
    1.141
    Danke vergeben:
    443
    Ist das in der Cloud auch korrigiert?
     
  20. Eisvogel
    Eisvogel Erfahrener Benutzer
    Registriert seit:
    4. April 2019
    Beiträge:
    180
    Danke erhalten:
    8
    Danke vergeben:
    148
    Wird nach der Installation irgendwo im Backend angezeigt, dass das Security Update installiert ist?