Service Pack 2.7.4.0 & Security Update 2016-05

Thema wurde von Wilken (Gambio), 4. Mai 2016 erstellt.

  1. Wilken (Gambio)

    Wilken (Gambio) Erfahrener Benutzer

    Registriert seit:
    7. November 2012
    Beiträge:
    18.737
    Danke erhalten:
    7.310
    Danke vergeben:
    2.208
    #1 Wilken (Gambio), 4. Mai 2016
    Zuletzt bearbeitet: 18. Mai 2016
    Neues auch in Beitrag 21

    Wir veröffentlichen in den nächsten Tagen die Beta für das Service Pack 2.7.4.0. Wer unseren Update-Zyklus kennt, wird feststellen, dass dieses Update außerhalb des normalen Updaterhythmus liegt. Mit dem kommenden Master Update in einem Monat erscheint Gambio GX3, viele freuen sich bereits darauf. Wir wissen aber auch, dass viele Shopbetreiber mit dem Update auf GX3 noch warten möchten.

    Die nun auslaufende 2er Reihe möchten wir deshalb so stabil wie möglich abschließen und haben uns aus diesem Grund entschlossen, sie mit einem zusätzlichen Service Pack zu versorgen - dem SP 2.7.4.0. Auch ein abschließendes, externes Security-Audit für die 2er Reihe haben wir in den vergangenen Wochen durchführen lassen. Die daraus entstehenden Ergebnisse werden in das Service Pack 2.7.4.0 einfließen. Durch das Security-Audit konnten Probleme identifiziert und gelöst werden, welche wir als kritisch einstufen. Alle sicherheitsrelevanten Verbesserungen stellen wir deshalb ebenfalls als separates Security-Update zur Verfügung, welches für alle Shopversionen ab 2.0.7c geeignet ist. Die Installation des Security-Updates oder des Service Pack 2.7.4.0 wird dringend empfohlen.

    Da aktuell noch einige Tests laufen, wird die finale Version des Security Updates erst in einigen Tagen, zusammen mit der der Beta für das Service Pack 2.7.4.0, erscheinen. Ihr könnt aber ab sofort bereits eine Vorab-Version des Security Updates herunterladen, welche alle bereits bekannten Fixes und Verbesserungen enthält.

    Download hier (aktualisiert 18.05.2016)

    Wir freuen uns, mit diesen Updates die Gambio GX2 Reihe in einem stabilen und sicheren Zustand abschließen zu können.
     
  2. Günter M.

    Günter M. Erfahrener Benutzer

    Registriert seit:
    27. Mai 2011
    Beiträge:
    608
    Danke erhalten:
    51
    Danke vergeben:
    942
    Das Scurity Update gilt ja auch für Shops 2.4.31 usw. Wird das sparat irgendwo erkenntlich ablegt oder lädt man das gesamte 2.7.4.0 runter und dort wird dann ein Unterthema das Security sein. So das man nur diese nutzen kann?
    ODER wird der oben zu sehende Link weiter aktualistert so das man über diesen Wege an nur das Sec kommt?

    Noch eine Frage; Ihr sprecht vom auslaufenden Gambio GX2 , meint Ihr damit den Sprung von 2.5 auf 2.7 im Adminbereich?
    Cool währe es wenn man an der Versionsnummer erkennen könnte das man dann GX3 hat. Zum Beispile durch 3.0.ff.
    Soory für die fragen. Bin durch hoher Auslastung im Momnet nicht soviel im Forum unterwegs ;-)
     
  3. Wilken (Gambio)

    Wilken (Gambio) Erfahrener Benutzer

    Registriert seit:
    7. November 2012
    Beiträge:
    18.737
    Danke erhalten:
    7.310
    Danke vergeben:
    2.208
    Der Link oben wird aktualisiert, wenn es einen neueren Stand des Updates gibt.

    Wenn der Shop GX3 heissen wird, wird er auch GX3 heissen. Das wird man in der Versionsnummer natürlich sehen.
     
  4. barbara

    barbara G-WARD 2014-2020

    Registriert seit:
    14. August 2011
    Beiträge:
    35.569
    Danke erhalten:
    11.312
    Danke vergeben:
    1.614
    Da heute die Beta erschienen ist, gibt es jetzt die Vollversion des Patches?
     
  5. Anonymous

    Anonymous Erfahrener Benutzer

    Registriert seit:
    31. Juli 2014
    Beiträge:
    718
    Danke erhalten:
    115
    Danke vergeben:
    148
    ich warte lieber bis hier steht : so für 2.7.3.1 Patch xy usw. das gibt sonst nur Chaos.
     
  6. hartwigbusse

    hartwigbusse Erfahrener Benutzer

    Registriert seit:
    10. Dezember 2014
    Beiträge:
    1.183
    Danke erhalten:
    265
    Danke vergeben:
    426
  7. barbara

    barbara G-WARD 2014-2020

    Registriert seit:
    14. August 2011
    Beiträge:
    35.569
    Danke erhalten:
    11.312
    Danke vergeben:
    1.614
    Dann nimmst Du die Version 2.7.4, wenn es keine Beta mehr ist, da ist das Patch ja enthalten.:)
     
  8. hartwigbusse

    hartwigbusse Erfahrener Benutzer

    Registriert seit:
    10. Dezember 2014
    Beiträge:
    1.183
    Danke erhalten:
    265
    Danke vergeben:
    426
    Aha.. danke @barbara . dachte es kommt extra.
     
  9. barbara

    barbara G-WARD 2014-2020

    Registriert seit:
    14. August 2011
    Beiträge:
    35.569
    Danke erhalten:
    11.312
    Danke vergeben:
    1.614
    Wenn man schon auf der 2.7.x ist, sollte man auf die 2.7.4 gehen.
    Das einzelne Patch ist für die Shopversionen darunter (2.0.7.c - 2.6.x), wenn ein Update auf die neue Version noch nicht gewollt ist oder wegen z.B. externer Module nicht geht.
     
  10. Wilken (Gambio)

    Wilken (Gambio) Erfahrener Benutzer

    Registriert seit:
    7. November 2012
    Beiträge:
    18.737
    Danke erhalten:
    7.310
    Danke vergeben:
    2.208
    Wir haben in der aktuellen 2.7.4.0 Beta1 den Patch in dem Stand enthalten, den ihr auch hier zum Download findet. Wir nennen das Ganze immernoch Vorabversion, weil noch gründliche Tests laufen, und es soll am Ende gut sein. Wenn wir irgendwelche Zweifel bekommen und finden, dass etwas noch irgendwie besser und sicherer sein könnte, dann bohren wir lieber nochmal den Patch auf als dass so zu lassen. Wenn wir nichts mehr finden, werden wir das auch entsprechend hier bekanntgeben.
    Wir gehen aktuell davon aus, bis zur Freigabe von 2.7.4.0 unsere Tests abgeschlossen zu haben, und darin dann schon einen finalen Patch zu haben.
     
  11. Anonymous

    Anonymous Erfahrener Benutzer

    Registriert seit:
    19. Juni 2012
    Beiträge:
    4.831
    Danke erhalten:
    1.124
    Danke vergeben:
    947
    Security Update 2016-05
    unter 2.6.3.0 problemlos installiert.
     
  12. Wilken (Gambio)

    Wilken (Gambio) Erfahrener Benutzer

    Registriert seit:
    7. November 2012
    Beiträge:
    18.737
    Danke erhalten:
    7.310
    Danke vergeben:
    2.208
    Wir haben uns entschieden, die finale Version des Security Updates statt mit der Beta vom SP 2.7.4.0 erst mit der Final von SP 2.7.4.0 zu veröffentlichen. Grund ist, dass die Security Tests aktuell noch laufen und wir nicht mehrere Security Updates herausgeben möchten, sondern eine finale Version die alle Fixes enthält.

    Wir haben in den letzten Tagen auch tatsächlich weitere kritische Probleme identifizieren und lösen können. Damit niemand auf die Final warten muss, haben wir den Download im ersten Post aktualisiert. Dort findet ihr jetzt die Vorabversion 2 zum Security Update. Die Installation wird dringend empfohlen. Wir halten euch weiter auf dem Laufenden und geben natürlich auch nochmal eine Nachricht heraus, sobald die Final veröffentlicht ist.

    Übrigens:
    Dass es gerade diverse Security Updates unterschiedlichster Shopsysteme gleichzeitig gibt, ist reiner Zufall.
     
  13. Günter M.

    Günter M. Erfahrener Benutzer

    Registriert seit:
    27. Mai 2011
    Beiträge:
    608
    Danke erhalten:
    51
    Danke vergeben:
    942
    Sec Update in 2.4.3.1 Installiert ,bisher keine Probs festgestellt.
     
  14. Avenger

    Avenger G-WARD 2012/13/14/15

    Registriert seit:
    26. April 2011
    Beiträge:
    4.771
    Danke erhalten:
    1.478
    Danke vergeben:
    89
    Ich habe die Dateien des Security Updates mal gegen die Version 2.7.1.2 vergleichen lassen, da gibt es keine wesentlichen Unterschiede.

    Wo hat sich denn da was geändert?
     
  15. Moritz (Gambio)

    Moritz (Gambio) Administrator

    Registriert seit:
    26. April 2011
    Beiträge:
    5.786
    Danke erhalten:
    2.693
    Danke vergeben:
    903
    Es werden Dateien hinzugefügt.
     
  16. Stefan

    Stefan Erfahrener Benutzer

    Registriert seit:
    26. April 2011
    Beiträge:
    655
    Danke erhalten:
    61
    Danke vergeben:
    203
    Code:
    FATAL ERROR(1): "Uncaught exception 'InvalidArgumentException' with message 'BoolType: Invalid argument value given (expected bool got NULL)' in /shop/GXEngine/Classes/Shared/Types/BoolType.inc.php:59
    Stack trace:
    #0 /shop/GXEngine/Classes/CoreServices/Category/Repositories/Reader/CategorySettingsRepositoryReader.inc.php(137): BoolType->__construct(NULL)
    #1 /shop/GXEngine/Classes/CoreServices/Category/Repositories/Reader/CategorySettingsRepositoryReader.inc.php(115): CategorySettingsRepositoryReader->_setGroupPermissions(Array, Array, Object(CategorySettings))
    #2 /shop/GXEngine/Classes/CoreServices/Category/Repositories/Reader/CategorySettingsRepositoryReader.inc.php(81): CategorySettingsRepositoryReader->_createAndReturnCategorySettings(Array)
    #3 /shop/GXEngine/Classes/CoreServices/Category/Repositories/CategorySettingsRepository.inc.php(81): CategorySettingsRepositor"
    Nach Update auf diese Version können einige Kategorien nicht mehr geöffnet werden :/
     
  17. Wilken (Gambio)

    Wilken (Gambio) Erfahrener Benutzer

    Registriert seit:
    7. November 2012
    Beiträge:
    18.737
    Danke erhalten:
    7.310
    Danke vergeben:
    2.208
    Stefan, eröffnest du bitte umgehend ein Ticket mit Beispiellink zu einer kaputten Kategorie, damit wir das alsbald ansehen können ?
     
  18. Stefan

    Stefan Erfahrener Benutzer

    Registriert seit:
    26. April 2011
    Beiträge:
    655
    Danke erhalten:
    61
    Danke vergeben:
    203
    @wilken

    Ticket ID 100343117
     
  19. Wilken (Gambio)

    Wilken (Gambio) Erfahrener Benutzer

    Registriert seit:
    7. November 2012
    Beiträge:
    18.737
    Danke erhalten:
    7.310
    Danke vergeben:
    2.208
    Seh gerade das Ticket ist gelöst.

    Für alle: Stefan ist in ein Problem der aktuellen 2.7.4.0 Beta2 gerannt, das Security Update hat ihm nichts kaputtgemacht.

    @Stefan:

    Du wärst gar nicht schlecht beraten deine Meldungen dann in den Thread zur Version zu werfen auf die du upgegraded hast, hier also den spezifischen 2.7.4.0 Beta2 Thread.

    Ich hab auch gesehen du spielst wirklich jedes Betaupdate der letzten Jahre in deinen Liveshop. Wir freuen uns immer über jeden Betatester, trotzdem sollte man anmerken das du nicht ganz unriskant lebst, in Betas ist ja auch mal irgendwas nicht in Ordnung, das kommt einfach vor.
     
  20. Stefan

    Stefan Erfahrener Benutzer

    Registriert seit:
    26. April 2011
    Beiträge:
    655
    Danke erhalten:
    61
    Danke vergeben:
    203
    @Wilken (Gambio)
    vielen lieben Dank für die schnelle Bearbeitung und Lösung.

    Ich habe vor jedem Update immer eine komplette Sicherung erstellt - ich hätte, wenn ich so schnell keine Rückmeldung von euch bekommen hätte, das Backup auch wieder eingespielt.

    Trotzdem Danke für den Hinweis.