Neues auch in Beitrag 21 Wir veröffentlichen in den nächsten Tagen die Beta für das Service Pack 2.7.4.0. Wer unseren Update-Zyklus kennt, wird feststellen, dass dieses Update außerhalb des normalen Updaterhythmus liegt. Mit dem kommenden Master Update in einem Monat erscheint Gambio GX3, viele freuen sich bereits darauf. Wir wissen aber auch, dass viele Shopbetreiber mit dem Update auf GX3 noch warten möchten. Die nun auslaufende 2er Reihe möchten wir deshalb so stabil wie möglich abschließen und haben uns aus diesem Grund entschlossen, sie mit einem zusätzlichen Service Pack zu versorgen - dem SP 2.7.4.0. Auch ein abschließendes, externes Security-Audit für die 2er Reihe haben wir in den vergangenen Wochen durchführen lassen. Die daraus entstehenden Ergebnisse werden in das Service Pack 2.7.4.0 einfließen. Durch das Security-Audit konnten Probleme identifiziert und gelöst werden, welche wir als kritisch einstufen. Alle sicherheitsrelevanten Verbesserungen stellen wir deshalb ebenfalls als separates Security-Update zur Verfügung, welches für alle Shopversionen ab 2.0.7c geeignet ist. Die Installation des Security-Updates oder des Service Pack 2.7.4.0 wird dringend empfohlen. Da aktuell noch einige Tests laufen, wird die finale Version des Security Updates erst in einigen Tagen, zusammen mit der der Beta für das Service Pack 2.7.4.0, erscheinen. Ihr könnt aber ab sofort bereits eine Vorab-Version des Security Updates herunterladen, welche alle bereits bekannten Fixes und Verbesserungen enthält. Download hier (aktualisiert 18.05.2016) Wir freuen uns, mit diesen Updates die Gambio GX2 Reihe in einem stabilen und sicheren Zustand abschließen zu können.
Das Scurity Update gilt ja auch für Shops 2.4.31 usw. Wird das sparat irgendwo erkenntlich ablegt oder lädt man das gesamte 2.7.4.0 runter und dort wird dann ein Unterthema das Security sein. So das man nur diese nutzen kann? ODER wird der oben zu sehende Link weiter aktualistert so das man über diesen Wege an nur das Sec kommt? Noch eine Frage; Ihr sprecht vom auslaufenden Gambio GX2 , meint Ihr damit den Sprung von 2.5 auf 2.7 im Adminbereich? Cool währe es wenn man an der Versionsnummer erkennen könnte das man dann GX3 hat. Zum Beispile durch 3.0.ff. Soory für die fragen. Bin durch hoher Auslastung im Momnet nicht soviel im Forum unterwegs ;-)
Der Link oben wird aktualisiert, wenn es einen neueren Stand des Updates gibt. Wenn der Shop GX3 heissen wird, wird er auch GX3 heissen. Das wird man in der Versionsnummer natürlich sehen.
Wenn man schon auf der 2.7.x ist, sollte man auf die 2.7.4 gehen. Das einzelne Patch ist für die Shopversionen darunter (2.0.7.c - 2.6.x), wenn ein Update auf die neue Version noch nicht gewollt ist oder wegen z.B. externer Module nicht geht.
Wir haben in der aktuellen 2.7.4.0 Beta1 den Patch in dem Stand enthalten, den ihr auch hier zum Download findet. Wir nennen das Ganze immernoch Vorabversion, weil noch gründliche Tests laufen, und es soll am Ende gut sein. Wenn wir irgendwelche Zweifel bekommen und finden, dass etwas noch irgendwie besser und sicherer sein könnte, dann bohren wir lieber nochmal den Patch auf als dass so zu lassen. Wenn wir nichts mehr finden, werden wir das auch entsprechend hier bekanntgeben. Wir gehen aktuell davon aus, bis zur Freigabe von 2.7.4.0 unsere Tests abgeschlossen zu haben, und darin dann schon einen finalen Patch zu haben.
Wir haben uns entschieden, die finale Version des Security Updates statt mit der Beta vom SP 2.7.4.0 erst mit der Final von SP 2.7.4.0 zu veröffentlichen. Grund ist, dass die Security Tests aktuell noch laufen und wir nicht mehrere Security Updates herausgeben möchten, sondern eine finale Version die alle Fixes enthält. Wir haben in den letzten Tagen auch tatsächlich weitere kritische Probleme identifizieren und lösen können. Damit niemand auf die Final warten muss, haben wir den Download im ersten Post aktualisiert. Dort findet ihr jetzt die Vorabversion 2 zum Security Update. Die Installation wird dringend empfohlen. Wir halten euch weiter auf dem Laufenden und geben natürlich auch nochmal eine Nachricht heraus, sobald die Final veröffentlicht ist. Übrigens: Dass es gerade diverse Security Updates unterschiedlichster Shopsysteme gleichzeitig gibt, ist reiner Zufall.
Ich habe die Dateien des Security Updates mal gegen die Version 2.7.1.2 vergleichen lassen, da gibt es keine wesentlichen Unterschiede. Wo hat sich denn da was geändert?
Code: FATAL ERROR(1): "Uncaught exception 'InvalidArgumentException' with message 'BoolType: Invalid argument value given (expected bool got NULL)' in /shop/GXEngine/Classes/Shared/Types/BoolType.inc.php:59 Stack trace: #0 /shop/GXEngine/Classes/CoreServices/Category/Repositories/Reader/CategorySettingsRepositoryReader.inc.php(137): BoolType->__construct(NULL) #1 /shop/GXEngine/Classes/CoreServices/Category/Repositories/Reader/CategorySettingsRepositoryReader.inc.php(115): CategorySettingsRepositoryReader->_setGroupPermissions(Array, Array, Object(CategorySettings)) #2 /shop/GXEngine/Classes/CoreServices/Category/Repositories/Reader/CategorySettingsRepositoryReader.inc.php(81): CategorySettingsRepositoryReader->_createAndReturnCategorySettings(Array) #3 /shop/GXEngine/Classes/CoreServices/Category/Repositories/CategorySettingsRepository.inc.php(81): CategorySettingsRepositor" Nach Update auf diese Version können einige Kategorien nicht mehr geöffnet werden :/
Stefan, eröffnest du bitte umgehend ein Ticket mit Beispiellink zu einer kaputten Kategorie, damit wir das alsbald ansehen können ?
Seh gerade das Ticket ist gelöst. Für alle: Stefan ist in ein Problem der aktuellen 2.7.4.0 Beta2 gerannt, das Security Update hat ihm nichts kaputtgemacht. @Stefan: Du wärst gar nicht schlecht beraten deine Meldungen dann in den Thread zur Version zu werfen auf die du upgegraded hast, hier also den spezifischen 2.7.4.0 Beta2 Thread. Ich hab auch gesehen du spielst wirklich jedes Betaupdate der letzten Jahre in deinen Liveshop. Wir freuen uns immer über jeden Betatester, trotzdem sollte man anmerken das du nicht ganz unriskant lebst, in Betas ist ja auch mal irgendwas nicht in Ordnung, das kommt einfach vor.
@Wilken (Gambio) vielen lieben Dank für die schnelle Bearbeitung und Lösung. Ich habe vor jedem Update immer eine komplette Sicherung erstellt - ich hätte, wenn ich so schnell keine Rückmeldung von euch bekommen hätte, das Backup auch wieder eingespielt. Trotzdem Danke für den Hinweis.