Service Pack v3.4.1.0 mit Sicherheitsverbesserungen erschienen

Thema wurde von Wilken (Gambio), 17. Mai 2017 erstellt.

  1. Wilken (Gambio)

    Wilken (Gambio) Erfahrener Benutzer

    Registriert seit:
    7. November 2012
    Beiträge:
    18.737
    Danke erhalten:
    7.310
    Danke vergeben:
    2.208
    Hallo zusammen,

    ab jetzt steht im Downloadbereich des Kundenportals das Service Pack v3.4.1.0 und die dazugehörige Vollversion v3.4.1.0 für euch bereit.

    Das Service Pack v3.4.1.0 ist ausschließlich für die Shopversion v3.4.0.0 vorgesehen.

    Diese Servicepackversion enthält Sicherheitsverbesserungen.

    Zunächst einmal einige Worte zum Thema Sicherheit:

    Wir bekamen vor kurzem eine Nachricht von Lars Morgenroth (Twitter @krankoPwnz), der sich darauf versteht Sicherheitstests für Softwarelösungen auszuführen, und uns Hinweise auf mögliche Angriffsvektoren auf den Shop gab. Wir gehen davon aus, dass die Sachen bis jetzt nur Lars Morgenroth und uns bekannt sind, es gab keine Attacken auf reale Shops von denen wir wissen. Wir haben uns die Sachen genau angesehen, und da uns Sicherheit enorm wichtig ist beschlossen die Sachen sofort zu behandeln und euch das Ganze zügig zu liefern.

    Auch wenn wir von keiner Ausnutzung der Schwachstellen wissen, empfehlen wir euch eure Shops umgehend upzudaten.

    Die Sicherheitsverbesserungen sind auch in Servicepack 3.5.1.0 enthalten.

    Die Sicherheitsverbesserungen werden zeitnah auch als reiner Securitypatch für ältere Shops bereitgestellt.

    Weiteres wissenswertes zu diesem Update:
    • Der Sitemap Generator erzeugte zuvor unvollständige Sitemaps, darin konnten Artikel fehlen
    • Stornorechnungen wurden überarbeitet, um rechtlichen Anforderungen besser zu genügen
    • Die PayPal Plus Paymentwall sieht in Shop mit nicht-weissem Hintergrund sauberer aus
    • Der Dateiupload im GX-Customizer funktioniert in 3.4.0.0 nicht richtig, dies wurde behoben
    • Diverse Versandlabelmodule beachten nun die EInwilligung zur Datenweitergabe an Transportunternehmen selbstständig
    Und wie immer auch das volle Changelog vergleichend zu Vorversion 3.4.0.0:

    Neuerungen und Änderungen in der Version 3.4.1.0 beta1
    Neuerungen und Änderungen in der Version 3.4.1.0 beta2
    Neuerungen und Änderungen in der Version 3.4.1.0
    Euer Feedback wie immer gerne hier :)
     
  2. Anonymous

    Anonymous Beta-Held

    Registriert seit:
    6. September 2011
    Beiträge:
    1.942
    Danke erhalten:
    466
    Danke vergeben:
    449
    #2 Anonymous, 17. Mai 2017
    Zuletzt bearbeitet: 17. Mai 2017
    Update im Liveshop von 3.4.0.0 auf 3.4.1.0 ohne Fehler durchgelaufen!
    Testbestellung auch Erfolgreich!
     
  3. Andreas (DTR-Shop.de)

    Registriert seit:
    18. Dezember 2014
    Beiträge:
    2.532
    Danke erhalten:
    810
    Danke vergeben:
    920
    @Gambio,

    Update von 3.4.1.0 BETA2 auf 3.4.1.0 im Testshop http://test2.dtr-shop.de fehlerfrei durchgelaufen. Keine Probleme erkannt, Testbestellung OK.

    Update von 3.4.0.0 auf 3.4.1.0 im Liveshop https://dtr-shop.de fehlerfrei durchgelaufen. Keine Probleme erkannt, Testbestellung OK.
     
  4. Anonymous

    Anonymous Erfahrener Benutzer

    Registriert seit:
    16. Februar 2016
    Beiträge:
    396
    Danke erhalten:
    93
    Danke vergeben:
    48
    Moin,

    Update durchlaufen, Shop läuft, Testbestellung usw alles ok.

    ABER: Der Sitemapgenerator hängt. Er bleibt in einer Dauerschleife und erstellt keine. Kann das am Xycons-Modul Hersteller-Content liegen?
     
  5. Wilken (Gambio)

    Wilken (Gambio) Erfahrener Benutzer

    Registriert seit:
    7. November 2012
    Beiträge:
    18.737
    Danke erhalten:
    7.310
    Danke vergeben:
    2.208
    Öhm, puh. Tut das Modul etwas in die Sitemap? Dann ist die Wahrscheinlichkeit gross.
     
  6. Anonymous

    Anonymous Erfahrener Benutzer

    Registriert seit:
    16. Februar 2016
    Beiträge:
    396
    Danke erhalten:
    93
    Danke vergeben:
    48
    Nein es geht erst gar nicht an die Sitemap auf dem Server ran. Kannst Du Dir gerne einmal anschauen wenn Du möchtest ;-)
     
  7. Testshop auf 3.4.1.0 Update ohne Probleme, Testbestellung ok.

    Nur die überarbeitete sofort_sofortueberweisung.php musste ich wieder anpassen,
    Bei Auswahl unter Zahlungsweisen auf "Infographic" war der Banner auf englisch, obwohl der
    Shop nur deutsch ist. Nach Umstellung auf "Logo & Text" sehe ich das er auch 'uk' auswählt.
    Aber bei Klick auf Banner lädt er die deutsche SOFORT-INFO-ONLINE.
     
  8. Wilken (Gambio)

    Wilken (Gambio) Erfahrener Benutzer

    Registriert seit:
    7. November 2012
    Beiträge:
    18.737
    Danke erhalten:
    7.310
    Danke vergeben:
    2.208
    Was passt du da an?

    Dazu hätte ich liebend gern ein Ticket.
     
  9. Wilken (Gambio)

    Wilken (Gambio) Erfahrener Benutzer

    Registriert seit:
    7. November 2012
    Beiträge:
    18.737
    Danke erhalten:
    7.310
    Danke vergeben:
    2.208
    Ich brauch ein Ticket...
     
  10. Hallo Wilken,
    ich nehme kleinere Banner von Sofortüberweisung, damit das bei Auswahl der Zahlungsweisen ordentlich aussieht.
    Anbei ein Bild wie das aussieht und die angepasste php
     

    Anhänge:

  11. Wilken (Gambio)

    Wilken (Gambio) Erfahrener Benutzer

    Registriert seit:
    7. November 2012
    Beiträge:
    18.737
    Danke erhalten:
    7.310
    Danke vergeben:
    2.208
    Hmm, ok.
     
  12. Anonymous

    Anonymous Erfahrener Benutzer

    Registriert seit:
    19. Juni 2012
    Beiträge:
    4.831
    Danke erhalten:
    1.124
    Danke vergeben:
    947
    Update im Live Shop problemlos durchgelaufen.
     
  13. Anonymous

    Anonymous Erfahrener Benutzer

    Registriert seit:
    19. Juni 2012
    Beiträge:
    4.831
    Danke erhalten:
    1.124
    Danke vergeben:
    947
    Kommando zurück: Das Erstellen der Sitemap läuft sehr sehr lange. Schon 2 Minuten. Normal? Die Gambio-Ladekreise drehen und drehen. Ist das auch das was Charon meint? Und sind die Image Sitemaps da dann auch automatisch drin oder wo findet man die?
     
  14. Wilken (Gambio)

    Wilken (Gambio) Erfahrener Benutzer

    Registriert seit:
    7. November 2012
    Beiträge:
    18.737
    Danke erhalten:
    7.310
    Danke vergeben:
    2.208
    Jein. Es kann länger dauern, auch Minuten. Da hängt viel davon ab ob der SEO Boost an ist oder aus (SEO-URLs auftreiben ist ne recht träge Sache), wieviele Produkte und Kategorien in die Sitemap reingehen sollen,...

    Wenn nix rauskommt Ticket einwerfen, dann müssen wir am Objekt mal schauen. Ich hab beim Sitemapgenerator relativ wenig Aktien drin, aber meines wissens müssten die Bildlinks direkt mit in die Sitemap reingehen.
     
  15. Anonymous

    Anonymous Erfahrener Benutzer

    Registriert seit:
    19. Juni 2012
    Beiträge:
    4.831
    Danke erhalten:
    1.124
    Danke vergeben:
    947
    Läuft jetzt 21 Minuten. Ich glaube da kommt nix mehr. Schicke gleich mal ein Ticket...
     
  16. Wilken (Gambio)

    Wilken (Gambio) Erfahrener Benutzer

    Registriert seit:
    7. November 2012
    Beiträge:
    18.737
    Danke erhalten:
    7.310
    Danke vergeben:
    2.208
    Gut, dann wird das heute angesehen.
     
  17. Anonymous

    Anonymous Erfahrener Benutzer

    Registriert seit:
    16. Februar 2016
    Beiträge:
    396
    Danke erhalten:
    93
    Danke vergeben:
    48
    Ticketnr 100472004
     
  18. Kai Schoelzke

    Kai Schoelzke Beta-Held

    Registriert seit:
    30. März 2016
    Beiträge:
    3.934
    Danke erhalten:
    589
    Danke vergeben:
    289
    Das mit der Sitemap habe ich gerade mal local getestet, funktioniert mit php5.6 Bilder sind auch drin
     
  19. Anonymous

    Anonymous Erfahrener Benutzer

    Registriert seit:
    19. Juni 2012
    Beiträge:
    4.831
    Danke erhalten:
    1.124
    Danke vergeben:
    947
    Mein Sitemap-Ticket ist 100472031

    Was mir gerade auffällt: Charon und ich haben beide die Google Herstellerseiten Contrib von Xycons. Vielleicht hängt es damit zusammen? Die mischt sich ja auch in die Sitemaps ein und hat auch eine eigene SEO Url Zeile in der htaccess...
     
  20. Kai Schoelzke

    Kai Schoelzke Beta-Held

    Registriert seit:
    30. März 2016
    Beiträge:
    3.934
    Danke erhalten:
    589
    Danke vergeben:
    289
    Ups, gehe mal davon aus, das da was ist.