Wichtiges Security Update 2024-01 v1.0 für GX4 v4.6.0.1 bis v4.9.2.0

Thema wurde von Michael (Gambio), 24. Januar 2024 erstellt.

Status des Themas:
Es sind keine weiteren Antworten möglich.
  1. Anonymous

    Anonymous Erfahrener Benutzer

    Registriert seit:
    14. Juni 2018
    Beiträge:
    1.580
    Danke erhalten:
    238
    Danke vergeben:
    1.026
    Es geht nicht um die Einträge an sich, sondern das die Darstellung nicht abschneidet und bis unten zum Bildschirmrand geht. Ich habe die alle selbst angelegt im Testshop um die Liste so lang zu bekommen damit ich es testen kann ob es auch in einem Clean Testshop vorkommt :)
     
  2. Marc Ohmert

    Marc Ohmert Erfahrener Benutzer

    Registriert seit:
    6. Februar 2018
    Beiträge:
    111
    Danke erhalten:
    32
    Danke vergeben:
    27
    Kann ich ebenfalls bestätigen.
    Security Patch installiert. Sonst keine Änderungen vorgenommen.

    @Dominik Späte: Patch wurde über Deine Werbe-Markt Modulverwaltung eingespielt. Evtl. liegt es daran? Nur eine Idee / Überlegung.
     
  3. Dominik Späte

    Dominik Späte Erfahrener Benutzer

    Registriert seit:
    16. Oktober 2018
    Beiträge:
    1.171
    Danke erhalten:
    1.055
    Danke vergeben:
    366
    Nö, es spielt keine Rolle, wie es hochgeladen wurde. Auch sonst kann da m.E. kein Zusammenhang mit dem Security Patch bestehen. Gab's heute evtl. auch ein Browser-Update oder so?
     
  4. Marc Ohmert

    Marc Ohmert Erfahrener Benutzer

    Registriert seit:
    6. Februar 2018
    Beiträge:
    111
    Danke erhalten:
    32
    Danke vergeben:
    27
    Nö. Kein Update. Im Prinzip nicht weiter schlimm, nervt halt ein wenig. Wäre trotzdem toll, wenn jemand von GAMBIO oder jemand anderes da eine Lösung findet.

    Schönen Abend und ein schönes WE allen...

    P.S.: Nur mal so interessehalber: Wie war eigentlich das Treffen in Bremen?

    Hab im Firefox nochmal nachgesehen: Es gab eine neue Version am 23.1.24

    122.0 Firefox Release
    January 23, 2024

    Aber danach war die Liste definitiv noch nicht so lang. Das ist erst seit gestern.
     
  5. Orange Raven

    Orange Raven Erfahrener Benutzer

    Registriert seit:
    3. April 2013
    Beiträge:
    377
    Danke erhalten:
    149
    Danke vergeben:
    52
    #85 Orange Raven, 26. Januar 2024
    Zuletzt bearbeitet: 26. Januar 2024
    Ein Verdacht noch. Im neuen Patch waren ja die zwei "address_book_parcelshopfinder_result.html" enthalten. Die unterscheiden sich in Ihrer Struktur doch ziemlich von den bisherigen Dateien. Kann es eventuell sein, dass die Dateien oder Teile davon (z.B. die JavaScripte) in der Darstellung der Bestellstatuse verwendet werden? Das würde das Verhalten erklären.

    Edit: geprüft, definitiv nicht der Fall
     
  6. Anonymous

    Anonymous Erfahrener Benutzer

    Registriert seit:
    14. Juni 2018
    Beiträge:
    1.580
    Danke erhalten:
    238
    Danke vergeben:
    1.026
    Hmm, ich bin mir unsicher ob es doch das Firefox Update ist. In Chrome ist die Liste unverändert und schneidet wie gewohnt ab und ist dann scrollbar.
     
  7. Anonymous

    Anonymous Erfahrener Benutzer

    Registriert seit:
    14. Juni 2018
    Beiträge:
    1.580
    Danke erhalten:
    238
    Danke vergeben:
    1.026
    #87 Anonymous, 26. Januar 2024
    Zuletzt bearbeitet: 26. Januar 2024
    Seltsames Problem, nachdem ich im Testshop (Live Shop Clon) das aktuelle Sicherheitsupdate installierte bekomme ich nun nach einigen Seitenaufrufen eine weisse Seite mit dieser Fehlermeldung:

    Unexpected error occurred...
    Undefined constant "CSS_INLINE_OUTPUT"

    Wenn ich die Caches leere, kann ich 2-3 Seiten aufrufen bevor der Shop erneut konstant crasht und nur diese weisse Seite mit der Meldung zu sehen ist. Habe testweise auch mal sämtliches eigenes CSS entfernt aber das hat nichts geändert.

    Edit: Aus irgendeinem Grund versucht er beim Security Update im 4.8er Testshop aber auch Gambio 4.9 zu installieren? Jedenfalls steht es dort während der Installation. Habe das Update nochmal neu eingespielt aber es half nicht den Fehler zu beheben. Ich sah jedoch wie unten mehrmals was von Gambio 4.9x stand?

    Edit 2: Siehe Antwort von Herrn Späte :)
     
  8. Anonymous

    Anonymous Erfahrener Benutzer

    Registriert seit:
    11. Juli 2021
    Beiträge:
    436
    Danke erhalten:
    195
    Danke vergeben:
    143
    Es liegt garantiert am Firefox Update.
    Ich habe das Update jetzt erst geladen und extra davor und danach direkt geprüft.
    Jetzt nach dem Update ist das Problem, wie Ihr es beschreibt, da.
     
  9. Anonymous

    Anonymous Erfahrener Benutzer

    Registriert seit:
    12. November 2015
    Beiträge:
    220
    Danke erhalten:
    62
    Danke vergeben:
    57
    Ich habe das Firefox-Update auch gerade mal gemacht und danach im Statusänderungen geschaut. Alles, wie vorher, in Ordnung.
     
  10. Dominik Späte

    Dominik Späte Erfahrener Benutzer

    Registriert seit:
    16. Oktober 2018
    Beiträge:
    1.171
    Danke erhalten:
    1.055
    Danke vergeben:
    366
    Da ist - durch was auch immer, bestimmt nicht durch's Security Patch - der Datenbankeintrag für die Option verloren gegangen. Also falls
    Code:
    SELECT * FROM `gx_configurations` WHERE `key`='configuration/CSS_INLINE_OUTPUT';
    eine leere Ausgabe zeigt, kann man den Eintrag so wiederherstellen:
    Code:
    INSERT INTO `gx_configurations` (`id`, `key`, `value`, `default`, `type`, `sort_order`, `last_modified`) VALUES (NULL, 'configuration/CSS_INLINE_OUTPUT', 'false', 'false', 'switcher', '6', '2020-09-16 20:38:40');
    Im betreffenden Shop habe ich das schon gemacht ;)

    Achja: In dem Shop liegt das 4.9.1.0er Update, ist aber nicht installiert bzw. wurde ggf. die Installation mal gestartet? Denn die genannten Option gibt es in 4.9 nicht mehr und entsprechend wird bei der 4.9er Installation der Datenbankeintrag gelöscht, den die 4.8er Version noch braucht.
     
  11. Anonymous

    Anonymous Erfahrener Benutzer

    Registriert seit:
    14. Juni 2018
    Beiträge:
    1.580
    Danke erhalten:
    238
    Danke vergeben:
    1.026
    Vielen Dank!
    Der Security Patch Updater beeinhaltet wohl auch Dateien für die 4.9er oder beabsichtigt Teile davon zu installieren? Ich habe die nahezu automatische Installation durchlaufen lassen und nur das neue Security Paket hochgeladen. Trotzdem sah ich unten in den Einstellungen kurz sowas wie "Update auf 4.9 ...." Das hat mich schon irritiert und sorgte wohl dann für den Fehler.
     
  12. Dominik Späte

    Dominik Späte Erfahrener Benutzer

    Registriert seit:
    16. Oktober 2018
    Beiträge:
    1.171
    Danke erhalten:
    1.055
    Danke vergeben:
    366
    Nein. Das Security Patch enthält nur das Security Patch, siehe gambio_updater/updates/-Verzeichnis im Zip. Die v4.9.1.0er Update-Dateien wurden schon am 9.11. in den Shop geladen. Der Updater schlägt vor, sie zu installieren, weil sie da sind und neuer als die installierte Version. Also da ist etwas mit den Updates durcheinander geraten - aber schon vor Monaten und unabhängig vom Security Patch.
     
  13. Anonymous

    Anonymous Erfahrener Benutzer

    Registriert seit:
    14. Juni 2018
    Beiträge:
    1.580
    Danke erhalten:
    238
    Danke vergeben:
    1.026
    Herzlichen Dank für die Hilfe und Feedback.
    Eine Aneinanderreihung von verschiedenen Dingen hat da wohl für ordentlich Verwirrung gesorgt.
    Security Update im Live Shop ohne Probleme, dort war auch kein 4.9 Ordner. Wie der in den Testshop kam, muss ich noch prüfen aber daran lag es. Ebenso ist wohl Firefox Schuld an dem nun längeren Dropdown. Kurios aber solange es nur im Backend ist und die Funktion weiterhin gegeben sicher kein Grund zur Panik :)
     
  14. Anonymous

    Anonymous Erfahrener Benutzer

    Registriert seit:
    18. Juli 2019
    Beiträge:
    591
    Danke erhalten:
    136
    Danke vergeben:
    36
    Dazu würde ich gerne noch berichten dass wir am 22.12.23 einen massiven SQL-Injection-Angriff hatten, aus den Niederlanden. Wir haben untenliegend Wordpress laufen, das Sicherheitsplugin Wordfence alarmierte uns. Gambio selbst hat davon scheinbar nichts mitbekommen, ohne Wordfence wäre das wohl tagelang so weiter gelaufen.
     
  15. Marc Ohmert

    Marc Ohmert Erfahrener Benutzer

    Registriert seit:
    6. Februar 2018
    Beiträge:
    111
    Danke erhalten:
    32
    Danke vergeben:
    27
    Ich muss hier aber nochmal nachhaken: Liegt es jetzt am Firefox-Update oder an einer abgebrochenen Updateinstallation?

    Und wenn Firefox-Update: Eine Lösung gibt es wohl eher nicht, oder?

    Denn bei uns kann es eigentlich nicht an einer fehlerhaften Shop-Installation liegen. Wir haben definitive kein Update auf 4.9.1 versucht. Daher können eingentlich bei uns auch keine Dateileichen aus einer Updateinstallation der Grund sein.
     
  16. Dominik Späte

    Dominik Späte Erfahrener Benutzer

    Registriert seit:
    16. Oktober 2018
    Beiträge:
    1.171
    Danke erhalten:
    1.055
    Danke vergeben:
    366
    Das mit dem Browser-Update war nur eine Idee meinerseits. Ich habe mir einige Shops mit Chrome angeschaut (wie Du weißt :)) und konnte das Problem nicht erkennen. Einen Zusammenhang mit dem Security Patch halte ich für ausgeschlossen.

    Ich habe keine parat. Das ist aber m.E. auch ein Thema für einen eigenen Thread.

    Nein, das war ein ganz anderes und individuelles Problem. Einzige Verbindung zum Security Patch war, dass es beim Aufruf des Gambio Updaters nach Hochladen des Patchs aufgetreten ist. Es wäre aber auch aufgetreten, wenn man den Updater ohne Security Patch aufgerufen hätte bzw. durchlaufen wäre.
     
  17. MWVAT

    MWVAT Erfahrener Benutzer

    Registriert seit:
    25. Mai 2011
    Beiträge:
    147
    Danke erhalten:
    35
    Danke vergeben:
    8
    Es kann natürlich sein, dass es sich mit dem Firefox Update überlagert hat - vom Gefühl her, war das Firefox Update aber vorher und da hat alles geklappt.
    Wäre schon ein eigenartiger Zufall, wenn das Update dafür verantwortlich ist, wenn ich genau an dem Tag ein Security Update bei Gambio mache.
     
  18. Orange Raven

    Orange Raven Erfahrener Benutzer

    Registriert seit:
    3. April 2013
    Beiträge:
    377
    Danke erhalten:
    149
    Danke vergeben:
    52
    Ihr habt WordPress und Gambio auf der gleichen Datenbank liegen?
     
  19. Anonymous

    Anonymous Erfahrener Benutzer

    Registriert seit:
    26. November 2015
    Beiträge:
    2.514
    Danke erhalten:
    416
    Danke vergeben:
    1.238
    Hallo, ich muss jetzt nochmal ganz doof nachfragen. Am Donnerstag hatte ich das Sicherheitsupdate heruntergeladen und die entsprechenden Dateien über FTP ausgetauscht. Jetzt gibt es ja Version 1.0.1 und dort liegt keine Anleitung mehr bei. Es ist einiges hinzugekommen. Kann ich das auch wieder über FTP austauschen oder muss ich diesmal was installieren? Wenn ja, was muss ich tun? Was anklicken? Stehe gerade richtig auf dem Schlauch, sorry dafür :( und natürlich Dankeschön für eure Unterstützung :)
     
  20. Dominik Späte

    Dominik Späte Erfahrener Benutzer

    Registriert seit:
    16. Oktober 2018
    Beiträge:
    1.171
    Danke erhalten:
    1.055
    Danke vergeben:
    366
    Erstmal genauso reinladen wie die erste Version, also entpackt via FTP hochladen oder via Modulverwaltung das Zip hochladen. Anschließend den Gambio-Updater durchlaufen (das ist der Unterschied zur ersten Version). Auf den wirst Du normalerweise automatisch weitergeleitet. Es sind also einfach nur ein paar Klicks mehr als bei der ersten Version.
     
Status des Themas:
Es sind keine weiteren Antworten möglich.