Wichtiges Security Update 2024-02 v1.0 für GX4 v4.0.0.0 bis v4.9.2.0

Thema wurde von Michael (Gambio), 8. Februar 2024 erstellt.

Status des Themas:
Es sind keine weiteren Antworten möglich.
  1. Anonymous

    Anonymous Erfahrener Benutzer

    Registriert seit:
    3. Juni 2019
    Beiträge:
    500
    Danke erhalten:
    86
    Danke vergeben:
    38
    Jetzt schreibt ein Kunde nach dem er sich eingeloggt hat: Das das Passwort wohl ein Teil des Datenlecks gewesen sei und ich es schnell ändern soll.
    Habe dazu keine Fehlermeldung oder kann es in den Logs sehen!
     
  2. Anonymous

    Anonymous Erfahrener Benutzer

    Registriert seit:
    3. Juni 2019
    Beiträge:
    500
    Danke erhalten:
    86
    Danke vergeben:
    38
    Danke Till, wenn ich Lighthouse für die Mobile Ansicht laufen lasse, muss ich weinen!
     

    Anhänge:

  3. Anonymous

    Anonymous Administrator
    Mitarbeiter

    Registriert seit:
    26. April 2011
    Beiträge:
    1.757
    Danke erhalten:
    1.370
    Danke vergeben:
    305
    Das machen die Browser außerhalb des Shops die prüfen die Passwörter ob die in bekannten Datenlecks drin sind, das muss nicht von deinem Shop kommen, keiner weiß wo der Kunde das Passwort sonst noch benutzt hat. Deshalb hast du da auch kein Log dazu weil der Browser das prüft. Das hat mit der Webseite die der Kunde besucht nichts zu tun.
     
  4. Anonymous

    Anonymous Erfahrener Benutzer

    Registriert seit:
    15. Mai 2017
    Beiträge:
    762
    Danke erhalten:
    159
    Danke vergeben:
    196
    @Till (Gambio)
    Danke für Info und Sorry für die Aufregung.

    @Ralf von SC
    Wir achten da sehr drauf und prüfen das auch regelmäßg mit Gtmetrix, das ebenfalls auf Lighthouse basiert.
    Allerdings sagt auch jedes Tool was anders aus, auch wenn diese alle auf Lighthouse basieren:

    Unsere Seite, alles gerade eben aktuell gemacht
    DevTools im Chrome:
    upload_2024-2-10_12-2-31.png

    DevTools im Edge (Leistung ist normal immer zwischen 90-99)
    upload_2024-2-10_11-58-38.png

    Google PageSpeed (ich weiß ist fragwürdig):
    upload_2024-2-10_12-3-21.png


    Gtmtetrix:
    upload_2024-2-10_12-1-13.png
     
  5. Dennis (MotivMonster.de)

    Dennis (MotivMonster.de) G-WARD 2013/14/15/16

    Registriert seit:
    22. September 2011
    Beiträge:
    31.167
    Danke erhalten:
    6.199
    Danke vergeben:
    1.104
    Beruf:
    Mann für alles :)
    Ort:
    Weilburg
    Macht solche Leistungstests doch bitte mehrfach und in 2-3 Tools. damit ihr die Schwankungen von Server, Hubs, Relays usw. ausgleicht. Es reicht ja schon wenn bei euch daheim im LAN / WLAN gerae viel los ist um die Test bei euch zu verschlechtern. Nutzt auch immer 1-2 online Tools die Lokal oder wenigstens in EU sind :)
     
  6. Kai Schoelzke

    Kai Schoelzke Beta-Held

    Registriert seit:
    30. März 2016
    Beiträge:
    3.920
    Danke erhalten:
    588
    Danke vergeben:
    288
    Ich muss mal blöd Fragen, was mir aufgefallen ist, bei den Shops wo ich das Update 1.0.1 gemacht habe, steht jetzt im Gambio Store, das das Update 1.0.0 nicht installiert ist. Ist hier was bei der Versionierung falsch gelaufen, oder was ist da los?
     
  7. Anonymous

    Anonymous Administrator
    Mitarbeiter

    Registriert seit:
    26. April 2011
    Beiträge:
    1.757
    Danke erhalten:
    1.370
    Danke vergeben:
    305
    @Kai Schoelzke das Update 1.0.1 ist aus dem Januar also 202401, das Update 1.0.0 ist aus dem Februar also 202402 und beinhaltet das Januar Update. Also 202402 ist neuer und ist das was man installieren muss. Das 202401 ist nicht nötig.

    Also für alle die jetzt das Sicherheitsupdate installieren, empfehlen wir die Installation des 202402 v1.0.0, da es für mehr Versionen kompatibel ist.
     
Status des Themas:
Es sind keine weiteren Antworten möglich.