Wichtiges Security Update 2026-03 v1.1 für alle Versionen ab Gambio v4.0

Thema wurde von Anonymous, 26. März 2026 erstellt.

  1. Anonymous
    Anonymous Mitglied
    Registriert seit:
    4. Januar 2026
    Beiträge:
    14
    Danke erhalten:
    12
    Danke vergeben:
    10
    Ich gebe jetzt auch noch einmal meinen Senf dazu. Mein Eintag gilt jetzt nur für die Version 4.9+ - 26.03.

    Alle die, die das Update "Security Update 2026-03 v1.0" am 26.03.2026 nach 17:30 Uhr runtergeladen und die Dateien in den Shop kopiert haben, laden dann auch einfach das Paket "Security Update 2026-03 v1.1 (v4.9+)" runter und kopieren auch hier die Dateien einfach rüber. Mehr ist nicht zu machen, es ist keine Rücksicherung von irgend welchen Dateien notwendig.

    Wichtig dann noch das aus der Email von heute machen:
    Fangt am Besten mit Punkt 4 an und schaut im Themes Ordner nach dem Ordner der da nicht hingehört.

    Wenn der nicht da ist, dann erst einmal entspannt die anderen Dinge prüfen. Sollte der Ordner da sein dann eilt es und alles sonst aus der Email dringend durchführen.

    Für alle die im runtergeladenen Paket "Security Update 2026-03 v1.0" diese Dateien hatten (war das erste falsche Paket, vermutlich so am 26.03 vor 16-17:30Uhr, kann ich aber nicht genau sagen)

    \system\classes\checkout\CheckoutProcessProcess.inc.php
    \system\classes\csv\CSVFunctionLibrary.inc.php
    \system\classes\csv\CSVSource.php


    Diese müssen sich aus einem Backup mit dem Stand vor dem kopieren des Sicherheits Updates, die 3 Dateien wieder zurück kopieren.

    Ich hoffe ich konnte etwas beitragen.
     
  2. Anonymous
    Anonymous Mitglied
    Registriert seit:
    4. Januar 2026
    Beiträge:
    14
    Danke erhalten:
    12
    Danke vergeben:
    10
    Sagst du mir deinen Shopnamen, ich sende dir dann über deine Impressum Email die Email.
     
  3. Orange Raven
    Orange Raven Erfahrener Benutzer
    Registriert seit:
    3. April 2013
    Beiträge:
    419
    Danke erhalten:
    251
    Danke vergeben:
    60
    Du bist nicht der einzige. Das Schadensmanagement von Gambio ist mal wieder grausam. Habt ihr denn aus den Problemen vom August 2025 gar nichts gelernt? Erst falsche Dateien, dann die Updatestruktur in dem Security Patch nicht ganz eingehalten (ok, verschmerzbar bei 4 Dateien) und dann werden nicht alle Kunden umfangreich informiert. Manche bekommen eine Mail, manche nicht.

    Und das wo die drei Sicherheitslücken, die in den Dateien zu finden sind, echt heftig sind.

    Was ich mich allgemein frage: Wie kann eine solche Lücke min. 5 Jahre in den Shops sein. Gibts bei euch kein Code-Review? Besonders die Möglichkeit der SQL-Injections über die Produkt-Varianten...dass die durch ein Review gekommen ist, wo ihr doch zwischendurch auf Varianten umgebaut habt? Mir ein Rätsel.

    Warum nicht einfach einen Testskript zur Verfügung stellen? Auf den von mir angebotenen Servern sind teilweise tausende Logs vorhanden, da ich den Kunden die Möglichkeit gebe wirklich lange zurück zu suchen. Viel Spaß beim durchsuchen von 2900 komprimierten Logs.

    Meine Kunden bekommen jetzt alle eine Prüfung. Ich bin absolut sprachlos...wie lange ist die Übernahme von eCommerceOne jetzt her? Würde gern mal in eure Bücher schauen, wieviele Kunden mittlerweile das Weite gesucht haben. Nicht wenige sind meines Wissens bei Shopify gelandet.
     
  4. heinzsoft-shop.de
    heinzsoft-shop.de Erfahrener Benutzer
    Registriert seit:
    7. Juli 2014
    Beiträge:
    352
    Danke erhalten:
    172
    Danke vergeben:
    51
    Und was ist mit denen die keine Mail erhalten haben? wie können diejenigen das prüfen?
     
  5. Maex
    Maex Erfahrener Benutzer
    Registriert seit:
    12. März 2015
    Beiträge:
    59
    Danke erhalten:
    5
    Danke vergeben:
    44
    bei mir funktioniert das security update nicht, es zerschießt mir den shop, der slider ist plötzlich an einer anderen stelle, bilder von der startseite sind nicht mehr da, kategorien sind nicht aufrufbar
    habe gestern ein kritisches technisches problem ticket aufgemacht aber bisher keine antwort, schade dass man in so einer situation man so alleine gelassen wird
     
  6. ManuM
    ManuM Aktives Mitglied
    Registriert seit:
    27. Oktober 2014
    Beiträge:
    32
    Danke erhalten:
    11
    Danke vergeben:
    10
    #106 ManuM, 28. März 2026
    Zuletzt bearbeitet: 29. März 2026

    Danke!
     
  7. Anonymous
    Anonymous Erfahrener Benutzer
    Registriert seit:
    20. Februar 2017
    Beiträge:
    460
    Danke erhalten:
    118
    Danke vergeben:
    150
    Ich weiß nicht, ob das von mir jetzt weiterhilft:
    Ich habe 1.0 am 26.03. vor 16 Uhr verarbeitet, später dann 1.1 und die besagten Dateien sind bei mir vom 25.09.25 und 26.01.26, also deutlichst davor.
     
  8. Anonymous
    Anonymous Mitglied
    Registriert seit:
    4. Januar 2026
    Beiträge:
    14
    Danke erhalten:
    12
    Danke vergeben:
    10
    #108 Anonymous, 28. März 2026
    Zuletzt bearbeitet: 28. März 2026
    Dafür wurde schon mehrfach von Gambio geschrieben ein Ticket zu eröffnen, auch hier im Beitag:
    https://www.gambio.de/forum/threads...-email-info-gambio-de-ist-nicht-bekannt.52772

    Du sollst doch einfach nur in deine Zip Datei vom Sicherheitsupdate "Security Update 2026-03 v1.0" schauen ob die 3 besagten Dateien da drin sind. Wenn nein hast du doch gar kein Problem mit dem Update.
     
  9. Anonymous
    Anonymous Mitglied
    Registriert seit:
    4. Januar 2026
    Beiträge:
    14
    Danke erhalten:
    12
    Danke vergeben:
    10
    Email ist raus, bitte gerne.
     
  10. Anonymous
    Anonymous Erfahrener Benutzer
    Registriert seit:
    14. Juli 2011
    Beiträge:
    1.040
    Danke erhalten:
    77
    Danke vergeben:
    138
    Ich würde gern verstehen, wie diese Sicherheitslücke jetzt erst aufgefallen ist, wenn scheinbar alle möglichen Versionen betroffen sind:
    • 26.03. + 27.03: Gambio meldet Sicherheitslücke + Patch
    • 28.03: Shop soll geprüft werden
    Betroffene Shops sind erst seit dem 24.03 bzw. 26.03. betroffen? Oder gibt es hier noch andere? Wurde die Sicherheitslücke jetzt erst ausgenutzt? Wie hat Gambio das mitbekommen?
     
  11. agin
    agin Erfahrener Benutzer
    Registriert seit:
    8. April 2013
    Beiträge:
    234
    Danke erhalten:
    74
    Danke vergeben:
    237
    #111 agin, 28. März 2026
    Zuletzt bearbeitet: 29. März 2026
    Also die Sicherheitslücke hätte theoretisch wohl seit vielen Jahren schon genutzt werden können.
    Nach Prüfung der Sicherheitspatches kann ich auch sagen, dass auch mein 3.9er Shop von 2018 (...ja, ich weiß...) davon betroffen gewesen wäre.
    Also bei 4.0 zieht Gambio die Grenze der Unterstützung für diesen Sicherheitspatch. Aber definitiv sind die Shops nicht erst ab 4.0, sondern auch davor betroffen.
    Ich hatte vor 2 Monaten einen 4.1.3er Shop (der aber eh abgeschaltet werden sollte), der komplett gehackt war. Habe den dann aber komplett gelöscht und kann leider nicht mehr sagen ob es DIESE Art Angriff gewesen war.

    Edit: Ich sehe nur aktuell die Angriffsversuche nach "Indikator 1" der Gambio E-Mail. Mit tatsächlich dem Injection Mist in der ID. Aber die Versuche waren bei mir NUR am 24.03.2026, nicht davor, nicht danach. Und wohl nicht erfoglreich, da keiner der weiteren Indikatoren vorliegt.
    Na, ich hoffe mal.... Ich hab aber vorsorglich mal ein Backup vom Tag davor sichergestellt...

    Edit2: Ein weiterer Shop hat gar keine Angriffsversuche zu verzeichnen. Glück gehabt.
     
  12. Joachim Schubert
    Joachim Schubert Erfahrener Benutzer
    Registriert seit:
    15. Juni 2012
    Beiträge:
    692
    Danke erhalten:
    112
    Danke vergeben:
    210
    Laut Gambio sollen wir jetzt alle gelöschten Logs prüfen.

    Ich gehe davon aus, dass Gambio meint:

    Toolbox / Logs anzeigen

    Und dann in der Auswahl nach POST suchen. Wenn dann da keine POST drinnen ist zur Auswahl, ist dann alles OK.
    Kann hier halt nur einige Tage sehen...

    Wo komme ich an die Server-Logs ran?
     
  13. Anonymous
    Anonymous Erfahrener Benutzer
    Registriert seit:
    14. Juli 2011
    Beiträge:
    1.040
    Danke erhalten:
    77
    Danke vergeben:
    138
    Hoster kontaktieren und hoffen.... Per FTP kommen wir auch nicht mehr an die nötigen Logs ran...
     
  14. Anonymous
    Anonymous Erfahrener Benutzer
    Registriert seit:
    14. Juli 2011
    Beiträge:
    1.040
    Danke erhalten:
    77
    Danke vergeben:
    138
    Bedeutet gleiches Verzeichnis in /themes => gleiche Angreifer? Gibt es schon Hinweise wie die Lücke ausgenutzt wurde? Wurden Daten geklaut, Dateien Manipuliert, weiterer Schadecode installiert? Auch wenn alles theoretisch möglich gewesen wäre, was ist bisher bekannt?
     
  15. Anonymous
    Anonymous Erfahrener Benutzer
    Registriert seit:
    13. Mai 2019
    Beiträge:
    576
    Danke erhalten:
    285
    Danke vergeben:
    169
    #115 Anonymous, 29. März 2026
    Zuletzt bearbeitet: 9. April 2026
    [gelöscht]
     
  16. Kai Schoelzke
    Kai Schoelzke Beta-Held
    Registriert seit:
    30. März 2016
    Beiträge:
    4.137
    Danke erhalten:
    665
    Danke vergeben:
    324
    Kann vielleicht sein das es etwas länger dauert, bis sie dich finden, aber wenn die sowieso über einen Proxyserver arbeiten, bist du genau so Mode.
     
  17. ManuM
    ManuM Aktives Mitglied
    Registriert seit:
    27. Oktober 2014
    Beiträge:
    32
    Danke erhalten:
    11
    Danke vergeben:
    10
    Interessant ist, dass diese Woche jemand einmalig aus dem Telekom Netz geprüft hat ob es das Verzeichnis gx_se_cache gibt.
    Ob das vielleicht Gambio selbst war und deshalb nicht alle Betreiber die E-Mail erhalten haben sondern nur die mit einem echten verdacht?

    87.118.112.141 - - [26/Mar/2026:13:30:58 +0100] "HEAD /de/themes/gx_se_cache/ HTTP/1.0" 404
     
  18. Anonymous
    Anonymous Erfahrener Benutzer
    Registriert seit:
    13. Mai 2019
    Beiträge:
    576
    Danke erhalten:
    285
    Danke vergeben:
    169
    #118 Anonymous, 29. März 2026
    Zuletzt bearbeitet: 9. April 2026
    [gelöscht]
     
  19. Anonymous
    Anonymous Erfahrener Benutzer
    Registriert seit:
    1. September 2012
    Beiträge:
    2.767
    Danke erhalten:
    534
    Danke vergeben:
    179
    Und wohin leitest du die um?
     
  20. Kai Schoelzke
    Kai Schoelzke Beta-Held
    Registriert seit:
    30. März 2016
    Beiträge:
    4.137
    Danke erhalten:
    665
    Danke vergeben:
    324
    RewriteRule ^(.*)$ https://redirect.euershop.de/ [L];)