Neuigkeiten
  • Die modified eCommerce Shopsoftware ist kostenlos, aber nicht umsonst.
    Spenden
  • Damit wir die modified eCommerce Shopsoftware auch zukünftig kostenlos anbieten können:
    Spenden
  • Thema: Sicherheitslücke im modified Shop < 1.06

    KAT

    • Mitglied
    • Beiträge: 196
    • Geschlecht:
    Sicherheitslücke im modified Shop < 1.06
    am: 10. Januar 2014, 13:48:41
    Kam gerade per Mail:
    Zitat
    Werte Shopbetreiber,

    wir haben eine Sicherheitslücke entdeckt, die es ermöglicht, alle Kundendaten aus dem Shopsystem xt:Commerce 3 und modified eCommerce Shopsoftware 1.05 auszulesen. Wir wollen Sie auf diesem Wege informieren, da sowohl von heise.de wie auch vom BSI diese Sicherheitslücke im Laufe des Tages offiziell bekannt gegeben wird. Wir haben ein entsprechendesn Fix für diese beiden Shopsysteme erarbeitet und bitten alle, die es betrifft, diesen Fix umgehend einzubauen.

    Sie sollten diesen Sicherheitshinweis sehr ernst nehmen, da die Sicherheitslücke bereist aktiv aufgenutzt wird und ohne diesen Fix Ihre gesamte Kundendatenbank ausgelesen werden kann.

    Was sagt das Entwicklerteam?  :-o

    Linkback: https://www.modified-shop.org/forum/index.php?topic=28891.0
    Shop Hosting

    0815

    • Viel Schreiber
    • Beiträge: 905
    Re: Sicherheitslücke im modified Shop < 1.06
    Antwort #1 am: 10. Januar 2014, 13:53:56
    Im aktuellen Shop ist die kleine Änderung schon berücksichtig, weshalb es wohl in Versionen < 1.06. ebenso eingebaut werden kann und sollte.

    Ich habe die Änderung bereits übernommen und konnte keine Probleme feststellen.

    Kawabiker

    • Fördermitglied
    • Beiträge: 353
    • Geschlecht:
    Re: Sicherheitslücke im modified Shop < 1.06
    Antwort #2 am: 10. Januar 2014, 13:59:45
    Soweit ich es sehen kann ist diese Änderung bereits ab der Version 1.05 SP1 enthalten.

    Die Änderung war im Paket

    update_modified eCommerce Shopsoftware-1.05_to_1.05-SP1

     :thumbs:

    Phantom

    • Fördermitglied
    • Beiträge: 429
    Re: Sicherheitslücke im modified Shop < 1.06
    Antwort #3 am: 10. Januar 2014, 14:16:30
    Ich habe das Ursprunsposting nun 3 mal gelesen. Woher wisst Ihr, um welche Lücke oder welchen Fix es hier geht?

    KAT

    • Mitglied
    • Beiträge: 196
    • Geschlecht:
    Re: Sicherheitslücke im modified Shop < 1.06
    Antwort #4 am: 10. Januar 2014, 14:19:54
    @Phantom

    Infos zur Lücke kommen generell nur von den Entwicklern. Wir wissen über die Lücke durch "gute Vernetzung".  ;-)

    Vielleicht kommt ja gleich ein Statement von der mod-Regierung.

    LG KAT

    FIX im Anhang, ohne Gewähr.

    Phantom

    • Fördermitglied
    • Beiträge: 429
    Re: Sicherheitslücke im modified Shop < 1.06
    Antwort #5 am: 10. Januar 2014, 14:24:48
    @Kat
    Das sieht für mich nach unnötiger Panikmache aus. Du zitierst eine Mail ohne Quellenangabe. In der Mail wird auf einen Fix hingewiesen. Warum gibt es keinen Link zu dem Fix?

    Edit: Der Fix war vor meinem Posting da.

    KAT

    • Mitglied
    • Beiträge: 196
    • Geschlecht:
    Re: Sicherheitslücke im modified Shop < 1.06
    Antwort #6 am: 10. Januar 2014, 14:25:37
    ... siehe mein Posting über Dir!  :-D

    Phantom

    • Fördermitglied
    • Beiträge: 429
    Re: Sicherheitslücke im modified Shop < 1.06
    Antwort #7 am: 10. Januar 2014, 14:31:19
    Siehe Antwort von Kawabiker. Ich habe nicht alle Versionen hier, aber in 1.05 SP1a ist der Fix schon drin.

    GTB

    • modified Team
    • Gravatar
    • Beiträge: 6.307
    • Geschlecht:
    Re: Sicherheitslücke im modified Shop < 1.06
    Antwort #8 am: 10. Januar 2014, 14:32:27
    Hallo,

    die Lücke ist bestätigt und betrifft alle Versionen von modified eCommerce bis zur Version 1.05

    Ab SP1 ist die Lücke bereits geschlossen.

    Gruss Gerhard

    KAT

    • Mitglied
    • Beiträge: 196
    • Geschlecht:
    Re: Sicherheitslücke im modified Shop < 1.06
    Antwort #9 am: 10. Januar 2014, 14:34:20
    @Phantom

    Es gibt aber sehr viele Shops, diie eben nicht "up to date" sind und genau für die sollte die Info sein.
    Wenn die Regierung das als nicht "Publikationswichtig! betrachtet, bitte.

    Ich bin jedenfalls immer dankbar über alle Infos, zumal die Lücke ja aktiv ausgenutzt wird. (lt. Mail)

    LG KAT

    Phantom

    • Fördermitglied
    • Beiträge: 429
    Re: Sicherheitslücke im modified Shop < 1.06
    Antwort #10 am: 10. Januar 2014, 14:41:46
    Infos über Sicherheitslücken sind schon wichtig, aber sowas sollte zeitnah erfolgen. Die 1.05 SP1 ist doch gefühlt schon mindestens ein Jahr alt. Mich würde mal interessieren, wer solche "veralteten" Newsletter verschickt.

    KAT

    • Mitglied
    • Beiträge: 196
    • Geschlecht:
    Re: Sicherheitslücke im modified Shop < 1.06
    Antwort #11 am: 10. Januar 2014, 14:45:42
    @Phantom

    Jetzt zweifel ich aber wirklich an Deinem "Verständnis". Oh Herr ...  :datz:

    GTB

    • modified Team
    • Gravatar
    • Beiträge: 6.307
    • Geschlecht:
    Re: Sicherheitslücke im modified Shop < 1.06
    Antwort #12 am: 10. Januar 2014, 14:46:44
    Hallo,

    ja, wir haben dies bereits schon vor einiger Zeit gefixt. Allerdings ist uns die Tragweite der Lücke erst jetzt aufgezeigt worden. Deshalb die Information dazu.

    Für weitere Beträge geht es hier weiter: Sicherheitspatch für Versionen bis 1.05

    Gruss Gerhard

     :close:
    3 Antworten
    973 Aufrufe
    13. Dezember 2021, 22:32:00 von noRiddle (revilonetz)
    71 Antworten
    32510 Aufrufe
    20. Januar 2015, 14:09:49 von piru
    4 Antworten
    2477 Aufrufe
    06. Oktober 2016, 15:01:10 von siiilke
               
    anything