Neuigkeiten
  • Die modified eCommerce Shopsoftware ist kostenlos, aber nicht umsonst.
    Spenden
  • Damit wir die modified eCommerce Shopsoftware auch zukünftig kostenlos anbieten können:
    Spenden
  • Thema: CKEditor veraltet

    roland.k

    • Fördermitglied
    • Beiträge: 98
    CKEditor veraltet
    am: 08. Februar 2024, 17:17:52
    Hallo,

    in meinem Onlineshop (aktuellste Version) wird bei der Bearbeitung von Artikeln im Editor gerade ein rotes Fenster angezeigt:

    This CKEditor 4.22.1 version is not secure. Consider upgrading to the latest one, 4.24.0-lts.

    Hat das noch wer? Gibt es hier eine Anleitung wie man das aktualisiert?

    Grüße Roland

    Linkback: https://www.modified-shop.org/forum/index.php?topic=43286.0

    Timm

    • Fördermitglied
    • Beiträge: 6.258
    Re: CKEditor veraltet
    Antwort #1 am: 08. Februar 2024, 17:21:12

    Tomcraft

    • modified Team
    • Gravatar
    • Beiträge: 46.369
    • Geschlecht:
    Re: CKEditor veraltet
    Antwort #2 am: 08. Februar 2024, 20:22:56

    woniecar

    • Fördermitglied
    • Beiträge: 79
    • Geschlecht:
    Re: CKEditor veraltet
    Antwort #3 am: 08. Februar 2024, 21:57:53
    Aktueller Stand:
    modified eCommerce Shopsoftware v3.0.2 rev 15701 dated: 2024-01-17
    Datenbank Version: "MOD_3.0.2"

    Roter Hinweis: This CKEditor 4.22.1 version is not secure. Consider upgrading to the latest one, 4.24.0-lts.

    Timm

    • Fördermitglied
    • Beiträge: 6.258
    Re: CKEditor veraltet
    Antwort #4 am: 08. Februar 2024, 22:03:35
    Aktueller Stand:
    modified eCommerce Shopsoftware v3.0.2 rev 15701 dated: 2024-01-17
    Datenbank Version: "MOD_3.0.2"

    Roter Hinweis: This CKEditor 4.22.1 version is not secure. Consider upgrading to the latest one, 4.24.0-lts.

    Wow! Was ein Beitrag.

    Von drei Beiträgen verlinken 2 auf ein anderes Thema. Schonmal auf die Idee gekommen das zu lesen?

    woniecar

    • Fördermitglied
    • Beiträge: 79
    • Geschlecht:
    Re: CKEditor veraltet
    Antwort #5 am: 08. Februar 2024, 22:19:10
    Stimmt. Bin ja blöde wenn ich nicht jeden Link öffne um zu suchen. Hätte man die Kernantwort auch direkt geben können.
    Aber egal. Wird schon seinen Sinn haben ... vor allen Dingen 2 verschiedene Links ...

    trekstor

    • Frisch an Board
    • Beiträge: 61
    • Geschlecht:
    Re: CKEditor veraltet
    Antwort #6 am: 09. Februar 2024, 15:36:04
    Alternative Open-Source-Editoren für CKEditor

    Problem: CKEditor gilt als unsicher und ein Update ist sehr teuer.

    Lösung: Die Installation eines alternativen Open-Source-Editors.

    Gesucht: Erfahrungsberichte und Anleitungen zur Installation von alternativen Editoren.

    Diskussion:

        Welche Open-Source-Editoren sind kompatibel mit dem Modified eCommerce Shop?
        Welche Erfahrungen wurden mit alternativen Editoren gemacht?
        Wie sieht die Integration in den Shop aus?
        Gibt es Einschränkungen bei der Nutzung alternativer Editoren?
        Welche Vorteile und Nachteile bieten alternative Editoren gegenüber CKEditor?

    Mögliche alternative Editoren:

        TinyMCE
        Froala Editor
        Quill
        Summernote
        CodeMirror

    Grüße

    Alexander

    Timm

    • Fördermitglied
    • Beiträge: 6.258
    Re: CKEditor veraltet
    Antwort #7 am: 09. Februar 2024, 16:01:08
    Problem: CKEditor gilt als unsicher und ein Update ist sehr teuer.

    Nicht das Update ist teuer sondern der Long Term Support der 4er Version. Die 5er Version ist auch kostenfrei.

    Gruß Timm

    trekstor

    • Frisch an Board
    • Beiträge: 61
    • Geschlecht:
    Re: CKEditor veraltet
    Antwort #8 am: 11. Februar 2024, 10:53:34
    Timm, das ist in diesem Fall dasselbe, weil das Update ohne den long time support nicht funktioniert bzw. wirksam wird.
    Habe das Update gemacht, aber kein Support gekauft und die Fehlermeldung ist noch da. Steht so auch auf der Homepage des Herstellers. Funktioniert bei Dir die  5 er Version? Bei mir nicht, ist wohl ein anderes Konzept.

    Grüße

    alexander

    Timm

    • Fördermitglied
    • Beiträge: 6.258
    Re: CKEditor veraltet
    Antwort #9 am: 11. Februar 2024, 12:09:22
    Timm, das ist in diesem Fall dasselbe, weil das Update ohne den long time support nicht funktioniert bzw. wirksam wird.
    Habe das Update gemacht, aber kein Support gekauft und die Fehlermeldung ist noch da.

    Ich meinte ja nicht das Update der 4er Version, sondern auf die 5er Version und das ist kostenlos. Sollte die Antwort auf deine Aussage sein, dass das Update teuer ist.

    In der lts Version ist in der ckeditor.js ein Teil mit licensekey oder so ähnlich. Kannst ja mal durch vergleichen mit der 4.22.1 die Stellen versuchen zu finden und das rauszunehmen. Vielleicht klappt es dann. Aber ob das rechtens ist kann ich nicht sagen.

    Die 5er Version ist anders aufgebaut.  Habs noch nicht probiert. Vermute aber, dass man auch noch die /inc/xtc_wysiwyg.inc.php anpassen muss. Andere Stellen in der Shopsoftware habe ich nicht gefunden, wo ckeditor vorkommt und es nicht Dateien aus /admin/includes/modules/ckeditor sind.

    Gruß Timm

    EDIT:
    Was mich nur wundert wie groß das "Geschrei" auf einmal ist, wo es um 3 Sicherheitslücken geht, die uns vermutlich nicht betreffen, nur weil es einen Hinweis im Backend gibt. Zwischen den Shopupdates lagen teilweise 1,5 Jahre, in der Zeit wurden bspw 20 solcher Lücken geschlossen und es hat keinen interessiert.

    Wobei das nicht heißen soll, dass es egal ist. Ich bin immer für aktualisierte Module und sämtliche Tickets der letzten Jahre zu Updates für ckeditor, phpmailer, phpfastcache usw sind von mir. Ich hatte auch frühzeitig vor dem EOL gewarnt und dafür plädiert die 5er Version in die 3.0.0 zu integrieren.

    roland.k

    • Fördermitglied
    • Beiträge: 98
    Re: CKEditor veraltet
    Antwort #10 am: 14. Februar 2024, 15:15:55
    Hallo, war paar Tage offline ...

    So ich das richtig verstehe, einfach mal abwarten bis zum nächsten Update der modified ecommerce-Software?

    noRiddle (revilonetz)

    • Experte
    • Beiträge: 13.990
    • Geschlecht:
    Re: CKEditor veraltet
    Antwort #11 am: 14. Februar 2024, 15:50:42
    Tomcraft hat doch die Lösung verlinkt (am besten zum Verständnis auch ein paar Posts darüber lesen).

    Lösung: modified eCommerce Shopsoftware 3.0.2 rev 15701 veröffentlicht -Antwort #43
    [...]

    Ich habe übrigens, wie ich in
    modified eCommerce Shopsoftware 3.0.2 rev 15701 veröffentlicht Antwort #55
    gepostet habe, auch ohne den Fix keine Meldung mehr.

    roland.k

    • Fördermitglied
    • Beiträge: 98
    Re: CKEditor veraltet
    Antwort #12 am: 15. Februar 2024, 09:27:18
    Hallo,

    auch bei mir und bei anderen Kundeninstallationen ist diese ominöse Meldung nun nicht mehr da. Offensichtlich hat sich das von alleine geregelt ...

    Danke

    Tomcraft

    • modified Team
    • Gravatar
    • Beiträge: 46.369
    • Geschlecht:
    Re: CKEditor veraltet
    Antwort #13 am: 15. Februar 2024, 15:03:41
    Scheint sich in der Tat von alleine geregelt zu haben.
    Auch im DEV-Shop gibt es die Meldung nicht mehr.

    Grüße

    Torsten

    noRiddle (revilonetz)

    • Experte
    • Beiträge: 13.990
    • Geschlecht:
    Re: CKEditor veraltet
    Antwort #14 am: 01. Juli 2024, 16:28:46
    Die Sch...-Meldung ist wieder da.

    Gruß,
    noRiddle
    29 Antworten
    14248 Aufrufe
    15. November 2009, 13:04:34 von Elmar
    0 Antworten
    1606 Aufrufe
    13. August 2013, 10:29:54 von piru
    1 Antworten
    5993 Aufrufe
    06. November 2009, 12:49:28 von Tomcraft
    11 Antworten
    4763 Aufrufe
    09. Dezember 2014, 08:57:39 von kaisa
               
    anything