PAYPAL-Umstellung zum 03.12.2014

loddar67

Gut bekanntes Mitglied
28. Juli 2012
155
10
Hallo!

Laut PayPal ist umgehendes Handeln erforderlich:

+++
Am Dienstag, dem 14. Oktober 2014, wurden Informationen über eine Sicherheitslücke im SSL-Protokoll Version 3 (SSL 3.0) veröffentlicht. PayPal nimmt dies sehr ernst und hat seitdem rund um die Uhr daran gearbeitet, mögliche Auswirkungen auf unsere Kunden zu minimieren.
Um die durch das SSL-Protokoll entstandene Sicherheitslücke zu schließen und das damit verbundene potentielle Risiko aufzuheben, wird PayPal am 3. Dezember 2014 um 9.01 Uhr MEZ die Unterstützung von SSL 3.0 einstellen. Möglicherweise verursacht dieser notwendige Schritt Kompatibilitätsprobleme mit Ihrer PayPal-Integration. Dies könnte dazu führen, dass auf Ihrer Website keine PayPal-Zahlungen mehr möglich sind oder andere Probleme mit der Zahlungsverarbeitung auftreten.
Wir können die Unterstützung von SSL 3.0 bis zum 3. Dezember 2014 nur aufrechterhalten, weil wir das Risiko der Sicherheitslücke für unsere Kunden deutlich reduzieren konnten. Wir versichern Ihnen, dass es keine Hinweise darauf gibt, dass die Sicherheit von PayPal beeinträchtigt wurde.
Die Sicherheit der Konten, Informationen und Zahlungen unserer Kunden hat für PayPal höchste Priorität und dient als Grundsatz, wenn wir schwierige Entscheidungen wie diese treffen müssen.
Wir möchten unsere Händler in diesem Prozess unterstützen und haben deshalb umfassende Handlungsempfehlungen zusammengestellt, die zeigen, wie Sie Ihr System vor dieser Schwachstelle schützen können.
Was müssen Partner tun?
In unserer Kommunikation empfehlen wir allen Händlern dringend, mit ihrem Dienstleistungspartner (Entwickler, Hosting-Unternehmen oder E-Commerce-Plattform usw.) zusammenzuarbeiten und unsere Handlungsempfehlungen umsetzen zu lassen. Diese erklären die grundlegenden Schritte, wie man auf das weiterhin unterstützte TLS-Protokoll umstellt. Wenn Sie als Dienstleistungspartner Fragen haben oder Unterstützung benötigen, können Sie sich mit unserem Technischen Support in Verbindung setzen.
Vielen Dank, dass Sie sich diesem Problem umgehend widmen. Wir möchten betonen, dass die Ihnen entstehenden kurzfristigen Unannehmlichkeiten durch eine nachhaltige Wahrung der Sicherheit von Kundenkonten und -daten mehr als aufgewogen werden. Wir werden unsere Kunden über die Vorgehensweise bei der Lösung dieses Problems auf dem Laufenden halten. Aktuelle Informationen finden Sie unter anderem auf PayPal Forward und auf Twitter. Sie können sich darüber hinaus auch an unseren Kundenservice wenden. Wir danken für Ihre Geduld und Ihr Verständnis – Ihre Sicherheit ist unser wichtigstes Anliegen, und dafür arbeiten wir rund um die Uhr.
+++

Gibt es bereits Lösungen?
Wir nutzen sowohl das normale PayPal als auch das Express-Plugin. Was ist zu tun?

Gruß
Krino
 

XYZ

Sehr aktives Mitglied
21. September 2011
2.541
10
AW: PAYPAL-Umstellung zum 03.12.2014

Habe diese Mail zwar nicht erhalten, da ich aus Sicherheitsgründen generell keine Mails mit Paypal als Absender öffne, ausser Zahlungsbestätigungen. Mich würde auch interessieren, ob das Auswirkungen auf die Nutzbarkeit von Paypal hat, Paypal ist die Hauptzahlungsart bei mir im Shop und es wäre eine Katastrophe, wenn Paypal auch nur temporär nicht funktionieren würde.
 

WhiteDragon

Aktives Mitglied
11. November 2014
99
0
AW: PAYPAL-Umstellung zum 03.12.2014

Wir haben diese Mail auch bekommen und meiner Meinung nach scheint die zu stimmen - bin mir aber nicht wirklich sicher. Mein Name war in der Anrede komplett richtig geschrieben und zudem sah die Mail selbst auch vom Layout nach Paypal aus. Ich hab auch schon überlegt, was da nun zu tun ist, aber so richtig weiß ich das auch nicht. Thoeretisch kann man nur seinen Hoster mal fragen, oder sehe ich das falsch? Es geht ja schließlich um die SSL Verschlüsselung.

Wobei die Links zum Teil in dieser MAil auch recht komisch sind, sie führen irgendwie nicht zu paypal direkt.
 

XYZ

Sehr aktives Mitglied
21. September 2011
2.541
10
AW: PAYPAL-Umstellung zum 03.12.2014

Eine Suche nach "SSL3 Sicherheitslücke" bei Google hätte zumindest die neu entdeckte Sicherheitslücke bestätigt.

Nun ja, das hätte bis zu einem bestimmten Zeitpunkt trotzdem nicht geklärt, ob es sich um eine echte Paypal-Email oder nur wieder einen der vielen Phishing-Versuche handelt bzw. ob Paypal überhaupt von dem Problem betroffen ist. Und hauptsächlich geht es hier ja darum zu klären, ob die Funktion von JTL- Shop<->Paypal mit der Umstellung dann von Problemen betroffen ist.
 

adelheid_f

Gut bekanntes Mitglied
13. November 2010
141
3
AW: PAYPAL-Umstellung zum 03.12.2014

Hallo

das SSL kommt vom Anbieter, wo der Shop gehostet wird, bzw. vom Anbieter des Zertifikats (bei JTL gehostete Shops mal ausgenommen). Da wäre dieser doch der Ansprechpartner. Oder?

Liebe Grüße
Adelheid
 

XYZ

Sehr aktives Mitglied
21. September 2011
2.541
10
AW: PAYPAL-Umstellung zum 03.12.2014

Nein, wenn beim Zahlungsvorgang zu Paypal eine Verbindung über SSL aufgebaut wird, ist es die Sache von Paypal und es kann sein, dass sich durch die Umstellung auch die der interne Zahlungslink ändert und der muss dann im Plugin halt angepasst werden und evtl. noch einige Variablen, die für den Zahlungsvorgang notwendig sind.
 

adelheid_f

Gut bekanntes Mitglied
13. November 2010
141
3
AW: PAYPAL-Umstellung zum 03.12.2014

Hallo

OK, dann verstehe ich das Ganze nicht bzw. falsch :). Wie kann dann überhaupt ein Shopbetreiber auf die Sache Einfluß nehmen? Ist mit dem SSL nicht das SSL des Shops gemeint, sondern eine Einstellung in den für PP verwendeten Scripten?

Liebe Grüße
Adelheid
 

seven39

Gut bekanntes Mitglied
17. Oktober 2009
690
12
AW: PAYPAL-Umstellung zum 03.12.2014

Hallo,

also, alle die denken es ist ein Fake: Nein, es stimmt! PayPal hatte mich heute dazu extra angerufen und mir das telefonisch mitgeteilt.

Was aber interessant wäre, wäre ein Workaround. Ich weiß im Moment nicht was und wo ich genau etwas zu ändern hab.
 

John

Sehr aktives Mitglied
3. März 2012
3.104
685
Berlin
AW: PAYPAL-Umstellung zum 03.12.2014

Ich melde diesen Thread mal an einen Moderator. Mir scheint, JTL sollte sich äußern, inwieweit das den JTL Shop betrifft und inwiefern wir als Shopbetreiber handeln müssen...
 

loddar67

Gut bekanntes Mitglied
28. Juli 2012
155
10
AW: PAYPAL-Umstellung zum 03.12.2014

Leider ist die Antwort für mich nicht klar ...
Müssen JTL- Shop-Betreiber nun reagieren? Und wenn ja, wie?
 

loddar67

Gut bekanntes Mitglied
28. Juli 2012
155
10
AW: PAYPAL-Umstellung zum 03.12.2014

Mein Hoster hat, auf Nachfrage, bereits alles umgestellt (SSLv3 deaktiviert).
Am Shop-System, und an den PayPal bzw. PayPal-Express PLUGINS braucht dann also nichts mehr geändert zu werden, oder?
Wie wäre die Vorgehensweise um die PayPal-Sandbox dahingehend zu testen?
 

seven39

Gut bekanntes Mitglied
17. Oktober 2009
690
12
AW: PAYPAL-Umstellung zum 03.12.2014

Mein Hoster hat, auf Nachfrage, bereits alles umgestellt (SSLv3 deaktiviert).
Am Shop-System, und an den PayPal bzw. PayPal-Express PLUGINS braucht dann also nichts mehr geändert zu werden, oder?
Wie wäre die Vorgehensweise um die PayPal-Sandbox dahingehend zu testen?

Hallo,

unser Hoster hat SSLv3 auch deaktiviert.

Da PayPal in der Sandbox bereits SSLv3 deaktiviert hat, habe ich es soeben mit der Sandbox soeben probiert und damit funktioniert es ganz normal. Dh. wird am JTL-Shop3 keine Änderung notwendig sein.
 

Janusch

Administrator
Mitarbeiter
24. März 2006
13.921
264
AW: PAYPAL-Umstellung zum 03.12.2014

Hallo,

wir werden in Kürze eine Anleitung heruasgeben, womit man prüfen kann ob eigene Shop-Konfiguration betroffen ist und was geändert werden soll falls ja.
 
Ähnliche Themen
Titel Forum Antworten Datum
Neu Umstellung Paypal Plus auf Paypal Checkout - bleiben die Sonderkonditionen erhalten ? Smalltalk 2
Neu [Entwarnung] ACHTUNG: JTL Shop 5.3.3 | Nach Update des JTL PayPal Commerce Plugins kein Backend mehr verfügbar (FATAL ERROR) Installation / Updates von JTL-Shop 2
paypal zahlunbgsabgleich bringt fehler JTL-Wawi 1.9 0
Nach Umstieg auf V5 Paypal express weg. Einrichtung JTL-Shop5 5
Neu Erstattungen per Paypal bei Stornierungen wird öfter nicht ausgezahlt Arbeitsabläufe in JTL-Wawi 0
Neu Probleme mit PayPal-Plugin: Bestellungen "pending" & doppelte Zahlungen nach Direktzahlung Plugins für JTL-Shop 0
Neu Neueste Version Paypal Checkout: Rechnungskauf mit Ratepay und Paypal-Kreditkarte sind nicht verfügbar. Plugins für JTL-Shop 21
Paypal Alternativen JTL-Wawi 1.9 4
HILFEEE!!!! Paypal Problem JTL-Wawi 1.9 12
Neu QR Code auf Rechnung bei PayPal fehlerhaft User helfen Usern - Fragen zu JTL-Wawi 0
Wawi 1.9.5.0 Zahlungsmodul Paypal Fehler + Bankkonto Fehler JTL-Wawi 1.9 26
Paypal Kontosperre / Verbot bestimmte Artikel in bestimmte Länder zu liefern - wie Umsetzen? JTL-Wawi 1.9 2
Neu PAYPAL CHECKOUT - Domain binden Plugins für JTL-Shop 1
Neu Paypal Checkout - Wann werden Vebindungen zu Paypal aufgebaut bzw. fließen Daten zu Paypal? (Datenschutz) Plugins für JTL-Shop 6
Beantwortet PayPal ohne Funktion Plugins für JTL-Shop 0
Neu Nach dem entfernen des PayPal Checkout werden keine Zahlungsarten anderer Anbieter angezeigt. JTL-Shop - Fehler und Bugs 4
Neu Nach Update von PayPal Checkout wird PayPal Zahlungsart entfernt Plugins für JTL-Shop 4
PayPal Zahlungsabgleich Ausgang Fehler 10001 Internal Error JTL-Wawi 1.8 0
Neu PayPal Checkout Update auf 1.5.1 nicht möglich Betrieb / Pflege von JTL-Shop 2
Neu PayPal Checkout Update Plugins für JTL-Shop 12
Neu IDeal Zahlung über Paypal und Bestellung nicht erhalten. Geld aber abgebucht.... Allgemeine Fragen zu JTL-Shop 2
Neu PayPal Link zur Zahlung in Angeboten / Aufträgen funktioniert aktuell nicht mehr User helfen Usern - Fragen zu JTL-Wawi 1
Neu Umstellung auf den Amazon Lister 2.0 Amazon-Lister - Ideen, Lob und Kritik 0
Neu JTL Shop Subscription wurde durch Umstellung auf "Advanced Edition" teils doppelt berechnet Allgemeine Fragen zu JTL-Shop 1
Neu Umstellung Labelgröße JTL-ShippingLabels - Ideen, Lob und Kritik 1
Neu neue Tarife - WMS-Lizenzen (Desktop / Mobile) - Pool oder Umstellung im Kundencenter notwendig ? User helfen Usern - Fragen zu JTL-Wawi 10
Neu SQL Query zum Bilder löschen Arbeitsabläufe in JTL-Wawi 3
Neu Sonderpreise zum Mengenabverkauf von Überverkaufsprodukten - wie löst ihr das? User helfen Usern - Fragen zu JTL-Wawi 0
Neu Variable oder SQL zum Feld "Gewinn netto" (im Auftrag) Eigene Übersichten in der JTL-Wawi 9
Wie lange benötigt bei euch die Wawi zum starten JTL-Wawi 1.9 7
Neu Meta-Tag zum HTML-Quellcode hinzufügen Allgemeine Fragen zu JTL-Shop 3
Deutsche Post beendet Warensendung 500 Gramm zum 1.10.2024 JTL-Wawi 1.9 9
Neu Kann ein FYRST Geschäftskonto zum Zahlungsabgleich an JTL angebunden werden? Thema Bankanbindung Allgemeines zu den JTL-Connectoren 1
Neu Artikel -> Lieferanten -> Zum eigenen Lager hinzufügen User helfen Usern - Fragen zu JTL-Wawi 4
Frage zum DATEV Rechnungsservice 2.0 - Vorkontierung und Aufteilung von Buchungen JTL-Wawi 1.9 0
Neu Spam über Frage zum Artikel User helfen Usern - Fragen zu JTL-Wawi 10
Neu Die Verbindung zu Ihrem Kundenkonto wurde unterbrochen & Verbindung zum JTL-Kundenkonto gestört JTL-Wawi - Fehler und Bugs 2
In Diskussion Workflow zum Drucken von Shipping Labels JTL-Workflows - Ideen, Lob und Kritik 3
Neu Plattform zum Verkauf gebrauchter Lagerausstattung? User helfen Usern 1
In Bearbeitung Sunmi T2 (Android 7) mit SumUp abgekündigt zum 30.06.2024 - ab welcher JTL-POS Version? Konsequenzen? JTL-POS - Fragen zu Hardware 5

Ähnliche Themen