Neu Kritischer Hotfix für JTL-Shop 3 & 4?

Odintyr

Sehr aktives Mitglied
24. März 2016
410
136
Habe soeben eine Email erhalten mit dem Betreff "Kritischer Hotfix für JTL-Shop 3 & 4", wo ein Update angeboten wird.
Der Link sieht was merkwürdig aus und auch sonst finde ich nirgends infos über dieses "Wichtige" Update.
Kann mit jemand von JTL bestätigen das es auch wirklich ein Updtae von JTL ist?

Mit freundlichen Grüßen
Paul
 

Jon

Aktives Mitglied
22. März 2013
91
2
Habe ich auch gerade erhalten. Habe Parallel ein Ticket dazu aufgemacht, sieht für mich sehr nach einem FAKE aus
 

shoppy

Sehr aktives Mitglied
18. November 2007
421
40
Genau das habe ich mich gerade auch gefragt.
Nicht das ich mir mit dem Hotfix genau einen Hack einfange.
 

Jon

Aktives Mitglied
22. März 2013
91
2
Wenn Du mal den Asender anschaust würde ich sagen damit holst Du Dir eher den Hack.
Und ich bin nur Leienprogrammierer, aber der Quellcode der Datei sieht für mich auch nicht ganz koscher aus...
 

shoppy

Sehr aktives Mitglied
18. November 2007
421
40
Die Anrede in der Mail war aber genau auf meinem Namen. Dann lass mal ein Mod hier posten ob die Mail echt ist, bitte
 

webstar

Sehr aktives Mitglied
10. Dezember 2007
604
51
Sieht echt aus. Vor allem der Tip mit dem löschen der Datei wäre sonst unsinnig.
 

Freaky

Sehr aktives Mitglied
7. Mai 2009
1.331
104
Ist Echt, unser SP hat das bei uns gestern schon eingespielt.
Ich frage mich jetzt nur, ob die Angriffe auch ohne aktives Uploadmodul möglich waren und wie ich erkenne ob es zu einem Hack kam.
 

shoppy

Sehr aktives Mitglied
18. November 2007
421
40
Vor allem der Tip mit dem löschen der Datei wäre sonst unsinnig.

Bin kein Programmierer, schon gar nicht in PHP, aber das löschen einer Datei kann auch genau so gut ein Tor aufmachen. Lösche mal die .htaacces oder wie das Teil heißt. Vielleicht ist das löschen einer includes/ext/uploads_cb.php-Datei genauso schlimm wir ein Einspielen einer neuen gehackten Datei.
 

Ähnliche Themen