Neu JTL-Shop 5.8 - Aktuell 5.8.1

MHillmann

Moderator
Mitarbeiter
11. Oktober 2018
1.371
539
Release 5.8.0

Dieses Update enthält Bugfixes!
Dieses Update enthält einen kritischen Security Fix!

Informationen zum Sicherheitsupdate dieses Builds
Bei der Sicherheitslücke handelt es sich um eine XSS (Cross-Site-Scripting) in 2 Funktionen im Admin-Backend. Weiter Informationen dazu gibt es hier.

Die Sicherheitslücke wurde von Marcel Wölke (SySS GmbH) gemeldet.

Wichtigste Änderungen seit 5.7.3
- EU-Gewährleistungs- und Garantie-Label im Shop SHOP-9121
- Sortierung von Artikeln nach Bruttopreis (inkl. aller Preisregeln) verbessert SHOP-9199
- Admin Tool um historische Daten zu löschen SHOP-9395
- Performance der Besucherstatistiken verbessert SHOP-5441

Alle seit 5.7.3 geänderten Vorgänge findet ihr in unserem Issuetracker.
Bitte beachtet beim Update von früheren Versionen auch die Releaseposts/Changelogs aller dazwischen liegenden Versionen!

Download Komplettpaket
* Download 5.8.0

Templateänderungen
* Template-Diff NOVA 5.7.3 zu 5.8.0

Emailvorlagenänderungen
* Emailvorlagen-Diff 5.7.3 zu 5.8.0

Shop 5 Umgebung auf die neueste Shop 5 Version updaten
* Sie nutzen Shop 5.7.0? So spielen Sie einen Patch-Build ein
* Sie nutzen Shop 5.0.x, 5.1.x, 5.2.x, 5.3.x, 5.4.x, 5.5.x oder 5.6.x? So spielen Sie ein Versions-Update ein

Updates im Shop Hosting bei JTL
* Sie nutzen einen Shop 5.7.0 im JTL-Shop Hosting bei uns? Mit Stichwort "Build-Update": Hier erfahren Sie wie Sie das Update auf die neueste Version anstoßen
* Sie nutzen einen Shop 5.0.x, 5.1.x, 5.2.x, 5.3.x, 5.4.x, 5.5.x oder 5.6.x? im JTL-Shop Hosting bei uns? Mit Stichwort "Versions-Update": Hier erfahren Sie wie Sie das Update auf die neueste Version anfordern
 
Zuletzt bearbeitet:

MHillmann

Moderator
Mitarbeiter
11. Oktober 2018
1.371
539
Release 5.8.1

Dieses Update enthält einen Bugfix!
Dieses Update enthält einen kritischen Security Fix!

Informationen zum Sicherheitsupdate dieses Builds
Bei der Sicherheitslücke handelt es sich um eine IDOR (Cross-Account Address Disclosure), bei der die gespeicherten Lieferadressen aller Kunden des Shops ausgelesen werden können.
Weitere Informationen gibt es hier: https://www.jtl-software.com/de/advisory-shop-security-bola-idor-shop-9886/

Weiterhin wurde eine Relected XSS Lücke im Passwort Vergessen Flow geschlossen.

Weitere Änderungen seit 5.8.0
- Fatal in einem IO-Call om Bestellabschluss behoben SHOP-9863

Download Komplettpaket
* Download 5.8.1

Download Patches
* Download Patch v5.8.0 auf v5.8.1

Shop 5 Umgebung auf die neueste Shop 5 Version updaten
* Sie nutzen Shop 5.7.0? So spielen Sie einen Patch-Build ein
* Sie nutzen Shop 5.0.x, 5.1.x, 5.2.x, 5.3.x, 5.4.x, 5.5.x oder 5.6.x? So spielen Sie ein Versions-Update ein

Updates im Shop Hosting bei JTL
* Sie nutzen einen Shop 5.7.0 im JTL-Shop Hosting bei uns? Mit Stichwort "Build-Update": Hier erfahren Sie wie Sie das Update auf die neueste Version anstoßen
* Sie nutzen einen Shop 5.0.x, 5.1.x, 5.2.x, 5.3.x, 5.4.x, 5.5.x oder 5.6.x? im JTL-Shop Hosting bei uns? Mit Stichwort "Versions-Update": Hier erfahren Sie wie Sie das Update auf die neueste Version anfordern
 
  • Gefällt mir
Reaktionen: recent.digital

Ähnliche Themen