Neu Kritischer Hotfix für JTL-Shop 3 & 4?

Jon

Aktives Mitglied
22. März 2013
91
2
Hab erstmal die Datei auf dem Server gelöscht, da ich sowieso kein Uploadmodul verwende (denke ich, wofür war das nochmal?)
 

Mark Schuepstuhl

Moderator
Mitarbeiter
27. April 2016
43
45
Wie Felix schon sagte, die Mail ist von uns. Der Absender hätte eigentlich auch richtig angezeigt werden müssen. Ist auch von der Adresse versendet worden.

Und die Dateien sind bei uns gehostet. Also bitte nicht ignorieren, sondern dringend umsetzen!

VG
Mark
 

Der Konnektor

Gut bekanntes Mitglied
3. Juli 2014
106
3
Hi JTLler,
1. wie kann man den feststellen, ob ein Angriff auf den eigenen Shop stattgefunden hat?
2. In Zukunft Sicherheitspatches nicht mehr über einen Newsletterversender verlinken sondern direkt auf downloads.jtl...de
Gruß
Konrad
 

Arndt

Aktives Mitglied
17. Juni 2014
55
4
Heute abend gegen halb acht kam eine weitere Mail mit einer 'Ergänzung' der ursprünglichen Mail mit dem Link zum Patch. Ist diese Ergänzung ebenfalls authentisch?
 

sr972

Mitglied
25. November 2017
1
0
Morgen,

naja, dass Ihr Mails via Mailchimp verschickt, um schneller auszuliefern ist ja das eine. Aber den DL Link auch noch via Mailchimp zu haben, ist etwas sehr suboptimal, um ehrlich zu sein. In dem Falle muss man den Usern echt ein Lob aussprechen dafür, dass sie so gut aufgepasst haben! Mailchimpen kann jeder, da kann ich sonst was reintippen.

Das Ausliefern via Mailchimp sehe ich semi-kritisch. Es geht einfach schneller mit niedrigerer Drop/Bounce Rate als über eure eigenen Serve. Für einen Fehler, der evtl. bereits aktiv genutzt wird, ist schnelle Info wichtig. Insofern ist MC hier tatsächlich die bessere Wahl gewesen. Aber DL Links via MC ist halt gerade bei einem Security Patch ein absolutes No-Go. Sorry, das habt ihr definitiv "verkackt". Ich war auch erst misstrauisch, habe dann die Foren Benachrichtigungen bekommen und mir dann den Patch via Forum gezogen.

VG
 

Rico Giesler

Offizieller Service Partner
SPBanner
10. Mai 2017
13.247
1.526
Ich denke da werden wir intern eine bessere Lösung besprechen falls das nochmal vorkommen sollte.
 

holzpuppe

Sehr aktives Mitglied
14. Oktober 2011
1.715
260
Leipzig
Was habt ihr den für bekloppte E-Mails erhalten?
Mailheader ist sauber und die Links sind ebenfalls clean. URL's alle samt so wie sie sein sollen.
Bei mir ist nichts kryptisches angekommen.

Ach ich sehe gerade, ihr habt eine 2. Mail verschickt. Gar nicht mitbekommen. 😕 Ja die ist 100%ig wie oben beschrieben, sauber.
Und jetzt sehe ich grad die merkwürdigen Links aus der 1. Mail. Ich nehm alles zurück und behaupte das Gegenteil. Vielen Dank Weihnachtsstreß. (Beinahe hätt ich Merkel geschrieben. 😱)
 
Zuletzt bearbeitet:

Ähnliche Themen