Neu Kritischer Hotfix für JTL-Shop 3 & 4?

Jon

Aktives Mitglied
22. März 2013
91
2
Hab erstmal die Datei auf dem Server gelöscht, da ich sowieso kein Uploadmodul verwende (denke ich, wofür war das nochmal?)
 

Mark Schuepstuhl

Moderator
Mitarbeiter
27. April 2016
43
45
Wie Felix schon sagte, die Mail ist von uns. Der Absender hätte eigentlich auch richtig angezeigt werden müssen. Ist auch von der Adresse versendet worden.

Und die Dateien sind bei uns gehostet. Also bitte nicht ignorieren, sondern dringend umsetzen!

VG
Mark
 

Der Konnektor

Gut bekanntes Mitglied
3. Juli 2014
106
3
Hi JTLler,
1. wie kann man den feststellen, ob ein Angriff auf den eigenen Shop stattgefunden hat?
2. In Zukunft Sicherheitspatches nicht mehr über einen Newsletterversender verlinken sondern direkt auf downloads.jtl...de
Gruß
Konrad
 

Arndt

Aktives Mitglied
17. Juni 2014
55
4
Heute abend gegen halb acht kam eine weitere Mail mit einer 'Ergänzung' der ursprünglichen Mail mit dem Link zum Patch. Ist diese Ergänzung ebenfalls authentisch?
 

sr972

Mitglied
25. November 2017
1
0
Morgen,

naja, dass Ihr Mails via Mailchimp verschickt, um schneller auszuliefern ist ja das eine. Aber den DL Link auch noch via Mailchimp zu haben, ist etwas sehr suboptimal, um ehrlich zu sein. In dem Falle muss man den Usern echt ein Lob aussprechen dafür, dass sie so gut aufgepasst haben! Mailchimpen kann jeder, da kann ich sonst was reintippen.

Das Ausliefern via Mailchimp sehe ich semi-kritisch. Es geht einfach schneller mit niedrigerer Drop/Bounce Rate als über eure eigenen Serve. Für einen Fehler, der evtl. bereits aktiv genutzt wird, ist schnelle Info wichtig. Insofern ist MC hier tatsächlich die bessere Wahl gewesen. Aber DL Links via MC ist halt gerade bei einem Security Patch ein absolutes No-Go. Sorry, das habt ihr definitiv "verkackt". Ich war auch erst misstrauisch, habe dann die Foren Benachrichtigungen bekommen und mir dann den Patch via Forum gezogen.

VG
 

holzpuppe

Sehr aktives Mitglied
14. Oktober 2011
1.685
244
Leipzig
Was habt ihr den für bekloppte E-Mails erhalten?
Mailheader ist sauber und die Links sind ebenfalls clean. URL's alle samt so wie sie sein sollen.
Bei mir ist nichts kryptisches angekommen.

Ach ich sehe gerade, ihr habt eine 2. Mail verschickt. Gar nicht mitbekommen. :confused: Ja die ist 100%ig wie oben beschrieben, sauber.
Und jetzt sehe ich grad die merkwürdigen Links aus der 1. Mail. Ich nehm alles zurück und behaupte das Gegenteil. Vielen Dank Weihnachtsstreß. (Beinahe hätt ich Merkel geschrieben. :eek:)
 
Zuletzt bearbeitet:
Ähnliche Themen
Titel Forum Antworten Datum
Neu Rabatt für Kinder mit Rabattangabe User helfen Usern - Fragen zu JTL-Wawi 2
In Bearbeitung POS Kassenbuch Eintrag für Konto ist leer / Buchungskonto fehlt Allgemeine Fragen zu JTL-POS 1
Neu Anfrage: Sendy Plugin für JTL Shop 5 Plugins für JTL-Shop 0
Neu Anderer Steuerschlüssel für bestimmte Aufträge / Kunden User helfen Usern - Fragen zu JTL-Wawi 1
Neu URLs für Sprache Englisch nicht generieren Allgemeine Fragen zu JTL-Shop 8
Neu Kundendaten extern verschlüsseln (Für den eigenen Shop) und per Import importieren Technische Fragen zu Plugins und Templates 2
Neu Adressabgleich für Shop5 Plugins für JTL-Shop 5
Welche Tabelle für Trennzeichen? JTL-Wawi 1.8 1
In Bearbeitung Feature Request: Epson USB Stick an Epson TM-M30iii für mehrere Kassen Allgemeine Fragen zu JTL-POS 1
Neu Wie stelle ich ohne viel Aufwand fest, ob meine Plugins nach einem Update für JTL Shop 5.3.1 geeignet ist ? JTL-Shop - Ideen, Lob und Kritik 4
Neu Wokflow für Auftrag im Fehlbestand incl Artikelnummer User helfen Usern - Fragen zu JTL-Wawi 6
Neu Link für Newsletter um ihn im Browser zu öffnen Allgemeine Fragen zu JTL-Shop 0
Konsignationslager beim / für Kunden einrichten, aber wie? :) JTL-Wawi 1.8 2
Verwiesen an Servicepartner Workflow für Einkaufsliste User helfen Usern - Fragen zu JTL-Wawi 2
Marktplatzname für Konto-Otto ändern? Otto.de - Anbindung (SCX) 1
Neu Plugin Konfigurator für Breite x Höhe Plugins für JTL-Shop 6
Gelöst Artikel mit PReisabfrage Negativer Betrag für Lotto-Auszahlung Allgemeine Fragen zu JTL-POS 2
Wie Druckvorlagen Set z.B. für Versandetiketten wechseln? JTL-Wawi 1.7 1
Neu Plugin für Boomerang Versandverpackungen Plugins für JTL-Shop 1
SQL Abfrage für verkaufte Artikel + aktueller Bestand JTL-Wawi 1.8 1
Neu Grundpreisangaben für geringe Gramm-Mengen werden nicht angezeigt Betrieb / Pflege von JTL-Shop 0
Neu mit FBM für Ausland User helfen Usern - Fragen zu JTL-Wawi 2
Neu Falsche Gewinnermittlung für Kleinunternehmer JTL-Wawi - Ideen, Lob und Kritik 8
Neu Netto für Händler gleich, Brutto für Endkunden - Plugin oder andere Alternative? Allgemeine Fragen zu JTL-Shop 0
Neu Mindestbestellwert für Netto-Einkaufswert JTL-Shop 5 Allgemeine Fragen zu JTL-Shop 0
Neu Cron für Export-Manager "tut nix" JTL-Shop - Fehler und Bugs 16
Neu Liquid Variable für Positionsart User helfen Usern - Fragen zu JTL-Wawi 3
Neu leeres Textfeld erstellen für einen Hinweis auf der Rechnung User helfen Usern - Fragen zu JTL-Wawi 2
In Diskussion Filter für Zeitraum in "Alle Bons" aktualisiert sich nicht JTL-POS - Fehler und Bugs 2
Neu Mobatraum.de Alles für die Modellbahnträume Shops stellen sich vor 0
Gelöst Nachbestellung via Bestellvorschläge für Ladenlokale Allgemeine Fragen zu JTL-POS 1
Neu Export Gesamtpreis für Artikel mit Mindestabnahme Allgemeine Fragen zu JTL-Shop 0
Neu Frage zu Designvorlage JTL-Adept - Slider (für Ebay) eBay-Designvorlagen - Fehler und Bugs 4
Hosted (gehostete?) Datenbank Download Zweitgerät für unterwegs JTL-Wawi 1.8 13
Kennzahlen Übersicht für JTL Wawi - Wirtschaftliche Auswertung JTL-Wawi 1.8 0
Neu Feldname für Workflow herausfinden User helfen Usern - Fragen zu JTL-Wawi 4
Neu Datenimport über Ameise in JTL für Shopware Shopware-Connector 1
Wichtig Beta Connector für Presta 8 mit PHP 8+ PrestaShop-Connector 59
Anfrage für Zusammenarbeit zur Verbesserung unseres JTL-Onlineshops Einrichtung JTL-Shop5 1
Neu Track&Trace für Österreichische Post JTL-Track&Trace - Ideen, Lob und Kritik 2
Neu PrestaShop Connector für Prestashop 8 mit PHP 8.2 wird nicht unterstützt PrestaShop-Connector 3
Neu Variablen für den Email Versand Einrichtung JTL-Shop5 0
Neu Nach Update auf 5.3 funktioniert das Video-Portlet für lokale Videos nicht Gelöste Themen in diesem Bereich 9
Wo befindet sich das Feld mit der Information für "Zustandsbeschreibung" auf Ebay? JTL-Wawi 1.8 9
Neu Egener Export für CBAM-Bericht möglich? JTL Ameise - Eigene Exporte 1
Gelöst Globaler Haken für Überverkaufe ermöglichen JTL-Workflows - Fehler und Bugs 2
Neu JTL 1.8.12.0 - Artikelattribut für Shop importieren - Format CSV-Datei / Hilfe bei Import von individuellen Attributen für JTL-Shop (googlekat) JTL-Ameise - Ideen, Lob und Kritik 1
In Diskussion Benutzerdefinierten Standardpfad für Errorlogs definieren (Voting) JTL-Workflows - Ideen, Lob und Kritik 0
Neu Freitextfeld über Variation - Zeichenbeschränkung für Gravur Allgemeine Fragen zu JTL-Shop 8
Neu Template/ Vorlage für Bestellbestätigung gesucht Templates für JTL-Shop 0

Ähnliche Themen