PAYPAL-Umstellung zum 03.12.2014

loddar67

Gut bekanntes Mitglied
28. Juli 2012
161
10
Hallo!

Laut PayPal ist umgehendes Handeln erforderlich:

+++
Am Dienstag, dem 14. Oktober 2014, wurden Informationen über eine Sicherheitslücke im SSL-Protokoll Version 3 (SSL 3.0) veröffentlicht. PayPal nimmt dies sehr ernst und hat seitdem rund um die Uhr daran gearbeitet, mögliche Auswirkungen auf unsere Kunden zu minimieren.
Um die durch das SSL-Protokoll entstandene Sicherheitslücke zu schließen und das damit verbundene potentielle Risiko aufzuheben, wird PayPal am 3. Dezember 2014 um 9.01 Uhr MEZ die Unterstützung von SSL 3.0 einstellen. Möglicherweise verursacht dieser notwendige Schritt Kompatibilitätsprobleme mit Ihrer PayPal-Integration. Dies könnte dazu führen, dass auf Ihrer Website keine PayPal-Zahlungen mehr möglich sind oder andere Probleme mit der Zahlungsverarbeitung auftreten.
Wir können die Unterstützung von SSL 3.0 bis zum 3. Dezember 2014 nur aufrechterhalten, weil wir das Risiko der Sicherheitslücke für unsere Kunden deutlich reduzieren konnten. Wir versichern Ihnen, dass es keine Hinweise darauf gibt, dass die Sicherheit von PayPal beeinträchtigt wurde.
Die Sicherheit der Konten, Informationen und Zahlungen unserer Kunden hat für PayPal höchste Priorität und dient als Grundsatz, wenn wir schwierige Entscheidungen wie diese treffen müssen.
Wir möchten unsere Händler in diesem Prozess unterstützen und haben deshalb umfassende Handlungsempfehlungen zusammengestellt, die zeigen, wie Sie Ihr System vor dieser Schwachstelle schützen können.
Was müssen Partner tun?
In unserer Kommunikation empfehlen wir allen Händlern dringend, mit ihrem Dienstleistungspartner (Entwickler, Hosting-Unternehmen oder E-Commerce-Plattform usw.) zusammenzuarbeiten und unsere Handlungsempfehlungen umsetzen zu lassen. Diese erklären die grundlegenden Schritte, wie man auf das weiterhin unterstützte TLS-Protokoll umstellt. Wenn Sie als Dienstleistungspartner Fragen haben oder Unterstützung benötigen, können Sie sich mit unserem Technischen Support in Verbindung setzen.
Vielen Dank, dass Sie sich diesem Problem umgehend widmen. Wir möchten betonen, dass die Ihnen entstehenden kurzfristigen Unannehmlichkeiten durch eine nachhaltige Wahrung der Sicherheit von Kundenkonten und -daten mehr als aufgewogen werden. Wir werden unsere Kunden über die Vorgehensweise bei der Lösung dieses Problems auf dem Laufenden halten. Aktuelle Informationen finden Sie unter anderem auf PayPal Forward und auf Twitter. Sie können sich darüber hinaus auch an unseren Kundenservice wenden. Wir danken für Ihre Geduld und Ihr Verständnis – Ihre Sicherheit ist unser wichtigstes Anliegen, und dafür arbeiten wir rund um die Uhr.
+++

Gibt es bereits Lösungen?
Wir nutzen sowohl das normale PayPal als auch das Express-Plugin. Was ist zu tun?

Gruß
Krino
 

XYZ

Sehr aktives Mitglied
21. September 2011
2.541
10
AW: PAYPAL-Umstellung zum 03.12.2014

Habe diese Mail zwar nicht erhalten, da ich aus Sicherheitsgründen generell keine Mails mit Paypal als Absender öffne, ausser Zahlungsbestätigungen. Mich würde auch interessieren, ob das Auswirkungen auf die Nutzbarkeit von Paypal hat, Paypal ist die Hauptzahlungsart bei mir im Shop und es wäre eine Katastrophe, wenn Paypal auch nur temporär nicht funktionieren würde.
 

WhiteDragon

Aktives Mitglied
11. November 2014
99
0
AW: PAYPAL-Umstellung zum 03.12.2014

Wir haben diese Mail auch bekommen und meiner Meinung nach scheint die zu stimmen - bin mir aber nicht wirklich sicher. Mein Name war in der Anrede komplett richtig geschrieben und zudem sah die Mail selbst auch vom Layout nach Paypal aus. Ich hab auch schon überlegt, was da nun zu tun ist, aber so richtig weiß ich das auch nicht. Thoeretisch kann man nur seinen Hoster mal fragen, oder sehe ich das falsch? Es geht ja schließlich um die SSL Verschlüsselung.

Wobei die Links zum Teil in dieser MAil auch recht komisch sind, sie führen irgendwie nicht zu paypal direkt.
 

XYZ

Sehr aktives Mitglied
21. September 2011
2.541
10
AW: PAYPAL-Umstellung zum 03.12.2014

Eine Suche nach "SSL3 Sicherheitslücke" bei Google hätte zumindest die neu entdeckte Sicherheitslücke bestätigt.

Nun ja, das hätte bis zu einem bestimmten Zeitpunkt trotzdem nicht geklärt, ob es sich um eine echte Paypal-Email oder nur wieder einen der vielen Phishing-Versuche handelt bzw. ob Paypal überhaupt von dem Problem betroffen ist. Und hauptsächlich geht es hier ja darum zu klären, ob die Funktion von JTL- Shop<->Paypal mit der Umstellung dann von Problemen betroffen ist.
 

adelheid_f

Gut bekanntes Mitglied
13. November 2010
141
3
AW: PAYPAL-Umstellung zum 03.12.2014

Hallo

das SSL kommt vom Anbieter, wo der Shop gehostet wird, bzw. vom Anbieter des Zertifikats (bei JTL gehostete Shops mal ausgenommen). Da wäre dieser doch der Ansprechpartner. Oder?

Liebe Grüße
Adelheid
 

XYZ

Sehr aktives Mitglied
21. September 2011
2.541
10
AW: PAYPAL-Umstellung zum 03.12.2014

Nein, wenn beim Zahlungsvorgang zu Paypal eine Verbindung über SSL aufgebaut wird, ist es die Sache von Paypal und es kann sein, dass sich durch die Umstellung auch die der interne Zahlungslink ändert und der muss dann im Plugin halt angepasst werden und evtl. noch einige Variablen, die für den Zahlungsvorgang notwendig sind.
 

adelheid_f

Gut bekanntes Mitglied
13. November 2010
141
3
AW: PAYPAL-Umstellung zum 03.12.2014

Hallo

OK, dann verstehe ich das Ganze nicht bzw. falsch :). Wie kann dann überhaupt ein Shopbetreiber auf die Sache Einfluß nehmen? Ist mit dem SSL nicht das SSL des Shops gemeint, sondern eine Einstellung in den für PP verwendeten Scripten?

Liebe Grüße
Adelheid
 

seven39

Gut bekanntes Mitglied
17. Oktober 2009
690
12
AW: PAYPAL-Umstellung zum 03.12.2014

Hallo,

also, alle die denken es ist ein Fake: Nein, es stimmt! PayPal hatte mich heute dazu extra angerufen und mir das telefonisch mitgeteilt.

Was aber interessant wäre, wäre ein Workaround. Ich weiß im Moment nicht was und wo ich genau etwas zu ändern hab.
 

John

Sehr aktives Mitglied
3. März 2012
3.901
950
Berlin
AW: PAYPAL-Umstellung zum 03.12.2014

Ich melde diesen Thread mal an einen Moderator. Mir scheint, JTL sollte sich äußern, inwieweit das den JTL Shop betrifft und inwiefern wir als Shopbetreiber handeln müssen...
 

loddar67

Gut bekanntes Mitglied
28. Juli 2012
161
10
AW: PAYPAL-Umstellung zum 03.12.2014

Leider ist die Antwort für mich nicht klar ...
Müssen JTL- Shop-Betreiber nun reagieren? Und wenn ja, wie?
 

loddar67

Gut bekanntes Mitglied
28. Juli 2012
161
10
AW: PAYPAL-Umstellung zum 03.12.2014

Mein Hoster hat, auf Nachfrage, bereits alles umgestellt (SSLv3 deaktiviert).
Am Shop-System, und an den PayPal bzw. PayPal-Express PLUGINS braucht dann also nichts mehr geändert zu werden, oder?
Wie wäre die Vorgehensweise um die PayPal-Sandbox dahingehend zu testen?
 

seven39

Gut bekanntes Mitglied
17. Oktober 2009
690
12
AW: PAYPAL-Umstellung zum 03.12.2014

Mein Hoster hat, auf Nachfrage, bereits alles umgestellt (SSLv3 deaktiviert).
Am Shop-System, und an den PayPal bzw. PayPal-Express PLUGINS braucht dann also nichts mehr geändert zu werden, oder?
Wie wäre die Vorgehensweise um die PayPal-Sandbox dahingehend zu testen?

Hallo,

unser Hoster hat SSLv3 auch deaktiviert.

Da PayPal in der Sandbox bereits SSLv3 deaktiviert hat, habe ich es soeben mit der Sandbox soeben probiert und damit funktioniert es ganz normal. Dh. wird am JTL-Shop3 keine Änderung notwendig sein.
 

Janusch

Administrator
Mitarbeiter
24. März 2006
13.921
264
AW: PAYPAL-Umstellung zum 03.12.2014

Hallo,

wir werden in Kürze eine Anleitung heruasgeben, womit man prüfen kann ob eigene Shop-Konfiguration betroffen ist und was geändert werden soll falls ja.
 
Ähnliche Themen
Titel Forum Antworten Datum
Neu JTLPOS PayPal Reader JTL-POS - Fehler und Bugs 0
Neu PayPal lehnt Zahlung ab, weil PLZ angeblich nicht beliefert wird User helfen Usern 2
Neu VeroPay Plugin? Kampfansage gegen PayPal? User helfen Usern 54
Neu Paypal Checkout nimmt neue CLIENT ID und SECRET nicht wahr User helfen Usern - Fragen zu JTL-Wawi 1
Neu Link zu Paypal Zahlungsaufforderung funktioniert nicht mehr User helfen Usern - Fragen zu JTL-Wawi 3
Neu PayPal-Meldung: XXX versendet nicht an diesen Ort. Verwenden Sie eine andere Adresse. Plugins für JTL-Shop 20
Neu Paypal Plugin JTL-Shop - Fehler und Bugs 1
Neu Paypal bei bestimmten Produkten nicht anbieten Plugins für JTL-Shop 1
Neu PayPal lädt nicht mehr nach Update auf 5.6 (Child theme Checkout index.tpl Bug) Installation / Updates von JTL-Shop 0
Neu PayPal-Plugin blockiert bei PayPal-Störung Checkout JTL-Shop - Fehler und Bugs 4
Neu Falsche Umsatzsteuer bei Paypal-Checkout Bestellungen im Webshop JTL-Shop - Fehler und Bugs 3
Neu Paypal: Erweiterte Kreditkartenzahlung geht nicht JTL-Shop - Fehler und Bugs 20
Paypal-Zahlungen doppelt > keine automatische Zuweisung JTL-Wawi 1.10 0
Neu PayPal Checkout Plugin (iPhone), Probleme mit PayPal-App Plugins für JTL-Shop 0
Zahlungsabgleich Paypal Express Ausgänge JTL-Wawi 1.10 3
Neu JTL PayPal Plugin - keine Einstellmöglichkeiten, keine Anzeige im Frontend Plugins für JTL-Shop 2
Neu Nach Update auf PayPal 2.1.0 doppelte Zahlungsarten und Ratepay Plugin erforderlich Plugins für JTL-Shop 0
Neu Paypal Zahlung erfolgreich, Auftrag mit Status Neu im Shop und fehlt in WAWI JTL-Shop - Fehler und Bugs 4
Seit der Umstellung zu 1.11.4 meldet Googl Search Händlereinträge >Feld "name" fehlt (in „brand“) JTL-Wawi 1.11 4
Neu Probleme bei der Umstellung von Varkombi auf Konfigurationsartikel User helfen Usern - Fragen zu JTL-Wawi 0
Neu Downgrade von 3 JTL-Shop-Lizenzen auf 1 – Frage zur Umstellung der Domains User helfen Usern - Fragen zu JTL-Wawi 1
JTL Wawi 1.8.11.2 zum Download JTL-Wawi 1.8 1
Workflow zum abrufen der Upload-Datei aus dem Shop-Auftrag JTL-Wawi 1.11 0
Neu Zugang zum Fullfilment Network FFN Dienstleistung, Jobs und Ähnliches 0
Neu Workflow zum automatischen Stornieren einer Rechnung nach Versand User helfen Usern - Fragen zu JTL-Wawi 4
Neu Frage zum Thema Skonto bei Bezahlungsarten Barzahlung und QR-Code Betrieb / Pflege von JTL-Shop 0
Neu Shop 5.61 - fehlende Sprachvariablen - suche *.slf Datei zum Import Betrieb / Pflege von JTL-Shop 3
Neu UPS Abholanmeldung zum 01. November Pflicht JTL-ShippingLabels - Fehler und Bugs 1
Neu Fragen zum KBA Finder Plugin (CiN) Plugins für JTL-Shop 1
Neu Hinweistext zum Kunden - Kundennotiz JTL-Wawi - Ideen, Lob und Kritik 7
Neu OSS rückwirkend zum 01.10.25 - Amazon VCS-Rechnungen korrigieren Arbeitsabläufe in JTL-Wawi 1
Neu JTL Wawi Auswertungen - Abweichungen zum Steuerberater User helfen Usern - Fragen zu JTL-Wawi 6
Update 1.9.8.0 auf 1.10.14.0 Frage zum Rechnungen IDU JTL-Wawi 1.10 3
Neu E-Mail von DHL Abschaltung Geschäftskunden-Versand API GKV v3 zum 31.05.2026 Arbeitsabläufe in JTL-Wawi 10

Ähnliche Themen