Neu Warnung Phishing-Mail Wichtig! Kritischer Hotfix für JTL-Shop 3 & 4

Status
Es sind keine weiteren Antworten möglich.

omni-handel

Gut bekanntes Mitglied
12. September 2011
105
5
14532 Stahnsdorf
heute habe ich eine gut gemachte e-mail bekommen:

also bitte nicht auf links drücken!!!

von:
info=jtl-software.de@mail218.suw14.mcdlv.net

zusammen mit einem unserer Partner haben wir einen gezielten Cyberangriff auf JTL-Shops feststellen können. Über einen Upload erlangten die Angreifer dabei Zugriff auf Kundendaten.

Um das Auslesen der Kundendaten zu verhindern, haben wir bereits einen Hotfix geschaffen. Für JTL- Shop- Hosting-Kunden wurde der Hotfix bereits durchgeführt. Für alle anderen Kunden gilt die folgende Vorgehensweise.

Wichtig: Schützen Sie Ihren JTL-Shop umgehend mit den folgenden Schritten:

1. Laden Sie die folgende Zip-Datei herunter: Hotfix JTL-Shop 3 oder Hotfix JTL-Shop 4
2. Entpacken Sie die Zip-Datei.
3. Ersetzen Sie die Datei "includes/ext/uploads_cb.php" mit der heruntergeladenen Datei

Wer kein Uploadmodul verwendet, kann die oben genannte Datei stattdessen auch löschen. Die auf unserer Webseite verfügbaren JTL-Shop-Versionen 4.05.4 ( Stable), 4.06.1 ( CFE) sowie 3.20.7 enthalten den Hotfix bereits.

Wir empfehlen dringend, diesen Hotfix für Ihren JTL-Shop umgehend durchzuführen, um mögliche weitere gezielte Attacken auf JTL-Shops verhindern zu können.

Weitere Informationen zu diesem Vorfall liefern wir Ihnen in der kommenden Woche.
Mit freundlichen Grüßen
Ihre JTL-Software-GmbH
 

Trust Isa

Aktives Mitglied
4. Januar 2017
75
8
Hi, habe den Punkt 3 noch nie gemacht. Wo muss ich denn hin, um die Datei (ist downgeloaded und entzipped) dann zu ersetzen? Habe das immer über ein Dienstleister machen lassen, aber Freitags abends ist das etwas schwierig. Gibt es dazu eine Anleitung?
Danke vorab.
Grüße Isa
 
Status
Es sind keine weiteren Antworten möglich.
Ähnliche Themen
Titel Forum Antworten Datum
Neu Warnung: Update auf Shop 5.4 Installation / Updates von JTL-Shop 39
Neu List & Label Vorlagen: SQL Injection Warnung umgehen um Datenquelle zu ergänzen User helfen Usern - Fragen zu JTL-Wawi 12
Beantwortet E-Mail Vorlage Versandbestätigung per Workflow ausführen, wie? JTL-Workflows - Ideen, Lob und Kritik 7
In Diskussion Mail Bewertungserinnerung Sprungmarke JTL-Workflows - Fehler und Bugs 1
Neu Rechnung automatisch per Mail versenden User helfen Usern - Fragen zu JTL-Wawi 9
Korrektur Name des Absenders bei Anforderung der Bestätigung der E-Mail-Adresse Einrichtung JTL-Shop5 1
Neu Workflow: Mail bei Notiz in Auftrags-Historie User helfen Usern - Fragen zu JTL-Wawi 1
Neu E-Mail erhalten: Wichtige Sicherheitsinformation Allgemeine Fragen zu JTL-Shop 5
In Diskussion E-Mail an Lieferanten bei Verkauf einer seiner Artikel JTL-Workflows - Ideen, Lob und Kritik 4
Lieferantenbestellung mit GLS Versandetikett an den Hersteller/Lieferanten per Mail Senden. JTL-Wawi 1.8 0
Neu Mail Vorlagen mit verschiedenen Absender - Mail Adressen User helfen Usern - Fragen zu JTL-Wawi 1
Neu Mail-Vorlage Bestellung verschickt Allgemeine Fragen zu JTL-Shop 0
2 Nachkommastellen in Rechnungs-E-Mail Vorlage ausgeben? JTL-Wawi 1.9 4
Neu Absender in einer E-Mail-Vorlage definieren Druck-/ E-Mail-/ Exportvorlagen in JTL-Wawi 6

Ähnliche Themen