Zurück   xt:Commerce Webshop Shop Support > xt:Commerce Shopsoftware Community Area > Allgemeine Diskussionen

Antwort
 
LinkBack Themen-Optionen Ansicht
  #1 (permalink)  
Alt 30.11.2009, 21:40
Benutzer
 
Registriert seit: 17.02.2007
Beiträge: 57
Standard Neues Sicherheitsloch von Gambio, auch in XTC?

Hallo zusammen,

habe einen newsletter erhalten in dem folgende info stand

GAMBIO, GAMBIO GX, XT-COMMERCE
SECURITY FIX 27.11.2009

SICHERHEITSRISIKO SEHR - HOCH !
DIES IST EIN >>> MUSS <<< UPDATE!


http://www.*************************...09-t51482.html

>> die ersten paar leerzeichen müsst ihr wegmachen da die forensoftware dies sonst ersetzt.

Ist euch das bekannt, da ich im xtc auf die schnelle leider nichts gefunden habe. betrifft das nur gambio oder auch xtc da die das im anderen forum (siehe link) so behaupten


Gruß
Willi

Geändert von chpohl (01.12.2009 um 09:37 Uhr)
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #2 (permalink)  
Alt 01.12.2009, 06:56
xt:Commerce Support Kunde
 
Registriert seit: 29.05.2004
Beiträge: 446
Standard

Wurde mich auch interessieren, anderen bistimmt auch.

Geändert ist:

Nach Zeile 18

PHP-Code:
if (is_string($string)) 
ist eine neue Zeile dazu gekommen:
PHP-Code:
$string preg_replace('/union.*select.*from/i'''$string); 
Jim
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #3 (permalink)  
Alt 01.12.2009, 09:54
Benutzerbild von mzanier
xt:Commerce GmbH, Geschäftsführung
 
Registriert seit: 18.04.2003
Beiträge: 27.382
Standard

Derzeit ist uns kein funktionierender Exploit bekannt.

Eine Behebung wie bei diesem Patch vorgeschlagen, würde ein (wenn) existstendes Problem auch nicht vollständig Lösen.

Wenn jemand einen Funktionierenden Exploit hat, kan ner uns diesen gerne senden und wir überprüfen dies.
__________________
xt:Commerce Helpdesk
xt:Commerce Blog

xt:Commerce Warenwirtschaft

###

Offene Stellen bei xt:Commerce!
xt:Commerce stellt ein
###
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #4 (permalink)  
Alt 01.12.2009, 12:16
Benutzerbild von firefly.com
Erfahrener Benutzer
 
Registriert seit: 05.03.2006
Beiträge: 203
Standard

Hallo Zusammen,

was haltet Ihr von diesem Update:

***


MfG
Steffen

Geändert von chpohl (01.12.2009 um 12:38 Uhr)
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #5 (permalink)  
Alt 01.12.2009, 12:38
Benutzerbild von chpohl
Erfahrener Benutzer
 
Registriert seit: 22.04.2004
Beiträge: 5.920
Standard

s. oben .... Beitrag von mzanier

genau darum geht es doch hier
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #6 (permalink)  
Alt 01.12.2009, 12:53
Benutzerbild von firefly.com
Erfahrener Benutzer
 
Registriert seit: 05.03.2006
Beiträge: 203
Standard

...Wenn ihr mir erzählt was ein "funktionierender Exploid" ist und man sehen könnte welches Update der Erstschreiber meinte, dann hätte ich den Link vermutlich kein zweite Mal eingestellt. Mario hatte doch nach Lösungsvorschlägen gefragt.

Einen konstruktiven Beitrag vermisse ich bislang. Bei einem bekannten Sicherheitsloch sollte die Schließung im Interesse tausender xt:C-User sein.

Danke.
Steffen
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #7 (permalink)  
Alt 01.12.2009, 14:45
Benutzerbild von chpohl
Erfahrener Benutzer
 
Registriert seit: 22.04.2004
Beiträge: 5.920
Standard

Exploit:

Exploit ? Wikipedia

bitte schön
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #8 (permalink)  
Alt 01.12.2009, 15:05
Vio Vio ist offline
Erfahrener Benutzer
 
Registriert seit: 27.03.2006
Beiträge: 1.660
Standard

Hallo,
vielleicht geht dieser Link ja durch:
***
Wäre doch schön zu wissen, was ihr davon haltet.
Grüße
Vio

Geändert von chpohl (01.12.2009 um 18:09 Uhr) Grund: gleicher Link wie oben
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #9 (permalink)  
Alt 01.12.2009, 17:26
Benutzerbild von firefly.com
Erfahrener Benutzer
 
Registriert seit: 05.03.2006
Beiträge: 203
Standard

Hallo Vio,

dieser Link wurde in meinem Beitrag gelöscht.

MfG
Steffen
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #10 (permalink)  
Alt 07.12.2009, 18:11
Neuer Benutzer
 
Registriert seit: 11.08.2005
Beiträge: 13
Standard

... ... Edit

Geändert von Andreas04 (08.12.2009 um 07:02 Uhr) Grund: keine Angabe
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
Antwort

Lesezeichen

Stichworte
gambio, sicherheitsloch, xtc

Themen-Optionen
Ansicht

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are aus
Pingbacks are aus
Refbacks are aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Umzug von Gambio nach Xt-Commerce michi81 Allgemeine Diskussionen 1 06.07.2009 16:23
Produkte von xtc nach xtc übertragen? Erik_M Shopbereich 0 03.07.2009 18:09
Auftragsstatus wird von Wavi im XTC Shop nicht auf Versendet gestellt willi1234 Installation und Konfiguration 2 08.06.2009 19:53


Alle Zeitangaben in WEZ +1. Es ist jetzt 07:13 Uhr.

Copyright © 2011 xt:Commerce GmbH / xt:Commerce International Ltd. - All Rights Reserved

xt:Commerce is a SafeCharge brand