Drücke „Enter”, um zum Inhalt zu springen.

Veröffentliche Beiträge in “OXID News”

Wichtig! Sicherheitslücke im OXID eShop

Daniela

OXID hat gestern über eine kritische Sicherheitslücke in Composer informiert.
Der OXID eShop verwendet das Package composer/composer in Versionen die davon betroffen sind.
Die Pakete sowie die verwendete Composer Version müssen dringend geprüft und aktualisiert werden.

Für die Shopversionen 6.3 – 7.0 hat OXID Patches bereitgestellt, die wir für Sie installieren können.
Für die Shopversionen 6.0 – 6.2 können wir Ihnen eine individuelle Lösung anbieten.

Weitere Informationen zu dieser Sicherheitslücke finden Sie hier: Ankündigung der National Vulnerability Database.

Wenn wir Sie bei der Behebung der Sicherheitslücke unterstützen dürfen, senden Sie gern eine E-Mail an info@shopmodule.com.

Ihr Team von D3 Data Development

Wichtig! Kritische Sicherheitslücke im OXID eShop ab Version 6.0.0

Stammbenutzer

OXID veröffentlichte heute die neuen Shopversion 6.0.5 sowie 6.1.4.

Unter anderem enthalten diese Versionen einen Fix für eine kritische Sicherheitslücke.
Damit ist es einem Angreifer möglich sich Zugriff auf den Adminbereich zu verschaffen.

Weitere Informationen dazu finden Sie unter folgenden Links:
Security Bulletin 2019-001
Release Notes 6.0.5
Release Notes 6.1.4

Die Patches sollten kurzfristig in den betroffenen Shops eingespielt werden.

Ältere Shopversionen < 6.0.0 sind von der Sicherheitslücke nicht betroffen!

Generell empfehlen wir den Adminbereich immer zusätzlich mit einem Verzeichnisschutz zu versehen.

OXID eShop DSGVO konform?

Stammbenutzer

Die Firma OXID eSales stellt aktuell ein DSGVO Modul zur Verfügung. Das Modul wird für die Shopversionen 6.x und 4.10.x bereitgestellt.

Alle Details finden Sie unter folgendem Link. Der Text richtet sich speziell an Shopinhaber.
DSGVO konform mit OXID eShop.

Bitte beachten Sie, dass das Modul den Shop um gewisse Funktionen erweitert, die für die Umsetzung der DSGVO hilfreich sind.
Bitte beachten Sie, dass der Shop nach der Integration des Moduls nicht automatisch DSGVO konform ist. Wir empfehlen eine zusätzliche, individuelle Rechtsberatung.

Zitat aus dem Blog:
>>Allein auf diese Änderungen zu vertrauen, ist halsbrecherisch: Bitte schaut Euch weitere
Aspekte der neuen Verordnung an. Im Zweifelsfall zieht bitte Euren Anwalt zu rate.<< Setzen Sie eine ältere Shopversion ein, können wir die von Ihrer Rechtsberatung empfohlenen Individualanpassungen gern integrieren.

OXID veröffentlicht neue Shopversion (6.0.0 CE+PE+EE)

Stammbenutzer

OXID veröffentlicht die nächste Shopversion.

Hierbei handelt es sich um die neue Major-Version 6. Die Versionsnummer 6.0.0 ist seit Langem wieder für die Community, Professional und Enterprise Edition identisch.

Für die neue Shopsoftware wird es die gewohnten Downloadpakete nicht mehr geben. Die Installation erfolgt über Composer. Die Beschreibung dafür gibt es für die Community Edition unter diesem Link. Alle Kunden mit PE- oder EE-Version werden von OXID separat informiert.

Die neue Version kann nun unter PHP 5.6 und PHP 7 installiert werden. Teil der Standardinstallation sind Module für Amazon Pay, Paymorrow, Paypal, PAYONE und ein WYSIWYG-Editor (auch in der Community Edition). Der Adminbereich erfuhr eine optisch gelungene Überarbeitung.

Durch viele (notwendige) technische Änderungen werden bisherige Module nur eingeschränkt darin funktionieren. Sprechen Sie mit Ihrem Systembetreuer, wenn Sie ein Upgrade planen. Unsere D3-Module werden in Kürze für die neue Shopversion verfügbar sein. Wir halten Sie in diesem Blog auf dem Laufenden.

Die Liste der Änderungen des OXID Shop 6 steht unter diesen Links zur Verfügung:

Information über eine kritische Sicherheitslücke im OXID eShop

Stammbenutzer

OXID informierte am 25.10.17 seine Kunden über eine kritische Sicherheitslücke in allen Shopversionen und stellte dafür einen Hotfix bereit.

Der Hotfix ist in den am 02.11.17 veröffentlichten Shopversionen 5.3.6 / 4.10.6 sowie 5.2.11 / 4.9.11 bereits enthalten.

Wir empfehlen Ihnen dringend den Hotfix einzuspielen oder ein Update Ihres Shops durchzuführen.

Benötigen Sie dabei Hilfe? So können Sie sich gern an unseren Support unter support@shopmodule.com wenden.

OXID veröffentlicht neue Shopversionen (4.10.4/5.3.4)

Stammbenutzer

OXID veröffentlicht die nächsten Shopversionen. Die Liste der Änderungen steht unter dem Link hinter der jeweiligen Version zur Verfügung:

Die CE-Version kann hier bezogen werden.
Alle Kunden mit PE- oder EE-Version werden von OXID separat informiert.

OXID veröffentlicht neue Shopversionen (4.10.3/5.3.3)

Stammbenutzer

OXID veröffentlicht die nächsten Shopversionen. Die Liste der Änderungen steht unter dem Link hinter der jeweiligen Version zur Verfügung:

Die CE-Version kann hier bezogen werden.
Alle Kunden mit PE- oder EE-Version werden von OXID separat informiert.