Sicherheit Update 2.1.5 zur Bigware Shopsoftware 2.1

Update 2-1-5
0000215.zip
Version: 2.1.5
120.8 KiB
1407 Downloads
Details...

Unseren Update Service können Sie hier buchen

Allgemeiner Hinweis zum Update 2.1.5
====================================
Bitte machen Sie dringend dieses Sicherheit Update!

Mit diesem Update erhalten Sie ein verbessertes Abfangen von sogen.  include sowie Javascript SQL Injections, die es möglich machen können, das Administrations Passwort Ihres Shops zu hacken.

Bugfixes:

1. Der Link zum Downloadbereich weist jetzt auf die korrekte Seite bei Bigware
2. Eingaben in das Kundenfeld “Strasse 2″ werden jetzt mit ausgegeben
3. Beim Anlegen manueller Bestellungen wird in den Drop Downlisten für die Kategorien und Artikel jetzt auch immer der Name angezeigt, auch wenn kein Eintrag für eine andere Sprache vorliegt
4. Der Metataggenerator wurde optimiert. Die Metatags der vorherigen Eingabe bleiben erhalten und müssen nicht nochmals komplett neu eingegeben werden. Darüber hinaus wird der Tag “type” richtig bedient. Das Veröffenltichungs- und Verfallsdatum über 2010 hinaus wurde ebenfalls geändert.

Änderungen:
1. Die Bestellbestätigung Mail an den Shop Admin zeigt im “Von” Feld der Mail jetzt die E-Mail Adresse des Kunden

+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++

Installationshinweis:

Machen Sie dieses Update nur, wenn Sie die Shopversion 2.1.4 besitzen.
Sie finden Ihre Shopversion heraus, indem Sie in Ihrer Admin über den Link “Bigware Downloads” mit der Maus gehen.
Sollten Sie noch über einen älteren Shop verfügen, müssen Sie zunächst erst einmal Ihren Shop bis auf die Version 2.1.4 updaten, bevor Sie dieses Update machen können.
Ihre Version erfahren Sie, indem Sie auf dem Server in das Verzeichnis “Version” nachschauen. Ab der Version reicht es aus, über den link zu den Downloads mit der Maus
fahren. Es erscheint dann automatisch die Versionsanzeige. Zudem sagt das Programm automatisch, dass Updates verfügbar sind.

Achten Sie darauf, dass Sie vorherige Updates des Bigware Shopsystem in der richtigen Reihenfolge bereits zuvor irgendwann einmal
gemacht haben (Ansonsten wird das Update misslingen). Mit anderen Worten: Die Updates müssen nach der richtigen Reihenfolge gemacht werden
und es darf keines ausgelassen worden sein. Wenn Sie dies nicht beherzigen, wundern Sie sich bitte nicht, wenn die Shopsoftware Fehler enthält.

WICHTIG: Die Updates haben nicht den Anspruch ohne Fehler zu sein. Machen Sie daher vor jedem Update eine umfangreiche Sicherung Ihres Shops!!!
Bigware Ltd. ist nicht verantwortlich für irgendwelche Fehler, die in Ihrem Shop passieren, dadurch das Sie das Update einspielen. Sie können auch spielen Spielautomat von Spielautomaten Websites kostenlos als pdf ist weit verbreitet auf Slott verwendet.

===>> Installation:
Ziel ist es, bestehende Dateien des Shops zu überschreiben mit neuen Dateien.
Daher weist der Inhalt des Ziparchives im Ordner “0000215” die gleiche Ordnerstruktur auf, wie in Ihrem Shop Programm. Aber eben nur die Ordner
oder Dateien die auch verbessert bzw. verändert wurden.

1. Machen Sie hier den Download des Updates.
2. Entpacken Sie es in einem lokalen Ordner Ihrer Wahl.
3. Ziehen Sie die bestehende Struktur des Updates (im Ordner “0000215”) in das FTP Verzeichnis Ihres Shop Programms. Bitte nicht den Ordner “0000215” selbst uploaden,
sondern alles was darin enthalten ist.
Beispiel:
Sie haben Ihren Shop in das FTP Verzeichnis “shop” installiert. Genau in diesen Ordner muss dann der Inhalt des Ordners “0000215” vom Update kopiert werden.
Wenn Sie von Ihrem FTP Programm gefragt werden, ob Sie die bestehenden Dateien/Ordner überschreiben wollen quittieren Sie dies mit “ja”.

===>> WICHTIG – Wenn eine .sql Datei im Update enthalten ist:
Sie finden in einigen Updates zusätzlich noch eine Datei mit dem Namen “0000XXX.sql”.
Wenn dies bei diesem Update auch der Fall ist, müssen Sie damit noch die Datenbankstruktur zum Update anpassen.
Öffnen Sie das Programm “PhpMyAdmin”. Die meisten Provider bieten Ihnen dieses Programm über Ihre Administration an, um an der Datenbank Änderungen vornehmen zu können.
Schauen Sie dazu zuerst einmal in die Administration Ihres Webhostingpaketes nach. Alternativ dazu können Sie das Programm auch kostenlos downloaden und installieren.

Wenn Sie Ihre Datenbank des Shop Programms geöffnet haben klicken Sie bitte oben auf den Reiter “SQL” (rechte Fensterseite)

…drücken Sie nun auf “Durchsuchen” und wählen Sie die “0000XXX.sql” dieses Updates aus, das Sie zuvor mit dem Ziparchive auf Ihrer Festplatte gespeichert haben.
In anderen Programmen gibt es hier auch die Funktion des Importierens. Bitte prüfen Sie, welche Option für Sie in Ihrer Datenbankadministration die zutreffende ist.

…drücken Sie dann auf “OK”. Nun wird die Datenbank upgedatet.
Fertig!

One Response to Sicherheit Update 2.1.5 zur Bigware Shopsoftware 2.1

  1. [...] to Advisories, Solutions, and Tools External Source: MISC Name: http://www.bigware.de/12_18_2011-20_40/sicherheit-update-2-1-5-zur-… Type: Advisory; Patch Information Hyperlink: [...]

Hinterlasse eine Antwort