- Joomla Version
- Joomla 4, 5 und 6
- PHP Version
- Unbekannt
- Hoster
- AllInkl
Hallo,
einige unserer Kunden wurden von All-Inkl informiert, dass eine Sicherheitslücke besteht:
ZitatAlles anzeigenSie erhalten diese automatische E-Mail von unserem Wartungscenter.
Ihre E-Mail-Adresse wurde von Ihnen als Kontakt für den betreffenden Account hinterlegt.
* SICHERHEITSLÜCKE *
Bei einem routinemäßigen Scan wurden in Ihrem Account w01bf3f7 (finnflair.de) problematische Dateien gefunden.
* URSACHEN *
Häufige Ursachen sind Sicherheitslücken in nicht aktualisierten Systemen wie zum Beispiel CMS (Wordpress, Joomla, etc), Shops, usw.
* MASSNAHMEN *
Loggen Sie sich bitte umgehend in die technische Verwaltung Ihres Accounts ein und folgen Sie den Anweisungen im Menüpunkt "Wartungscenter".
Es ist ein Ordner auf dem Webspace vorhanden, der nicht mehr (bereits seit einem Jahr und länger) mit einer Domain (auch keine SubDomain) verknüpft ist. Es handelt sich um eine ehemalige J4 Installation mit einem älteren Astroid Framework. Verwiesen wird auf folgende Datei:
/joomla-verzeichnis/administrator/manifests/libraries/astroid.xml
Anscheinend wird nach Datum der Datei gescannt und alles was vor Erscheinen von Astroid 3.3.12 vorhanden war als Risiko eingestuft.
Nähere Angabe hat der Hoster uns gegenüber nicht gemacht.
Vielleicht habt Ihr noch weitere Infos dazu.