Sicherheitslücke in Page Builder CK

  • Joomla Version
    6.1.1
    PHP Version
    Unbekannt
    Hoster
    alle

    Falls jemand den Page Builder CK von JoomlaCK benutzt: Folgendes mail ist eingetrudelt (und nein, ich benutze diese Software schon lange nicht mehr)

    Update für Page Builder CK
    Sie erhalten diese E-Mail mit einer Sicherheitswarnung, da Sie Nutzer von Page Builder CK sind. Vor einigen Tagen wurde eine Sicherheitslücke in Page Builder CK 3.5.x entdeckt. Dies kann erhebliche Auswirkungen auf Ihre Website haben.
    Sie müssen den Zustand Ihrer Website überprüfen und sie umgehend aktualisieren. Hier sind einige Empfehlungen:

    • Suchen Sie mit einem Programm zum Vergleichen von Dateien nach verdächtigen Dateien (vergleichen Sie beispielsweise mit einem sauberen Backup vom Anfang Juni).
    • Wenn Sie verdächtige Dateien finden: Am besten stellen Sie ein Backup wieder her; andernfalls entfernen Sie alle verdächtigen Dateien und stellen Sie die ursprünglichen Joomla-Dateien wieder her.
    • Aktualisieren Sie anschließend Page Builder CK mindestens auf die Version 3.6.0.• Aktualisieren Sie Ihr Joomla auf die neueste Version.• Aktualisieren Sie alle anderen Programme, bei denen dies erforderlich ist.
    • Überprüfen Sie, ob unerwünschte Superuser-Konten angelegt wurden, und löschen Sie diese.• Überprüfen Sie, ob auf Ihrem Server CRON-Aufgaben angelegt wurden, und löschen Sie diese.
    • Ändern Sie die Passwörter Ihrer Superuser-Konten.• Ändern Sie das SQL-Passwort für die Verbindung zu Ihrer Datenbank.• Überprüfen Sie außerdem Ihr Google-Search-Konto.

    Es tut uns leid, dass es zu dieser Situation gekommen ist, aber Sie sollten darüber informiert sein. Andere Erweiterungen wie JCE, SP Page Builder, Helix … waren im letzten Monat von Sicherheitslücken betroffen. Es gab einen groß angelegten Angriff auf zahlreiche Joomla-Erweiterungen. Was die JoomlaCK-Erweiterungen betrifft: Es wurde alles getan, um das Problem schnell zu beheben und ein Update für Page Builder CK bereitzustellen. Alle anderen Erweiterungen wurden auf Sicherheitslücken überprüft und sind einwandfrei.
    Es wurden jedenfalls einige Updates zur Verbesserung der Sicherheit veröffentlicht, und wir empfehlen Ihnen, diese zu installieren.

    Nachtrag: Gilt auch für Joomla 4 und 5

    | Gruss von {CurlY BracketS} aka Chris | JUG Zürich |

  • Andere Erweiterungen wie JCE, SP Page Builder, Helix … waren im letzten Monat von Sicherheitslücken betroffen.

    Wow, da schiebt man gleich mal die Sicherheitslücken von anderen Erweiterungen mit in den Text rein um mit der eigenen Sicherheitslücke nicht alleine dazustehen. Kein guter Stil und so kenne ich Cetric auch nicht aber jeder wie er mag. Steht vielleicht gerade unter Stress, was auch nachvollziehbar ist.

  • Wow, da schiebt man gleich mal die Sicherheitslücken von anderen Erweiterungen mit in den Text rein um mit der eigenen Sicherheitslücke nicht alleine dazustehen. Kein guter Stil und so kenne ich Cetric auch nicht aber jeder wie er mag. Steht vielleicht gerade unter Stress, was auch nachvollziehbar ist.

    Nunja, für mich war die Bemerkung weniger ein Wink mit dem Zaunpfahl oder eine Ausrede, sondern ein Hinweis darauf, dass die Häufung der Sicherheitslücken mit den Segnungen der KI Tools zu tun hat.

    | Gruss von {CurlY BracketS} aka Chris | JUG Zürich |