- Joomla Version
- 6.1.1
- PHP Version
- Unbekannt
- Hoster
- alle
Falls jemand den Page Builder CK von JoomlaCK benutzt: Folgendes mail ist eingetrudelt (und nein, ich benutze diese Software schon lange nicht mehr)
Update für Page Builder CK
Sie erhalten diese E-Mail mit einer Sicherheitswarnung, da Sie Nutzer von Page Builder CK sind. Vor einigen Tagen wurde eine Sicherheitslücke in Page Builder CK 3.5.x entdeckt. Dies kann erhebliche Auswirkungen auf Ihre Website haben.
Sie müssen den Zustand Ihrer Website überprüfen und sie umgehend aktualisieren. Hier sind einige Empfehlungen:
• Suchen Sie mit einem Programm zum Vergleichen von Dateien nach verdächtigen Dateien (vergleichen Sie beispielsweise mit einem sauberen Backup vom Anfang Juni).
• Wenn Sie verdächtige Dateien finden: Am besten stellen Sie ein Backup wieder her; andernfalls entfernen Sie alle verdächtigen Dateien und stellen Sie die ursprünglichen Joomla-Dateien wieder her.
• Aktualisieren Sie anschließend Page Builder CK mindestens auf die Version 3.6.0.• Aktualisieren Sie Ihr Joomla auf die neueste Version.• Aktualisieren Sie alle anderen Programme, bei denen dies erforderlich ist.
• Überprüfen Sie, ob unerwünschte Superuser-Konten angelegt wurden, und löschen Sie diese.• Überprüfen Sie, ob auf Ihrem Server CRON-Aufgaben angelegt wurden, und löschen Sie diese.
• Ändern Sie die Passwörter Ihrer Superuser-Konten.• Ändern Sie das SQL-Passwort für die Verbindung zu Ihrer Datenbank.• Überprüfen Sie außerdem Ihr Google-Search-Konto.
Es tut uns leid, dass es zu dieser Situation gekommen ist, aber Sie sollten darüber informiert sein. Andere Erweiterungen wie JCE, SP Page Builder, Helix … waren im letzten Monat von Sicherheitslücken betroffen. Es gab einen groß angelegten Angriff auf zahlreiche Joomla-Erweiterungen. Was die JoomlaCK-Erweiterungen betrifft: Es wurde alles getan, um das Problem schnell zu beheben und ein Update für Page Builder CK bereitzustellen. Alle anderen Erweiterungen wurden auf Sicherheitslücken überprüft und sind einwandfrei.
Es wurden jedenfalls einige Updates zur Verbesserung der Sicherheit veröffentlicht, und wir empfehlen Ihnen, diese zu installieren.
Nachtrag: Gilt auch für Joomla 4 und 5