Moin,
...ich ein älteres Backup hochgeladen habe
vorher Webspace und Datebank geleert?
Was war das für ein Backup? Akeeba? Selbst erstellt?
Moin,
...ich ein älteres Backup hochgeladen habe
vorher Webspace und Datebank geleert?
Was war das für ein Backup? Akeeba? Selbst erstellt?
Aktuelle Meldung:
Action Required: Important Security Update - SP Page Builder v6.7.1 is Now LIVE!
We've released a very important security update, v6.7.1, that addresses several vulnerabilities across SP Page Builder. We strongly recommend you update to this latest version of SP Page Builder immediately.
Note: This update applies to both SP Page Builder Pro and SP Page Builder Free users.
Why this update matters:
The vulnerabilities addressed in this update could let attackers see or change site data, delete files they shouldn't be able to, or quietly intercept form submissions.
Updating to v6.7.1 closes these gaps before anyone can exploit them.
Guten Morgen,
in der Nacht kam eine Nachricht mit einer Warnung von Digital-Peak. Unbedingt das gestern bereitgestellte Sicherheitsupdate von DPCalendar einspielen!
Siehe Webseite von Digital-Peak.
Wir werden versuchen den SP Page Builder up zu daten.
Das nützt nichts, wenn das System bereits okkupiert ist.
...sollen wir bei Joomla bleiben oder leiber ein anderes CMS.
Alle CMS sind angreifbar. Wie schon Pascal in #2 geschrieben: Die Einfallstore sind durch Erweiterungen entstanden.
Suchmaschinen befragt, gilt Joomla nicht als das am meisten verbreitete, aber als sicheres System. Und im Umkehrschluss ist das am meisten verbreitete System nicht unbedingt das sicherste. Guckst du z.B. hier.
Ich nutze Joomla seit Version 1.0.6 - gute 20 Jahre - ohne Probleme. Voraussetzung für das stressfreie Nutzen war, schön brav das System und alle Tools (wenn man sie denn überhaupt benötigt) aktuell zu halten. ![]()
Juristische Bewertung mag wichtig sein.
Es gab schon Beschwerden dazu.
Aber als Admin verschiedener Webseiten war ich sehr froh über Pascals Hinweise!
Moin,
breezingforms ist 'out'. Große Probleme ab php >= 8.0.
Bei drei Installationen, die von J 1.0.x bis 6 'hochgezogen' wurden, ist aber kein Verzeichnis 'template' in 'media' zu finden.
Vermutlich bei dir ein Einzelfall?
Das hatte ich, bei UD-Media auch. - Manuelles Update hat geklappt.
Gleiches bei Alfahosting.
Wäre auch schön gewesen, wenn die Entickler des PageBuilders ihre Kunden per Mail zügig darüber informiert hätten. So wie es beim jce-editor Problem der Fall war.
Obwohl ich keine aktuelle Lizenz mehr habe, kam gestern eine Info per Mail:
Action Required: Security Update for SP Page Builder
Hi,
We've shipped a security update, and we strongly recommend you update immediately to SP Page Builder v6.6.2.
This patch closes a vulnerability that could allow unauthenticated access to sensitive site functions. We've added strict checks at the core level for active login sessions, administrator authorization, and CSRF tokens, removing the unauthenticated attack vector entirely.
What to do now:
...
Da Markdown in allen gefixten Webseiten vorhanden war bzw. ist, gehe ich davon aus, dass nicht alle Seiten gehackt wurden und somit dieses Profil zum JCE gehört. ![]()
Hallo Johannes,
Slideshow Plugin.
welches? Woher?
Danke für eine Info - Frohe Pfingsten. ![]()
Bestätigung: Keine Lupe zu sehen. Weder beim Original, noch beim 'angeklickten' Bild. ![]()
Hallo Baerin,
kommt immer darauf an: Größe der Webseite, Versionsstand, etc. pp.
Aus leidiger Erfahrung würde ich diesen Weg empfehlen:
Ein anderer (vermutlich aufwendigerer) Weg wäre die Übernahme der Daten aus der alten Webseite in die 'frische' J6-Version. Hätte zwar Vorteile, um 'alten Kram' loszuwerden, aber ist m.M.n. mit noch mehr Aufwand verbunden?
Viel Erfolg!
Moin,
auch ich erhielt eine Mail von website-bereinigung.de und möchte mich bei kitepascal ganz herzlich für diesen Hinweis bedanken!
Mir war nicht bewusst, dass auf einer 'geerbten' Webseite, die seit einigen Jahren von mir gepflegt wird, Tassos Framework nicht vollständig deinstalliert war. Weshalb das so ist, hat Rolf in #20 beschrieben. Mehr Infos und was genau zu tun ist, ist auf website-bereinigung.de beschrieben.
In meinem Fall reichte das Deinstallieren des Frameworks. Sicherheitshalber erfolgte noch ein Blick in die Server-Logs. Das sah dann so aus:
Search "nrframework" (4 hits in 1 file)
..._ssl_log.processed.3 (4 hits)
Line 138: 217.154.79.0 - - [01/Apr/2026:10:03:44 +0200] "GET /plugins/system/nrframework/nrframework.xml HTTP/1.1" 200 450 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/146.0.7201.121 Safari/537.36" PHP-Handler: Remoteport(vom Nginx):34174
Line 138: 217.154.79.0 - - [01/Apr/2026:10:03:44 +0200] "GET /plugins/system/nrframework/nrframework.xml HTTP/1.1" 200 450 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/146.0.7201.121 Safari/537.36" PHP-Handler: Remoteport(vom Nginx):34174
Line 1722: 217.154.79.0 - - [01/Apr/2026:10:03:44 +0200] "GET /plugins/system/nrframework/nrframework.xml HTTP/2.0" 200 892 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/146.0.7201.121 Safari/537.36"
Line 1722: 217.154.79.0 - - [01/Apr/2026:10:03:44 +0200] "GET /plugins/system/nrframework/nrframework.xml HTTP/2.0" 200 892 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/146.0.7201.121 Safari/537.36"
Wünsche euch allen Frohe (Rest-) Ostern ![]()