Gridbox Joomla!

Ребята - проверьте ваши сайты которые на гридбокс, у меня поломали. Бэкдоры жесткие какие то словил...
уже выкатили обновление которое исправляет

Gridbox 2.20.1. Important Security Update​


Hey! We've released Gridbox 2.20.1, an important security update resolving a recently discovered vulnerability. We recommend installing the latest version at your earliest convenience.

Once the update is installed, take a moment to review your administrator accounts, update administrator passwords, and inspect the components/com_gridbox/assets/uploads directory to make sure it doesn't contain executable PHP files.


If you have any questions or would like help with the update or a website review, our team will be happy to assist.
 
уже выкатили обновление которое исправляет

Gridbox 2.20.1. Important Security Update​

Не работает исправление Для просмотра ссылки Войди или Зарегистрируйся

Аналогичная ситуация с Gridbox, сделанных ещё на Joomla 3.5. Стоят на разных хостингах и приходят сообщения о вирусной активности.
Кто знает рецепт лечения, поделитесь!
Удаление вирусных файлов не помогает - на следующий день появляются снова.
Рецепт пока откатиться на версию ДО взлома удалив расширения сразу после этого:
1) предварительно сменив пароли (от ssh и ftp) Откатываем файлы, нужно так, чтобы файлы старые не остались -удаляйте старые из директории (можно создать их копию себе на всякий случай),
2) после очистки всех файлов и папок сайта - накатывайте сверху ДО заражения) тоже самое с базой данных (предварительно удаляете все таблицы в ней и возвращайте к исходной).
3) Незамедлительно после этого Меняйте пароли на админке, на базе данных. Включайте двухфакторную авторизацию в Джумла.
Далее - удаляйте Gridbox и Balboa Forms (пока так - НИЧЕГО ИНОЕ мне не помогло). Я удалял через админку и проверял не остались ли файлы (нашел папку с шаблоном Gridbox она почему то не удалилась при удалении из админки.
Даже двухфакторная авторизация на сайте - всё равно эти г..доны создают пользователей и заливают дерьмо в папки если не удалить расширения от Balboa (я удалил даже галерею).
Еще посмотрите нет ли что нибудь типа старых компонент: pag builder так же с дыркой и тудаже некоторые расширения от Helix.
ЗЫ - тут видел уже версию 2.20.2 возможно там исправление, но что то сил и желания проверять у меня на данный момент нет. Хостер посылает стандартные инструкции - анализировать логи никто не хочет.

Не хотел я поднимать эту тему, возможно попались мне провокаторы или тупые взломщики, в одном из файлов зачем то е-майл разработчика этого скрипта, я просто прикреплю скрин к посту, делайте выводы сами как говорит один из Ютюберов... Лично по моему, это либо разработчиков решили дискредитировать, либо это умышленное "оставление следов", ни один нормальный программист это не будет делать.
 

Вложения

  • Screenshot_309.jpg
    Screenshot_309.jpg
    168,8 KB · Просмотры: 3
  • Screenshot_308.jpg
    Screenshot_308.jpg
    139,9 KB · Просмотры: 2
  • Screenshot_310.jpg
    Screenshot_310.jpg
    192,6 KB · Просмотры: 2
Последнее редактирование:
Назад
Сверху