Новости о безопасности Joomla
Хакерское перенаправление трафика сайтов на базе Joomla через Test0.com/Default7.com
- Пятница, 06 мая 2016
- Автор: Teri Dutch
- Категория: Безопасность
В сети наметился новый тренд атак на сайты под управлением Joomla и WordPress. Так исследовательская компания Sucuri рассказала об обнаруженной активной вредоносной кампании злоумышленников, которые внедряют в код взломанных сайтов редиректы, отправляя посетителей пострадавших ресурсов на вредоносные веб-сайты.
MosQUito перенаправляет посетителей сайтов на Joomla! через подмену JQuery
- Пятница, 06 мая 2016
- Автор: Teri Dutch
- Категория: Безопасность
В сети появился новый вредоносный код под названием MosQUito. Об этом сообщила компания eZanga на страницах Softpedia. Хакеры взламывают сайты, на которые установлены WordPress или Joomla, и добавляют туда вредоносный код, после чего MosQUito начинает отправлять посетителей на другие адреса.
Вирус Angler распространяют через поддельные плагины для социальных сетей
- Суббота, 30 апреля 2016
- Автор: Teri Dutch
- Категория: Безопасность
В сети появилась новая техника распространения вредоносного ПО. Как сообщает лаборатория Malwarebytes, злоумышленники размещают на скомпрометированных сайтах поддельные кнопки социальных сетей. Подобные атаки обнаружены на сайты под управлением WordPress и Joomla.
Возобновились атаки сайтов на Joomla и Wordpress
- Четверг, 07 апреля 2016
- Автор: Teri Dutch
- Категория: Безопасность
Возобновились атаки на сайты, работающие на платформах Wordpress и Joomla через внедрение поддельных скриптов. Об этом сообщается в лаборатории антивируса Avast.
Вышел VEL API
- Суббота, 14 марта 2015
- Автор: Дмитрий Рекун
- Категория: Безопасность
Phil Taylor представил VEL API для отображения уязвимых расширений в формате JSON. Никакой документации пока нет, но вывод уже доступен по адресу vel.myjoomla.io, поэтому при желании уже сейчас можно организовать на своем на веб-сайте ленту уязвимых расширений.
Вышел Community Builder 2.0.1 - релиз безопасности
- Вторник, 28 октября 2014
- Автор: Евгений Сивоконь
- Категория: Безопасность
Community Builder 2.0.1 является релизом безопасности, в котором исправлены все найденные ошибки и уязвимости, обнаруженные с момента релиза версии 2.0.
Критическая уязвимость в продуктах Akeeba
- Вторник, 30 сентября 2014
- Автор: Вадим Куницын
- Категория: Безопасность
Эта уязвимость дает возможность удаленному злоумышленнику извлечь архив бекапа сайта, во время того как вы извлекаете из архива свой сайт. Нападение не возможно в любое другое время. Просто имея на сайте ниже перечисленное программное обеспечение не делает ваш сайт уязвимым. Уязвимость была обнаружена Johannes Dahse of Horst Görtz Institute for IT-Security (HGI), Ruhr-University Bochum, Германия.
В Virtuemart найдена серьезная уязвимость!
- Четверг, 11 сентября 2014
- Автор: Дмитрий Рекун
- Категория: Безопасность
Если на вашем сайте установлен Virtuemart версии ниже 2.6.10, то срочно обновляйтесь! В версиях ниже 2.6.10 была найдена серьезная уязвимость, позволяющая злоумышленнику получить права Суперпользователя.
AkeebaBackup - вышел релиз безопасности для версии 3.11.x
- Четверг, 28 августа 2014
- Автор: Евгений Сивоконь
- Категория: Безопасность
Вышел релиз безопасности Akeeba Backup - лучшего компонента для создания резервных копий на Joomla и WP. Найденная уязвимость влияла на JSON через удаленный API, который доступен в том случае, если включены бэкапы на стороне фронт-энда.
Уязвимости во всех версиях Kunena младше версии 3.0.6
- Пятница, 08 августа 2014
- Автор: Евгений Сивоконь
- Категория: Безопасность
Вышла новая версия популярного форума Kunena, включающая в себя устранение двух уязвимостей высокого уровня (XSS и SQL инъекции). Все версии Kunena линейки 3.0.x являются небезопасными и нужно немедленно обновиться до версии 3.0.6.
Joomla!® CMS — пожалуй, лучшая система управления контентом с открытым исходным кодом

Joomla! — это больше, чем просто программное обеспечение, это люди, включающие разработчиков, дизайнеров, системных администраторов, переводчиков, копирайтеров, и, что самое главное — простых пользователей.
Мы рады пригласить вас в ряды нашего сообщества!
Новости портала
-
RegularLabs aka [Peter van Westen] дропнул lifetime подписку и переводит на сервис *Paddle*...
-
Вышел шаблон Astroid Framework Version 3.2
-
Состоялся Joomla meetup. Москва.Вчера, 10 апреля 2025г. в Москве состоялся мини Joomla-митап
-
Вышли релизы безопасности Joomla 5.2.6 и Joomla 4.4.13
-
Совет по Joomla: dot-нотация для доступа к значениям вложенных массивовНаткнулся на пост в одном...
Новое в блогах
-
Управление очередностью плагинов в Joomla 5 с помощью приоритетов обработки событий
-
E-mail шаблоны Joomla 5: добавление и просмотр своих переменных
-
Собственные макеты вывода для пользовательских полей Joomla
-
Триггеры ядра Joomla при CRUD-операциях
-
Совет по Joomla: использовать класс Joomla\Uri\Uri для создания URL
Видео
Форум о Joomla
-
Re: Убрать закрывающий слеш в rel="lazy-stylesheet"/> в коде?
Joomla 4 и Joomla 5: Общие вопросы
-
Re: Увеличение full изображения
Общие вопросы и ошибки
-
Re: Увеличение full изображения
Общие вопросы и ошибки
-
Re: Увеличение full изображения
Общие вопросы и ошибки
-
Re: Увеличение full изображения
Общие вопросы и ошибки