Gridbox Joomla!

Ребята - проверьте ваши сайты которые на гридбокс, у меня поломали. Бэкдоры жесткие какие то словил...
уже выкатили обновление которое исправляет

Gridbox 2.20.1. Important Security Update​


Hey! We've released Gridbox 2.20.1, an important security update resolving a recently discovered vulnerability. We recommend installing the latest version at your earliest convenience.

Once the update is installed, take a moment to review your administrator accounts, update administrator passwords, and inspect the components/com_gridbox/assets/uploads directory to make sure it doesn't contain executable PHP files.


If you have any questions or would like help with the update or a website review, our team will be happy to assist.
 
уже выкатили обновление которое исправляет

Gridbox 2.20.1. Important Security Update​

Не работает исправление Для просмотра ссылки Войди или Зарегистрируйся

Аналогичная ситуация с Gridbox, сделанных ещё на Joomla 3.5. Стоят на разных хостингах и приходят сообщения о вирусной активности.
Кто знает рецепт лечения, поделитесь!
Удаление вирусных файлов не помогает - на следующий день появляются снова.
Рецепт пока откатиться на версию ДО взлома удалив расширения сразу после этого:
1) предварительно сменив пароли (от ssh и ftp) Откатываем файлы, нужно так, чтобы файлы старые не остались -удаляйте старые из директории (можно создать их копию себе на всякий случай),
2) после очистки всех файлов и папок сайта - накатывайте сверху ДО заражения) тоже самое с базой данных (предварительно удаляете все таблицы в ней и возвращайте к исходной).
3) Незамедлительно после этого Меняйте пароли на админке, на базе данных. Включайте двухфакторную авторизацию в Джумла.
Далее - удаляйте Gridbox и Balboa Forms (пока так - НИЧЕГО ИНОЕ мне не помогло). Я удалял через админку и проверял не остались ли файлы (нашел папку с шаблоном Gridbox она почему то не удалилась при удалении из админки.
Даже двухфакторная авторизация на сайте - всё равно эти г..доны создают пользователей и заливают дерьмо в папки если не удалить расширения от Balboa (я удалил даже галерею).
Еще посмотрите нет ли что нибудь типа старых компонент: pag builder так же с дыркой и тудаже некоторые расширения от Helix.
ЗЫ - тут видел уже версию 2.20.2 возможно там исправление, (ошибся, это версия 2.20.0.2 от 21.10.2025)...
но что то сил и желания проверять у меня на данный момент нет. Хостер посылает стандартные инструкции - анализировать логи никто не хочет.

Не хотел я поднимать эту тему, возможно попались мне провокаторы или тупые взломщики, в одном из файлов зачем то е-майл разработчика этого скрипта, я просто прикреплю скрин к посту, делайте выводы сами как говорит один из Ютюберов... Лично по моему, это либо разработчиков решили дискредитировать, либо это умышленное "оставление следов", ни один нормальный программист это не будет делать.
 

Вложения

  • Screenshot_309.jpg
    Screenshot_309.jpg
    168,8 KB · Просмотры: 15
  • Screenshot_308.jpg
    Screenshot_308.jpg
    139,9 KB · Просмотры: 14
  • Screenshot_310.jpg
    Screenshot_310.jpg
    192,6 KB · Просмотры: 14
Последнее редактирование:
Для просмотра ссылки Войди или Зарегистрируйся
Важная информация для всех владельцев сайтов на Joomla! 8 июля 2026 года была обнаружена критическая уязвимость в популярном конструкторе форм Balbooa Forms (компонент com_baforms). Уязвимость позволяет неавторизованному злоумышленнику загружать исполняемые PHP-файлы на сервер и выполнять их, что приводит к полной компрометации сайта.

Уязвимость получила идентификатор CVE-2026-56291 и оценку 10.0 баллов по шкале CVSS v4.0, что соответствует максимальному уровню угрозы. Злоумышленники уже активно сканируют интернет в поисках уязвимых сайтов.

Разработчики Balbooa выпустили исправление в версии 2.4.1 9 июля 2026 года. Это обновление является критически срочным — промедление с установкой патча приведет к полной компрометации вашего сайта.

хотел тут посмотреть последнюю версию форм, а антивирь ругается на вирус
Веб-адрес: https://nulled.in/threads/balbooa-forms.280719/page-27
Причина: объект заражен
Приложение: HEUR:Backdoor.PHP.WebShell.gen

Для просмотра ссылки Войди или Зарегистрируйся
Я уже склоняюсь купить другой конструктор. Много лет сидел на этом.
 
Последнее редактирование:
хотел тут посмотреть последнюю версию форм, а антивирь ругается на вирус
это потому, что я код вставил туда с файла эксплойта - сейчас попробую как то это скрыть т.к. у самого каспер ругается на это, приходится его временно отключать. - Попробовал, уже не отредактировать сообщение - там только исходный код эксплойта - он не заразит компьютер никак т.к. в режиме чтения, а не в режиме исполнения, поэтому тут антивирусы просто перестраховываются.
Спасибо за ссылочку на очередной взлом (выше вы кинули) судя по всему атакуют через регистрацию в интернет магазине Гридбокса... 1. `index.php?option=com_gridbox&task=store.register` и 2. через добавление локализации (языка) - метод тоже не проверят похоже авторизацию...

Аналогичная ситуация с Gridbox, сделанных ещё на Joomla 3.5. Стоят на разных хостингах и приходят сообщения о вирусной активности.
Кто знает рецепт лечения, поделитесь!
Удаление вирусных файлов не помогает - на следующий день появляются снова.
Попробуйте прописать в htaccess :
RewriteEngine On
RewriteCond %{QUERY_STRING} com_gridbox [NC]
RewriteCond %{QUERY_STRING} (^|&)method= [NC]
RewriteRule .* - [F,L]
RewriteCond %{QUERY_STRING} task=store\.register [NC]
RewriteRule .* - [F,L]
- по ссылке от автора выше, должно помочь. У вас как ситуация?

Я уже склоняюсь купить другой конструктор. Много лет сидел на этом.
я вас понимаю, благо у меня на этом конструкторе был только один действующий сайт, ну по сути два, но второй подзаброшенный.
RewriteEngine On
RewriteCond %{QUERY_STRING} com_gridbox [NC]
RewriteCond %{QUERY_STRING} (^|&)method= [NC]
RewriteRule .* - [F,L]
RewriteCond %{QUERY_STRING} task=store\.register [NC]
RewriteRule .* - [F,L] - из вашей ссылки ,этот код нужно дописать в htaccess , вас тоже поломали?
Я так же возмущен ,конечно, но скажу, что с появлением ИИ - взломы будут и на других подобных конструктора, например тот же Page Builder поломали, и так же была обнаружена уявзимость в WordPress версии 6.9.0, 6.9.4, 7.0.0 и 7.0.1.
так что нужно быть на чеку, особенно товарищам, которые продают такие готовые решения, это косяк конкретный!
 
Последнее редактирование:
по состоянию на сейчас критические ошибки

Active Joomla Extension security alerts: Для просмотра ссылки Войди или ЗарегистрируйсяДля просмотра ссылки Войди или ЗарегистрируйсяДля просмотра ссылки Войди или ЗарегистрируйсяДля просмотра ссылки Войди или ЗарегистрируйсяДля просмотра ссылки Войди или ЗарегистрируйсяДля просмотра ссылки Войди или Зарегистрируйся

Я так же возмущен ,конечно, но скажу, что с появлением ИИ - взломы будут и на других подобных конструктора, например тот же Page Builder поломали, и так же была обнаружена уявзимость в WordPress версии 6.9.0, 6.9.4, 7.0.0 и 7.0.1.
так что нужно быть на чеку, особенно товарищам, которые продают такие готовые решения, это косяк конкретный!
я до этого сидел на немецком движке. подумываю вернуться
 
Назад
Сверху