Site icon Pointer Blog

Joomla Προειδοποίηση Ασφαλείας

Το τελευταίο διάστημα έχουν εντοπιστεί σοβαρές ευπάθειες ασφαλείας σε γνωστά πρόσθετα και templates για Joomla CMS, ενώ παρατηρείται αυξημένη δραστηριότητα επιθέσεων σε μη ενημερωμένες εγκαταστάσεις.

Ενδεικτικά, έχουν δημοσιευθεί κρίσιμα ή υψηλής σοβαρότητας κενά ασφαλείας σε επεκτάσεις όπως Joomla Content Editor / JCE (CVE-2026-48907), SP Page Builder (CVE-2026-48908), Page Builder CK (CVE-2026-56290), iCagenda (CVE-2026-48939) και Helix3 (CVE-2026-49049).

Αν χρησιμοποιείς Joomla CMS, προτείνουμε να ελέγξεις άμεσα:

Ιδιαίτερη προσοχή απαιτείται σε ιστοσελίδες που χρησιμοποιούν παλαιές εκδόσεις Joomla, όπως τη σειρά 3.x, της οποίας η επίσημη υποστήριξη έχει λήξει από τον Αύγουστο του 2023.

Η χρήση μη υποστηριζόμενων εκδόσεων αυξάνει σημαντικά τον κίνδυνο παραβίασης, ειδικά όταν συνδυάζεται με παλαιά extensions.

Συνιστάται ο έλεγχος της εγκατάστασης και η αναβάθμιση σε νεότερη υποστηριζόμενη έκδοση Joomla και συμβατών extensions.

Η ιστοσελίδα μου έχει ήδη παραβιαστεί. Τί κάνω;

Σε περίπτωση που έχεις ήδη εντοπίσει παραβίαση στην ιστοσελίδα σου, τότε προτείνουμε να προχωρήσεις σε επαναφορά αντιγράφου ασφαλείας.

Υπάρχουν διαθέσιμα αντίγραφα ασφαλείας για επαναφορά εώς 14 ημέρες πριν την παρούσα ημερομηνία.

Για το cPanel, παρέχεται η υπηρεσία JetBackup, όπου μπορείς με λίγα μόλις βήματα να καταφέρεις την επαναφορά του backup των αρχείων και της βάσης δεδομένων του site. Μπορείς να δεις τα βήματα στον οδηγό που έχουμε εδώ.

Για το Plesk, η επαναφορά πραγματοποιείται κατόπιν αιτήματος στο τμήμα τεχνικής υποστήριξης.

Ως εκ τούτου, κρίνεται σκόπιμο να προβείς σε γενικό έλεγχο ασφαλείας των αρχείων και της βάσης και στην εκκαθάριση των παραβιάσεων της ιστοσελίδας.

Θα ήταν εξίσου σημαντική η αφαίρεση παλαιών ή μη χρησιμοποιημένων αρχείων καθώς και η αλλαγή κωδικών όλων των χρηστών με διαχειριστικά δικαιώματα αλλά και του χρήστη της βάσης δεδομένων.

Exit mobile version