sarisan
Хранитель порядка
- Регистрация
- 19 Окт 2016
- Сообщения
- 3.937
- Реакции
- 14.502
Balbooa Forms Pro 2.4.0
Для просмотра скрытого содержимого вы должны войти или зарегистрироваться.
Follow along with the video below to see how to install our site as a web app on your home screen.
Примечание: This feature may not be available in some browsers.
присоединяюсь к поиску актуальной версии. Подскажите пожалуйста как вы заблокировали запись в определенную папку? Что требуется сделатьможет есть новая версия 2.4.2 (от 16 июля 2026 года)? В версии 2.4.0 была найдена серьезная уязвимость CVE-2026-56291 (Для просмотра ссылки Войдиили Зарегистрируйся). Уже пару раз пришлось сайт восстанавливать, пока разобрался в чем дело и заблокировал запись в определенную папку
заблокировал запись в папку images/baforms/uploads/, то есть задал права на папку 444, сделать доступной только для чтения, конечно прежде удалил оттуда все, но пришлось поудалять еще троянов, да восстановить, то что удалили и поломали, в целом делов на полчаса, дольше всего сканирование антивирусником шло. Оставил пока так, пока не появится возможность обновить компонент. После этого уже пару недель как ничего не ломается и не добавляетсяприсоединяюсь к поиску актуальной версии. Подскажите пожалуйста как вы заблокировали запись в определенную папку? Что требуется сделать
)) хрен им... Пока заморозил сайты, изучаю изменения в файлах ,один сайт уже запустил. Самый простой вариант - отбекапится до даты первой "нулевого дня это ошибки". На месте разработчиков я бы позаботился о клиентах, фикс безопасности могли бы бесплатно сделать.
так же залезли в раздел "пользователи" в админке Джумла - имейте ввиду, удалите лишних, включите двухфакторную авторизацию.!!!Есть вариант, что этим не отделаться. Начал находить после этой же процедуры файлы в корне сайта. Которые содержат признаки HEUR:Backdoor.PHP.WebShell.gen - начали создавать пользователей в админке, то есть у них есть доступ к базе несмотря на то, что я включил двухфакторную авторизацию....пока не понимаю как это работает.заблокировал запись в папку images/baforms/uploads/, то есть задал права на папку 444, сделать доступной только для чтения, конечно прежде удалил оттуда все, но пришлось поудалять еще троянов, да восстановить, то что удалили и поломали, в целом делов на полчаса, дольше всего сканирование антивирусником шло. Оставил пока так, пока не появится возможность обновить компонент. После этого уже пару недель как ничего не ломается и не добавляется
и в Гридбоксе!! Приложил скрин. Нашел в базе имя файла который сгенерился с свредоновом. Пок не понял откуда ноги растут....
метод может кому то и поможет, мне не помог, у меня Joomla 4.4.13 и я тоже ставил 2.4.0 пофиксили в 2.4.3 Для просмотра ссылки ВойдиУ меня хостер проверил и выявил вредоносный код в папках /www/мой сайт.ru/images/baforms/uploads/form-1. Удалил всё содержимое папок form. Переустановил пока доступную 2.4.0 и установил на uploads права 444. Завтра посмотрю базу....
))Присоединяюсь к просьбе. Возможно защита директории images/baforms/uploads/ от записи (для временной закачки) поможет, но хотелось бы более надежного прикрытия..может есть новая версия 2.4.2 (от 16 июля 2026 года)? В версии 2.4.0 была найдена серьезная уязвимость CVE-2026-56291 (Для просмотра ссылки Войдиили Зарегистрируйся). Уже пару раз пришлось сайт восстанавливать, пока разобрался в чем дело и заблокировал запись в определенную папку
Как вариант, посмотреть в сторону свежего RSFirewall! Version 3.3.15Присоединяюсь к просьбе. Возможно защита директории images/baforms/uploads/ от записи (для временной закачки) поможет, но хотелось бы более надежного прикрытия..
Спасибо за информацию, на начальной стадии атак я пользовался Akeeba Admin Tools - конкретно был инструмент мониторинга изменения файлов. когда я увидел что изменено 73 файла и добавлено еще сколько-то, я понял что сносить надо к чертям всё))))) Так и сделал, прописал в htaccess запрет на обращение к уязвимой части Gridbox (известной) и запретил доступ к папке images/baforms/uploads/ - пока что по сей день тишина, попробую посмотреть RSFirewall - надеюсь в нём самом нет дыр, эра ИИ наступила "внезапно" как зима для комунальщиков..Как вариант, посмотреть в сторону свежего RSFirewall! Version 3.3.15
- Added - Protection against Balbooa Forms < 2.4.3 vulnerability.
- Added - Protection against SP Page Builder < 6.7.1 vulnerability.
- Updated - Improved protections.