Weisse Seite oder langsame Seite

  • joomlaplates
  • joomlaplatess Avatar Autor
  • Moderator
  • Moderator
  • Beiträge: 2628
  • Dank erhalten: 403

Weisse Seite oder langsame Seite wurde erstellt von joomlaplates

Posted 1 Tag 8 Stunden her #1
Wenn ihre Webseite extrem langsam ist oder sie nur eine weisse Seite sehen oder das Design extrem verschoben, dann konnte es sein dass ihre Seite gehackt wurde

Wenn Sie von Mitte Februar ein Backup haben, stellen Sie es bitte wieder her und aktualisieren Sie Astroid so schnell wie möglich auf die neueste Version und ganz wichtig, erstellen sie einen .htaccess Schutz fur ihr Backend.

Wenn Sie keine Sicherung ab dem Datum vor dem Hacking nicht wiederherstellen konnen, gehen sie wie folgt vor

1.) Wenn ihr Admin Bereich durch eine .htaccess geschutzt war, hatte der Angreifer keine Chancen, hier installieren sie nur das Astroid Update
2.) Suchen sie in Joomla > Plugin > Payload | Falls nicht vorhanden, sofort Admin Bereich via .htaccess schutzen und das Astroid Update installieren
3.) Sollten sie ein payload Plugin finden, hilft leider auch das deinstallieren nichts mehr, weil das Plugin bereits ihre Joomla Version mit weiteren suspekten Files verseucht hat.
4.) Bei einem Payload Fund mussen sie ein Backup zuruckspielen, das alter als 7 Tage ist, also vor dem 22.02.2026
---
Bitte folgen Sie den folgenden Schritten.

Angriff Vektor
  • Sicherheitslücke: CVE-2026-21628 (CVSS 10.0 Critical) Authentifizierungsbypass in Astroid Framework
  • Gepatcht in: Astroid Framework v3.3.11 (5. März 2026)
  • Methode: Attacker hat einen PHP-Dropper hochgeladen, der als SVG-Bild über den Astroid AJAX-Endpunkt getarnt ist, der
    Installierte zwei bösartige System-Plugins
Bösartige Plugins Identifiziert
  1. System - BLPayload (Plugins/System/Blastladung/)
  2. System - JCachePro (Plugins/System/jcachepro/) Begleit-Plugin
Entfernungsschritte
  1. Plugin & Dateientfernung
  • Deaktivieren und deinstallieren des System - BLPayload-Plugin
  • Deaktivieren und deinstallieren des System - JCachePro Plugin
  • Manuelles loschen von Plugins/System/blpayload/ Verzeichnis
  • Manuelles loschen von Plugins/system/jcachepro/ Verzeichnis
  • Suche nach und entfernte Dropper-Dateien im Verzeichnis /images/ (Dateinamen wie blp_.php, blr_.php,
    astroid_poc_*.php)
  • Löschen von bösartigen Cache-Dateien: plg_jcp_.html und plg_blpayload_ von /administrator/cache/
  1. Datenbankbereinigung
  • BLPayload-Eintrag aus der #__extensions-Tabelle entfernen
  • JCachePro-Eintrag aus der #__extensions-Tabelle entfernen
  • Überprüfe #__update_sites auf Schurken-Update-Servereinträge
  • Überprüfe #__users für nicht autorisierte Admin-Konten
  1. Zugang & Anmeldeinformationen
  • Alle Joomla-Administrator-Passwörter ändern
  • Das Datenbankbenutzerpasswort und die aktualisierte configuration.php ändern
  • ändern der FTP/SFTP- und Hosting-Control-Panel-Passwörter
  1. Patching
  • Aktualisieren sie Astroid Framework auf v3.3.11+ (kritisch schließt den Angriffsvektor)
  • Aktualisieren sie Joomla Core auf neueste stabile Version
  • Alle verbleibenden Erweiterungen aktualisiert
  • Unbenutzte/nicht erkannte Erweiterungen entfernen
  • Verifizierter .htaccess und configuration.php wurden nicht manipuliert
  • Überprüfte Server-Cron-Aufträge auf nicht autorisierter Einträge
  • Löschten von Joomla Cache und /tmp/ Verzeichnis
Last Edit:2 Stunden 19 Minuten her von joomlaplates
Letzte Änderung: 2 Stunden 19 Minuten her von joomlaplates.
Dieses Thema wurde gesperrt.

Installations-Service

Sparen Sie Zeit, wir installieren ihr gekauftes Joomla Template
mit all den dazugehörigen Extensions und dem "Demo Inhalt" innerhalb der nächsten 24 Stunden
auf einem Server/Webhost ihrer Wahl

JoomlaPlates

Professionelle Joomla Templates mit deutscher Dokumentation und Support seit 2008. Über 70 Templates für Joomla 5 & 6.

Joomla 4 Joomla 5 Joomla 6
Kontakt & Rechtliches
  • support@joomlaplates.de
  • Deutsches Support-Team
  • Mo-Fr: 9:00-18:00 Uhr

© JoomlaPlates. Alle Rechte vorbehalten. 2008 - 2026

JoomlaPlates ist nicht mit dem Joomla! Project verbunden. Joomla! ist eine eingetragene Marke von Open Source Matters, Inc.