<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/"
>

<channel>
	<title>Joomla &#8211; CyberCalm</title>
	<atom:link href="https://cybercalm.org/topic/joomla/feed/" rel="self" type="application/rss+xml" />
	<link>https://cybercalm.org</link>
	<description>Кіберзахист та технології простою мовою</description>
	<lastBuildDate>Thu, 04 Dec 2025 06:47:24 +0000</lastBuildDate>
	<language>uk</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://cybercalm.org/wp-content/uploads/2025/10/favicon-1.svg</url>
	<title>Joomla &#8211; CyberCalm</title>
	<link>https://cybercalm.org</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Сайти на WordPress і Joomla поширюють шкідливе ПЗ</title>
		<link>https://cybercalm.org/sajty-na-wordpress-i-joomla-poshyryuyut-shkidlyve-pz/</link>
		
		<dc:creator><![CDATA[Семенюк Валентин]]></dc:creator>
		<pubDate>Mon, 01 Apr 2019 14:07:56 +0000</pubDate>
				<category><![CDATA[Архів]]></category>
		<category><![CDATA[Joomla]]></category>
		<category><![CDATA[WordPress]]></category>
		<category><![CDATA[сайти]]></category>
		<category><![CDATA[уразливості]]></category>
		<category><![CDATA[шкідливе програмне забезпечення]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=83518</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/sajty-na-wordpress-i-joomla-poshyryuyut-shkidlyve-pz/">Сайти на WordPress і Joomla поширюють шкідливе ПЗ</a></p>
<p>Більш ніж 500 зламаних web-сайтів, що працюють на популярних платформах WordPress і Joomla, поширюють різне шкідливе програмне забезпечення, в тому числі вимагач Shade (інша назва Troldesh), бекдори, фішингові посилання і інший шкідливий контент. Нову кампанію помітили фахівці з Zscaler. За їх словами, для компрометації сайтів зловмисники використовують уразливості в різних плагінах, темах і розширеннях. Зараз [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/sajty-na-wordpress-i-joomla-poshyryuyut-shkidlyve-pz/">Сайти на WordPress і Joomla поширюють шкідливе ПЗ</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/sajty-na-wordpress-i-joomla-poshyryuyut-shkidlyve-pz/">Сайти на WordPress і Joomla поширюють шкідливе ПЗ</a></p>
<p>Більш ніж 500 зламаних web-сайтів, що працюють на популярних платформах WordPress і Joomla, поширюють різне шкідливе програмне забезпечення, в тому числі вимагач Shade (інша назва Troldesh), бекдори, фішингові посилання і інший шкідливий контент. Нову кампанію помітили фахівці з <a href="https://www.zscaler.com/blogs/research/abuse-hidden-well-known-directory-https-sites" target="_blank" rel="noopener">Zscaler</a>. За їх словами, для компрометації сайтів зловмисники використовують уразливості в різних плагінах, темах і розширеннях.</p>
<p><span id="more-83518"></span></p>
<p>Зараз незрозуміло, хто є організатором атак. Для своїх цілей організатори кампанії використовують приховані службові папки на сайтах, що використовують захищене HTTPS-з&#8217;єднання. Ці папки дозволяють отримати інформацію про домен, проте їх можуть використовувати і зловмисники для зберігання шкідливого програмного забезпечення.</p>
<p>За останні кілька тижнів дослідники зафіксували зростання кількості загроз, які розповсюджуються за допомогою прихованих папок. Найчастіше цей спосіб використовується для зараження здирницьким програмним забезпеченням Shade.</p>
<blockquote><p>&#8220;Зазвичай спам-повідомлення містить посилання на сторінку на скомпроментованому сайті, з якого завантажується шкідливий ZIP файл. Якщо після розпакування архіву користувач відкриє файл JavaScript, на пристрій завантажиться програма-вимагач&#8221;, &#8211; пояснюють експерти.</p></blockquote>
<p>Відзначимо, за даними компанії Sucuri, в 2018 році приблизно 90% атак на системи управління контентом припали на сайти під управлінням WordPress. Далі зі значним відривом ідуть Magento (4,6%), Joomla (4,3%) і Drupal (3,7%).</p>
<p>Компанія <strong>Microsoft випустила пакет оновлень</strong>, які усувають 64 уразливості в продуктах компанії, у тому числі дві уразливості нульового дня в ОС Windows, які активно експлуатуються зловмисниками.</p>
<p>Нагадаємо, 10 березня 2019 року <strong>в офіційному блозі Google з’явилася інформація</strong> про те, що компанії вдалося виявити у Windows 7 одразу дві критичних уразливості, які вже використовуються хакерами для впровадження шкідливого коду в операційній системі.</p>
<p>Також дослідники з Вустерского політехнічного інституту (США) і Любекського університету (Німеччина) <strong>знайшли уразливість в процесорах Intel</strong>, за допомогою якої хакер може отримати доступ до даних з відкритих на комп’ютері програм за допомогою шкідливого програмного забезпечення або коду Java Script в браузері.</p>
<p>Окрім цього, компанія NVIDIA випустила пакет оновлень, який усуває <a href="https://cybercalm.org/znajdeno-urazlyvosti-v-drajverah-nvidia-vstanovit-onovlennya/" target="_blank" rel="noopener"><strong>вісім уразливостей у версіях драйвера Display Driver для Windows і Linux</strong></a>, експлуатація яких дозволяла виконати довільний код, викликати відмову в обслуговуванні пристрою, підвищити привілеї у системі або розкрити важливу інформацію.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/sajty-na-wordpress-i-joomla-poshyryuyut-shkidlyve-pz/">Сайти на WordPress і Joomla поширюють шкідливе ПЗ</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
	</channel>
</rss>
