JoomShaper 正式终止 Joomla 3 支持:54%站点面临安全真空,完整迁移指南 JoomShaper 正式终止 Joomla 3 支持:54%站点面临安全真空,完整迁移指南 2026年7月9日,JoomShaper 在其官网发布了一则简短但分量极重的公告:正式终止对所有产品的 Joomla 3 版本提供技术支持,包括安全补丁。公告中最引人注目的一... 阅读更多>>
Joomla 6.1.2 紧急安全更新发布:核心API越权零日漏洞修复,CISA同日追加Page Builder高危警告 Joomla 6.1.2 紧急安全更新发布:核心API越权零日漏洞修复,CISA同日追加Page Builder高危警告 2026年7月7日,对Joomla用户而言是一个值得高度关注的安全日。这一天发生了两件大事:Joomla项目组发布了6.1.2和5.4.7紧急安全更新,修复了核心框架中的API权... 阅读更多>>
Joomla 6.1.1 紧急安全更新:修复10个漏洞,含严重权限提升与MFA绕过风险 Joomla 6.1.1 紧急安全更新:修复10个漏洞,含严重权限提升与MFA绕过风险 引言 2026年5月26日,Joomla 项目官方发布了 Joomla 6.1.1 和 Joomla 5.4.6 两个安全与Bug修复版本。本次更新涉及 10个安全漏洞,其中包含被评级为"严重"(C... 阅读更多>>
JCE编辑器零点击漏洞(CVE-2026-48907)预警:两步远程控制你的Joomla网站 JCE编辑器零点击漏洞(CVE-2026-48907)预警:两步远程控制你的Joomla网站 事件概述 2026年6月初,Joomla生态爆发了今年最严重的一次安全危机。JCE编辑器(Joomla Content Editor)被发现存在一个未认证的远程代码执行漏洞(CVE-2026... 阅读更多>>
JCE漏洞战后重建指南:真实Joomla网站入侵取证与修复全流程 JCE漏洞战后重建指南:真实Joomla网站入侵取证与修复全流程 一、引言:补丁不是终点 2026年6月,Joomla生态经历了一场"地震级"安全事件——流行编辑器扩展JCE(Joomla Content Editor)的高危漏洞CVE-2026-48907被大规模... 阅读更多>>
iCagenda 与 Balbooa Forms 零日漏洞正被大规模利用:Joomla 扩展安全再亮红灯 iCagenda 与 Balbooa Forms 零日漏洞正被大规模利用:Joomla 扩展安全再亮红灯 引言:CISA 一周内两次将 Joomla 扩展漏洞列入 KEV 2026 年 7 月 13 日,美国网络安全与基础设施安全局(CISA)将两个 Joomla 扩展的零日漏洞列入已知被利用... 阅读更多>>
CISA紧急警告:Joomla JCE编辑器零日漏洞正被大规模利用,CVSS 10.0,立即行动 CISA紧急警告:Joomla JCE编辑器零日漏洞正被大规模利用,CVSS 10.0,立即行动 一、事件背景:从安全公告到CISA紧急警告 2026年6月16日,美国网络安全与基础设施安全局(CISA)将Joomla内容编辑器(JCE)的一个访问控制漏洞——CVE-2026-48... 阅读更多>>
CISA 紧急预警:SP Page Builder 与 Page Builder CK 零日漏洞遭大规模利用,Joomla 站长请立即行动 CISA 紧急预警:SP Page Builder 与 Page Builder CK 零日漏洞遭大规模利用,Joomla 站长请立即行动 2026年7月7日,美国网络安全与基础设施安全局(CISA)做出罕见动作——一次性将4个安全漏洞列入其"已知利用漏洞"(KEV)目录,其中2个直接指向Joomla生态系统的... 阅读更多>>
CISA KEV 紧急警告:JCE 漏洞正在被大规模利用,完整修复指南 CISA KEV 紧急警告:JCE 漏洞正在被大规模利用,完整修复指南 一、事件背景:从安全公告到CISA紧急警告 2026年6月16日,美国网络安全与基础设施安全局(CISA)将Joomla内容编辑器(JCE)的一个访问控制漏洞——CVE-2026-48... 阅读更多>>
AI 攻防战:当黑客用 AI 攻击 Joomla 网站,管理员又用 AI 修复——我们在中间何去何从? AI 攻防战:当黑客用 AI 攻击 Joomla 网站,管理员又用 AI 修复——我们在中间何去何从? 引言 2026年7月20日,Joomla 社区杂志刊登了一篇令人深思的文章——Serge Billon 的《When AI hacks, AI fixes (and me in the middle)》。作为管理着多个 Joo... 阅读更多>>