Чтобы предотвратить автоматические спам-регистрации пользователей, Gridbox 2.20.2.2 включает улучшение безопасности для функциональности регистрации в Магазине. Данное обновление не устраняет уязвимость в системе безопасности.
Описанное поведение не предоставляло несанкционированного доступа, не позволяло повышать привилегии и не ставило под угрозу веб-сайты. Однако автоматические запросы на регистрацию могли привести к появлению нежелательных спам-аккаунтов пользователей на сайтах.
Электронная коммерция Gridbox для Joomla использует собственную систему регистрации покупателей, отдельную от встроенной регистрации пользователей Joomla. Чтобы упростить первоначальную настройку Магазина, регистрация покупателей ранее была включена по умолчанию, что позволяло веб-сайтам начать использовать Магазин без дополнительной настройки.
Однако даже на сайтах, где Магазин не использовался, автоматические боты могли обнаружить конечную точку регистрации и создавать нежелательные учётные записи.
В рамках этого улучшения безопасности регистрация в Магазине теперь по умолчанию отключена. Администраторы веб-сайтов, использующие Магазин Gridbox, могут включить регистрацию покупателей вручную, когда это потребуется.
Следуя тому же подходу, который был внедрён в Joomla 3.4, регистрация также отключена по умолчанию для всех новых установок, в то время как существующие установки автоматически отключают регистрацию в Магазине, когда Магазин не используется.
Это изменение дополнительно укрепляет конфигурацию по умолчанию, следуя передовым практикам безопасности «безопасно по умолчанию».
Информация об обновлении
| Тип релиза | Усиление безопасности |
| Исправленная версия | Gridbox 2.20.2.2 |
| Дата выпуска | 3 августа 2026 |
Каналы связи и статус
| Канал связи | Описание | Статус |
|---|---|---|
| Email-уведомление клиентам | Отправлено всем зарегистрированным клиентам Gridbox с активными email-подписками. | Отправлено |
| Объявление на сайте | Публикация объявления о безопасности на официальном сайте. | Опубликовано |
| Сообщение в социальных сетях | Объявление распространено через официальные каналы в социальных сетях. | Опубликовано |
Улучшения безопасности
Следующее улучшение безопасности было реализовано для усиления конфигурации регистрации в Магазине по умолчанию и снижения нежелательных автоматических попыток регистрации.
| Компонент | Улучшение безопасности |
|---|---|
| Регистрация в Магазине | Отключена регистрация пользователей в Магазине по умолчанию для уменьшения автоматических спам-регистраций на сайтах, где учётные записи покупателей не требуются. |
Необходимые действия
Чтобы ваш сайт получил преимущества от этих улучшений безопасности, мы рекомендуем выполнить следующие шаги:
| Действие | Описание |
|---|---|
| Обновить Gridbox | Обновите все установки до последней версии Gridbox. |
| Удалить нежелательные учётные записи | Проверьте учётные записи пользователей Joomla и удалите все нежелательные спам-аккаунты, которые могли быть созданы до этого обновления. |
| Включить Google reCAPTCHA | Если ваш сайт позволяет регистрацию пользователей через Магазин или плагин «Вход», включите Google reCAPTCHA для дополнительной защиты от автоматических попыток регистрации. |
Если ваш сайт уже работает на Gridbox 2.20.2 или более поздней версии, никаких дополнительных действий по безопасности не требуется, кроме обновления до последней версии. Если нежелательные учётные записи были созданы до этого обновления, их можно просто удалить из Менеджера пользователей Joomla.
Эти учётные записи не предоставляют несанкционированного доступа к вашему сайту, повышенных привилегий или какой-либо компрометации ваших данных.
Дополнительные рекомендации по безопасности
Хотя это обновление помогает сократить автоматические спам-регистрации, безопасность веб-сайта всегда должна основываться на многоуровневой защите.
Мы рекомендуем следовать этим передовым практикам:
- Поддерживайте Gridbox, Joomla и все установленные расширения в актуальном состоянии.
- Включайте Google reCAPTCHA для форм регистрации пользователей, где это уместно.
- Используйте надёжные и уникальные пароли для учётных записей администраторов.
- Разверните межсетевой экран для веб-приложений (WAF), такой как Cloudflare или инструменты безопасности вашего хостинг-провайдера, чтобы помочь фильтровать автоматический и вредоносный трафик.
- Регулярно создавайте резервные копии вашего веб-сайта и проверяйте, что они могут быть успешно восстановлены.
Многоуровневый подход к безопасности — сочетание актуального программного обеспечения, безопасной конфигурации, защиты CAPTCHA, WAF и надёжных резервных копий — обеспечивает наилучшую защиту от автоматических злоупотреблений и других распространённых угроз безопасности.
