Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 6 Ответов
  • 3842 Просмотров
*

SibPartizan

  • Захожу иногда
  • 66
  • 1 / 0
Столкнулся с проблемой отображения выплывающего меню при наведении на объект (например аватар пользователя). Показывается только кусок кода, ходя по идеи менюшка должна содержать информацию о пользователе. Логин, и его статус
*

sharkman

  • Осваиваюсь на форуме
  • 17
  • 1 / 0
Поодключайте по очереди модули, с чем то конфликтует, я уже с этим сталкивался...
« Последнее редактирование: 28.04.2010, 23:02:25 от sharkman »
*

DKsN

  • Захожу иногда
  • 258
  • 15 / 0
  • [BODY]
какое то приложение уже использует jQwerty
попробуйте поотключать компоненты использующие jQwerty (работающие на яве)
*

SibPartizan

  • Захожу иногда
  • 66
  • 1 / 0
Ларчик просто открывался....
решилось все заменами двух файлов: ^-^

вот совет от Zombeee
http://joomlaforum.ru/index.php/topic,92283.msg561067.html#msg561067

Но все равно спасибо за участие)))
*

SibPartizan

  • Захожу иногда
  • 66
  • 1 / 0
Блин опять все пропало..
даже не знаю где теперь копать.  >:(
http://berdsk-online.ru/lenta
кто нибудь помогите разобраться...  !
*

Zombeee

  • Захожу иногда
  • 328
  • 55 / 3
господа, ну сколько можно на одну и ту же тему говорить :) проблемы может быть только 2:
1. Конфликт скриптов
2. Конфликт версии JomSocial и версии шаблона

скорее всего проблема номер 2. Т.к. у вас на сайте класс картинки class="avatar hasTip", а должен быть class="avatar jomTips", капайте в шаблоне
*

SibPartizan

  • Захожу иногда
  • 66
  • 1 / 0
Все нашел:
 :D
И класс был не тот.. и плагин один тоже мешал))
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

позиции модулей JomSocial и их отображение - sufix

Автор arturk

Ответов: 42
Просмотров: 23190
Последний ответ 13.06.2020, 14:10:26
от ademar
Ошибки после установки JomSocial.

Автор DKsN

Ответов: 80
Просмотров: 25853
Последний ответ 06.03.2016, 23:55:31
от Amigos
Вывод "обо мне" в боковом меню

Автор glebik

Ответов: 0
Просмотров: 3970
Последний ответ 12.06.2015, 12:19:52
от glebik
Проблема с выпадающим меню

Автор Amige

Ответов: 0
Просмотров: 4401
Последний ответ 06.03.2015, 07:29:51
от Amige
[Решено] JomSocial Как перенести правую колону (обо мне, последние группы, кто в сети и т.д.) с прав

Автор galemus

Ответов: 15
Просмотров: 8201
Последний ответ 29.11.2014, 23:43:36
от ingavr