Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 4 Ответов
  • 29010 Просмотров
*

xuf

  • Новичок
  • 5
  • 4 / 0
В какой то момент на сайтах стало появляться сообщение:

Ошибка при загрузке компонента: , 1

Я включил отладку, она показывает следующее:
Спойлер
[свернуть]

По всему Google нагугливается только эта тема: http://joomlaforum.ru/index.php/topic,228541.new.html#new
в которой, к печали, из решения приведен только способ скрыть алерт от пользователя zzasada3
Спойлер
[свернуть]

Мне же хочется докопаться до того, откуда он собственно вылез и почему.
Вместе с этой ошибкой паралельно как мне кажется появилась такая:

при нажатии кнопки "Выход" на сайте отдает 500 ошибку.
вот скриншот:
Спойлер
[свернуть]

После обновления страницы видно, что logout прошел успешно и можно снова залогинится без проблем.

Версия Joomla 2.5.14 (так же наблюдается на 2.5.7),PHP 5.2.17.
Шаблон от YooTheme, но на стандартном из коробки то же самое.

В логах сервера чисто, при попытке нажать кнопку выход - сервер в логе пишет что отдавал 500 ошибку, почему не пишет.
В логах Joomla - тишина, в местах где может быть указано что то (менеджер расширений-> поиск/база данных/предупреждения ) тоже
все в норме.
Все сторонние компоненты удалены.

Ошибка, кстати исчезает, если в файле JROOT/libraries/joomla/event/event.php:71
эту самую 71 строку закомментировать совсем. Но тогда не работает logout.
« Последнее редактирование: 02.10.2013, 16:27:14 от b2z »
*

xuf

  • Новичок
  • 5
  • 4 / 0
Я не дождался ответов сообщества и пошел копать сам.
Внезапно вылез еще такой вот глюк:
при добавлении модуля (любого - HTML, умный поиск, обертка - не важно) в админке вываливалось сообщение:
Спойлер
[свернуть]

Первое решение - переставить Joomla. Но это и дурной сможет, надо сначала исключить все остальное.

Я залил этот проект на другой хостинг. Просто копированием баз и директории Joomla. Подправил конфиги - работает.
Значит дело в хостинге.

Далее я проверил конфиг апача, вспомнил что обновлял PHP и апач тоже обновил. Перепроверил конфиг. Все хорошо, но не работает.
Остается PHP. Я его обновлял.
Перед проблемой я ставил php-soap. Удаляем.
Проблема остается. Подумав удаляю php.ini - все начинает работать.
Значит проблема в PHP!

Удаляю к чертям из php.ini все закомментированные строки, а также строки заканчивающиеся на = без значений.

Не помогает.

Начинаю думать головой, и в результате обнаруживаю это:

register-long-arrays = Off

Делаю On - и все проблемы заканчиваются.
Информация по параметру здесь: http://www.php.net/manual/ru/ini.core.php#ini.register-long-arrays

*

b2z

  • Глобальный модератор
  • 7288
  • 778 / 0
  • Разраблю понемногу
*

ChaosHead

  • Гуру
  • 5242
  • 451 / 13
У меня на 2.5.14 в форме контактов при включенном кешировании появляется ошибка

Цитировать
Ошибка при загрузке компонента: com_content, 1

Нашел, всему виной сторонний плагин Article Auto Manager
« Последнее редактирование: 26.01.2014, 14:10:38 от ChaosHead »
*

iefed

  • Новичок
  • 1
  • 0 / 0
Может кому пригодится:
После удаления easyblog на сайте появилось "Ошибка при загрузке компонента: com_easyblog и т.д. Оказалось что в шаблоне есть проверка установки easyblog и потом подгрузка CSS (как я понял), вот код:
// Check if com_easyblog is installed
$db = JFactory::getDbo();
$prefix = $db->getPrefix();
$tables = $db->getTableList();

if ( in_array($prefix . 'easyblog_category', $tables)) {
      if ( JComponentHelper::isEnabled( 'com_easyblog', true) ) {
      $yt->ytStyleSheet('css/easyblog.css');
      //return;
   }
}

Закомментировал весь этот код, ошибка ушла.
Код в моем случае в файле templates/sj_isenter/includes/frame_inc.php
Файл этот нашел поиском файлов .php со словом easyblog.
Joomla 3.7.3
« Последнее редактирование: 13.07.2017, 16:15:41 от iefed »
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Автоматическое сжатие фото при загрузке на сайт

Автор Amerikana

Ответов: 13
Просмотров: 5781
Последний ответ 30.06.2022, 11:52:23
от Nikita2705
Ссылка с баннеров компонента Баннеры Joomla 2.5

Автор DDAANN

Ответов: 8
Просмотров: 3012
Последний ответ 13.10.2020, 10:44:38
от SHURIK
Ошибка загрузки скрипта

Автор shane

Ответов: 0
Просмотров: 1642
Последний ответ 17.09.2019, 01:35:43
от shane
Ошибка 500 вместо 404 на несуществующих страницах с расширением только php

Автор old_lotar

Ответов: 12
Просмотров: 2993
Последний ответ 12.02.2019, 12:58:13
от draff
Ошибка в слове на главной странице. Как исправить?

Автор nqui

Ответов: 3
Просмотров: 3665
Последний ответ 29.03.2018, 05:15:41
от TkGhoul