Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 23 Ответов
  • 8890 Просмотров
*

samalex

  • Осваиваюсь на форуме
  • 12
  • 0 / 0
Я уже не знаю, что делать. Проблема появилась после ковыряния приложений JomSocial версия 1.5.248. В соц. сети на сайте выдает пустые всплывающие окна. Нельзя ни удалить, ни добавить приложения. Облазил Google вдоль и поперек. Нашел много таких же вопросов, но нигде вразумительного ответа.

Может кто подскажет мне недалекому как сие исправить?

Сам нашел решение. Увидел, что за большинство плагинов отвечает Azrul Mambot. И он к тому же старой версии. Удалить его смог только вручную из папки plugins/system/ во забрался куда. И переустановив на новый. Выложил для скачивания.

[вложение удалено Администратором]
« Последнее редактирование: 27.11.2009, 20:11:18 от samalex »
*

vomitting

  • Захожу иногда
  • 80
  • 0 / 0
Простите, Хотел посоветоваться - поставил JomSocial Version: 1.8.7 на Joomla 1.5.20 - Не работают всплывающие окна, вообще никакие в JomSocial, что личное сообщение, что добавить в друзья, добавить видео и тому подобное.
 >:(
Помогите пожалуйста все перерыл уже все перепробывал, не знаю где искать подвох, заранее очень благодарен!

Вот так выглядят все окна!
*

St00n

  • Захожу иногда
  • 136
  • 7 / 0
в разных браузерах пробовал?
*

vomitting

  • Захожу иногда
  • 80
  • 0 / 0
Да пробывал в разных браузерах Опера интернет Эксплорере, Сафари, Google Хром, Мозила все одинаково
*

vomitting

  • Захожу иногда
  • 80
  • 0 / 0
Пробывал все переустановить, не работает библиотека AJAX не пойму почему, ПОМОГИТЕ пожалуйста люди! Кто не хочет бесплатно помогать напишите в личку, рассмотрим варианты, очень надо!

Спасибо за внимание!
*

kharol

  • Moderator
  • 1721
  • 217 / 0
Попробуйте сделать так
Естественно с учетом Вашей версии JomSocial
Чтобы сказать "спасибо" достаточно нажать на "+"
Чтобы сделать бухгалтерскую проводку "спасибо" реквизиты: R192102130372, ЯД:41001768818003
*

vomitting

  • Захожу иногда
  • 80
  • 0 / 0
Спасибо - Систем Мамбот Азрул - Azrul System Mambot / просто его надо было включить с его компрессией JS. Спасибо вам огромное, очень помогли! Теперь все супер!
*

eu4ria

  • Захожу иногда
  • 138
  • 4 / 0
я использую JomSocial 1.5.248. у меня тоже была как-то давно проблема с AZRUL, но я нашел ответ здесь скачал/переустановил плагин и все было ок! И вот, на свою голову, я обновил Жумлу до 1.5.20 - и опятьпроблема с пустыми окнами появилась, причем не только в JomSocial, но еще и в jomcomment, тоже java не работает, а jomcomment, как я вижу, тоже использует плагин azrul. Так вот теперь перустановка плагина уже не помогает! ((((

Я пробовал обновить JomSocial до 1.8, но мне не подошло что они там наулучшали, да и проблему с окнами совсем не решило. посоветуйте, может как-то изменено что-то по-поводу java в Joomla 1.5.20, и может можно перезалить из бэкапа эти файлы. А то я уже столкнулся с такой проблемой по-поводу баннеров, перезалил компонент из 1.5.14 и все стало ок!

кстати, поначалу у меня вообще java на всем сайте глючила, но отключив плагин mootools upgrade, все заработало, кроме этих вот окон в JomSocial и комментариев. в принципе, даже фиг с ним, можно было бы обойтись без социальных закладок для которых эти окна и выпадают, но эти глюки не дают людям регистрироваться на сайте, заполненную форму  обрабатывает сайт неправильно, и что туда не пиши - на следующий этап регистрации не пускает!
*

kharol

  • Moderator
  • 1721
  • 217 / 0
Какие еще компоненты у Вас установлены? Дайте ссылку на сайт мне в личку.
Чтобы сказать "спасибо" достаточно нажать на "+"
Чтобы сделать бухгалтерскую проводку "спасибо" реквизиты: R192102130372, ЯД:41001768818003
*

Timuridze

  • Осваиваюсь на форуме
  • 23
  • 0 / 0
такая же проблема не всплывают окна в профиле....причем в моём профиле именно администратора с других учеток все нормально. не работает например Удалить из рекомендованных, другие пользователи не могут мне из моего профиля отправить мне сообщение. Вообщем везде в моём профиле где используется ссылка javascript:void(0);
*

kharol

  • Moderator
  • 1721
  • 217 / 0
У администратора, вся информация в профиле заполнена?
Чтобы сказать "спасибо" достаточно нажать на "+"
Чтобы сделать бухгалтерскую проводку "спасибо" реквизиты: R192102130372, ЯД:41001768818003
*

Timuridze

  • Осваиваюсь на форуме
  • 23
  • 0 / 0
нет не все поля.У других еще меньше.
*

eu4ria

  • Захожу иногда
  • 138
  • 4 / 0
я использую JomSocial 1.5.248. у меня тоже была как-то давно проблема с AZRUL, но я нашел ответ здесь скачал/переустановил плагин и все было ок! И вот, на свою голову, я обновил Жумлу до 1.5.20 - и опятьпроблема с пустыми окнами появилась, причем не только в JomSocial, но еще и в jomcomment, тоже java не работает, а jomcomment, как я вижу, тоже использует плагин azrul. Так вот теперь перустановка плагина уже не помогает! ((((

Я пробовал обновить JomSocial до 1.8, но мне не подошло что они там наулучшали, да и проблему с окнами совсем не решило. посоветуйте, может как-то изменено что-то по-поводу java в Joomla 1.5.20, и может можно перезалить из бэкапа эти файлы. А то я уже столкнулся с такой проблемой по-поводу баннеров, перезалил компонент из 1.5.14 и все стало ок!

кстати, поначалу у меня вообще java на всем сайте глючила, но отключив плагин mootools upgrade, все заработало, кроме этих вот окон в JomSocial и комментариев. в принципе, даже фиг с ним, можно было бы обойтись без социальных закладок для которых эти окна и выпадают, но эти глюки не дают людям регистрироваться на сайте, заполненную форму  обрабатывает сайт неправильно, и что туда не пиши - на следующий этап регистрации не пускает!

разобрался! спасибо kharol за участие! постепенно отключая то что было установлено я выяснил что окна не получаются пустыми из-за редайректа с http://www.site на http://site, который был прописан в .htaccess в корне сайта. когда я его отключил все стало нормально!
*

kharol

  • Moderator
  • 1721
  • 217 / 0
нет не все поля.У других еще меньше.
Мне просто интересно, заполнено ли поле email.
Заполните все возможные поля. Для теста
Чтобы сказать "спасибо" достаточно нажать на "+"
Чтобы сделать бухгалтерскую проводку "спасибо" реквизиты: R192102130372, ЯД:41001768818003
*

Timuridze

  • Осваиваюсь на форуме
  • 23
  • 0 / 0
Заполнил все возможные поля....не помогло. Что странно раньше работало, но в какой то момент перестало....когда именно сказать не могу, я много чего устанавливал переустанавливал.  Пока основное отличие себя от других это то что я нахожусь в рекомендованных, а удалить оттуда себя не могу потому что всплывающие окошки не работают.
*

kharol

  • Moderator
  • 1721
  • 217 / 0
Ну что ж.. пойдите по старому и испытанному методу:
1) Напрягите память и постарайтесь вспомнить до какого момента все работало без проблем
2) Пойдите методом исключения. Отключая один за другим плагины, особенно обратите внимание на те, которые требуют (если требуют) режим legacy. Заодно выключите его, если возможно...
Чтобы сказать "спасибо" достаточно нажать на "+"
Чтобы сделать бухгалтерскую проводку "спасибо" реквизиты: R192102130372, ЯД:41001768818003
*

Timuridze

  • Осваиваюсь на форуме
  • 23
  • 0 / 0
Дело не в легаси легаси у меня с самого начала включен из за ПУАркаде.....Кстати вот я что заметил то, Как вы и просили я заполнил все поля профиля, включая пол, так вот на форуме у меня под аватаром пол указано "неизвестно" у других тоже кстати....это с чем может быть связано.

К тому же не совсем понятно...Почему мой профиль работает с ошибкой, а профиль любого другого пользователя нормально? Я нашел единственное отличие это  то что я добавлен в  Рекомендованные другим.

Проверил...сделал пользователя, сделл рекомендовать другим...У него все работает у меня нет. Ладно заполнил свой профиль так же как у него, убрал аватару, дал этому пользователю права суперадминистратор...все равно у него работает у меня нет...

Все разобрался....Чертов JoomSEF. Если его отключить или вместо JoomSEF handler выставить JoomSEF basic rewrating все работает...перед тем как все полетело как раз обновил его.
« Последнее редактирование: 15.09.2010, 21:13:04 от Timuridze »
*

Ecspert

  • Захожу иногда
  • 426
  • 12 / 0
благодарю автора за подсказку
*

dima

  • Осваиваюсь на форуме
  • 29
  • 0 / 0
не МОГУ НЕ ЧЕГО СДЕЛАТЬ , ВСПЛЫВАЮЩИЕ ОКНА НЕ РАБОТАЮТ ВОТ САЙТ http://www.russianarmya.ru Kharol помоги установить чтоб все работало (ЗА ДЕНЬГИ)
Все разобрался , просто отключил все плагины от старой версии JomSocial 1.8.8 и все заработало)
« Последнее редактирование: 07.02.2011, 15:11:54 от dima »
*

kharol

  • Moderator
  • 1721
  • 217 / 0
Хм... Что значит от старой версии?
Чтобы сказать "спасибо" достаточно нажать на "+"
Чтобы сделать бухгалтерскую проводку "спасибо" реквизиты: R192102130372, ЯД:41001768818003
*

vasvirshich

  • Осваиваюсь на форуме
  • 38
  • 0 / 0
Попробую сюда запостить, как в самую подходящую тему.
Хотя версия у меня 2.02

Были проблемы с кнопками. Попробовал, как советовал kharol (http://joomlaforum.ru/index.php/topic,89716.msg688483.html#msg688483), переустановить плагин AZRUL. Стало лучше, многое заработало.

Но не работают кнопки Закрыть и Отмена. Тут вызывается одна и таже функция <a href="javascript:void(0);" onclick="cWindowHide();" id="cwin_close_btn">
Отключал Mутулс, не помогло.

видимо конфликт какой-то. Скидываю все яваскрипты, что используются на странице.

Код
<script type="text/javascript" src="/templates/it_veranda/js/ice-menu.js"></script>

  <script type="text/javascript" src="/media/system/js/modal.js"></script>
  <script type="text/javascript" src="http://ххххх.ru/components/com_k2/js/k2.js"></script>
  <script type="text/javascript" src="/components/com_jcomments/js/jcomments-v2.1.js?v=2"></script>
  <script type="text/javascript" src="/components/com_jcomments/libraries/joomlatune/ajax.js"></script>
  <script type="text/javascript" src="/includes/js/joomla.javascript.js"></script>
  <script type="text/javascript" src="http://ххххх/components/com_myblog/js/myblog.js"></script>
  <script type="text/javascript" src="http://хххх.ru/components/com_community/assets/joms.jquery.js"></script>
  <script type="text/javascript" src="http://ххххх.ru/components/com_community/assets/script-1.2.js"></script>
  <script type="text/javascript" src="http://ххххх.ru/components/com_community/assets/window-1.0.js"></script>
  <script type="text/javascript" src="http://ххххххх.ru/components/com_community/assets/joms.ajax.js"></script>
  <script type="text/javascript">

window.addEvent('domready', function() {

SqueezeBox.initialize({});

$$('a.modal').each(function(el) {
el.addEvent('click', function(e) {
new Event(e).stop();
SqueezeBox.fromElement(el);
});
});
});
var K2RatingURL = 'http://хххххх.ru/';
  </script>
  <script type='text/javascript'>
/*<![CDATA[*/
var jax_live_site = 'http://хххххххх.ru/index.php';
var jax_site_type = '1.5';
var jax_token_var = '2bbc081398c66c757e79c9c8c6f11597';
/*]]>*/
</script><script type="text/javascript" src="http://хххххх.ru/plugins/system/pc_includes/ajax_1.3.js"></script>


Про мутулс в шаблоне прописано следующее
Код
	if($gzip == "true") :
    $this->_scripts = array_merge(array($template_baseurl . '/js/mootools.php' => 'text/javascript'), $this->_scripts);
  else:
$this->_scripts = array_merge(array($template_baseurl . '/js/mootools-1.2-more.js' => 'text/javascript'), $this->_scripts);
$this->_scripts = array_merge(array($template_baseurl . '/js/mootools-1.2.1-core-nc.js' => 'text/javascript'), $this->_scripts);
endif;


Подскажите куда копать
« Последнее редактирование: 14.02.2011, 16:27:58 от vasvirshich »
*

kharol

  • Moderator
  • 1721
  • 217 / 0
При переключении на стандартный шаблон Joomla, проблема исчезает?
Чтобы сказать "спасибо" достаточно нажать на "+"
Чтобы сделать бухгалтерскую проводку "спасибо" реквизиты: R192102130372, ЯД:41001768818003
*

vasvirshich

  • Осваиваюсь на форуме
  • 38
  • 0 / 0
Спасибо, разобрался.

Оказалось три библиотеки используется: mootools, jquery и плюс к этому оказалось, что шаблон еще и прототип использует местами.
Спрятал его и все заработало.
« Последнее редактирование: 15.02.2011, 15:25:45 от vasvirshich »
*

AnVik

  • Осваиваюсь на форуме
  • 12
  • 0 / 0
здравствуйте! у меня тоже проблема с социалкой!

хотя на другом сайте, на таком же шаблоне все отлично!
кстати, раньше, все было хорошо... я не знаю почему, вдруг вылез такой косяк!
Подскажите пожалуйста, в чем может быть проблема?
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Как установить/обновить/удалить JomSocial ?

Автор Eisik

Ответов: 68
Просмотров: 33795
Последний ответ 04.07.2015, 11:26:36
от anoorik
Интеграция обычной Joomla регистрации в JomSocial?

Автор e1f1k

Ответов: 15
Просмотров: 7137
Последний ответ 04.07.2015, 11:22:54
от anoorik
JomSocial 2.0.3

Автор kharol

Ответов: 225
Просмотров: 45492
Последний ответ 06.01.2015, 17:52:23
от sergeyrivin
Актуальная версия JomSocial 2.2.5

Автор kharol

Ответов: 16
Просмотров: 11755
Последний ответ 15.12.2014, 17:58:17
от juk95
Обьективно, что лучше Community Builder или JomSocial?

Автор Mokujin

Ответов: 6
Просмотров: 8959
Последний ответ 10.09.2014, 21:54:36
от gfnx