Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 3 Ответов
  • 9495 Просмотров
*

pirks

  • Захожу иногда
  • 136
  • 8 / 0
Началось все с того что Денвер у меня на машине работает значительно медленнее комплекта  Apache+PHP+MySQL установленных на сервере Win в локальной сети ... На работе так и было вся отладка на сервере через сеть.
Решил поставить дома весь комплект. Вот что из этого вышло.

Последовательность действий приводящая к проблеме:
(все манипуляции под Win)

1. ставим сервер MySQL последней версии 5.1.50 забываем пароль ( и вместо того что бы сделать сброс root'a) делам
2. uninstall MySQL
3. запускаем заново процесс инсталляции и ... убеждаемся, что поставить заново MySQL невозможно ... :)

Вычищал все - каталоги, реестр - бесполезно. Перерыл весь рунет об этой проблеме - тишина.
пошел  на http://forums.mysql.com/

а там нецензурная ругань по этому поводу :)  "OBVIOUSLY not working on this ***ing problem!"
Выходит так, что поставить MySQL второй раз нельзя не отформатировав винт?
По крайней мере проблема с ходу не решается ...

 
« Последнее редактирование: 11.09.2010, 22:07:27 от pirks »
*

valagoff

  • Давно я тут
  • 984
  • 110 / 0
1. Сделай откат системы
2. Не помогло? удали службу MySQL
как удалить службу: в командной строке
Код
sc delete "mysql"
*

pirks

  • Захожу иногда
  • 136
  • 8 / 0
1. Сделай откат системы
2. Не помогло? удали службу MySQL
как удалить службу: в командной строке
Код
sc delete "mysql"
1. Откат сделать не смогу ... отключено.
2. Удалял службу - не помогает. На форуме вроде бы есть решение - запускать mySQL не как службу - а как обычное приложение. Буду пробовать ..

*

pirks

  • Захожу иногда
  • 136
  • 8 / 0
Проблема решена, я был просто невнимателен ...

Оказалось, что после деинсталяции MySQL Server'a остается каталог:
C:\Documents and Settings\All Users\Application Data\MySQL\MySQL Server 5.1\data
если его удалить процесс инсталляции проходит нормально!

Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Вывод данных из MySQL на сайт

Автор Frics

Ответов: 5
Просмотров: 3241
Последний ответ 20.06.2017, 13:21:49
от Septdir
PHP скрипт для автоматической очистки таблиц в Базе Данных MySQL

Автор LovelyHost

Ответов: 46
Просмотров: 8405
Последний ответ 17.12.2016, 14:32:28
от vipiusss
Вывод данных из MySQL в зависимости от авторизованного пользователя

Автор lopata12

Ответов: 6
Просмотров: 1976
Последний ответ 21.02.2015, 21:09:33
от lopata12
Вывод данных из MySQL

Автор baskethome

Ответов: 1
Просмотров: 1246
Последний ответ 29.12.2014, 10:39:36
от b2z