Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 4 Ответов
  • 2563 Просмотров
*

Gazinur

  • Захожу иногда
  • 60
  • 0 / 0
Доброго времени суток! Возник большой неполадок: после регистрации и авторизации (новый пользователь) вводит данные для входа - ничего не происходит, снова вводит - тоже ничего, третий раз вводит - перебрасывает на белую страницу, на которой написано: "Invalid Token". Потом  в адресной строке набирает просто имя сайта и после этого  через пункт меню может заходить в сообщество. Вход у пользователей производится с 3-го раза, у меня, у администратора - с 1-го. Может, кто сталкивался с подобной проблемой? JomSocial 2.2. Помогите, пожалуйста.
*

TTL

  • Захожу иногда
  • 163
  • 10 / 0
  • Мы друзья, не то что другие))
Может кеш, попробуйте отключить, очистите кеш и историю браузере., попробуйте.
*

Sqvall

  • Захожу иногда
  • 95
  • 2 / 0
Собственно тоже иногда возникает такое, но не при первом входе кажется а когда ввел сначало неправельные лог и пас, попадаешь на страницу для повторного введения и иногда с нее при очередном вводе вылетает Инвалид Токен. что за ерунда пока непонятно.
дело вроде не в кешах и чистил и что только не делал тоже
*

Lex

  • Завсегдатай
  • 1615
  • 274 / 1
Может стоит отключить кэширование в настройках модуля.
Жизнь заставила учиться.
В личке на вопросы не отвечаю.
*

Sqvall

  • Захожу иногда
  • 95
  • 2 / 0
какого модуля? если ввод лог и паса осуществляется через компонент социалки а не через модуль хело ми... да и разницы нет что через модуль или так всеравно вылетает такая ошибка редко изредка... незнаю как в вышеописанной ситуации но у меня иногда при неправельном вводе логина или паса
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

[Решено] Где включается меню пользователя

Автор marutta

Ответов: 0
Просмотров: 1912
Последний ответ 17.06.2012, 02:33:23
от marutta
Как добавить новые поля в область, рейтинга, количества просмотров, учётной записи пользователя?

Автор Skrovm

Ответов: 0
Просмотров: 1792
Последний ответ 30.05.2012, 23:33:56
от Skrovm
Invalid Token

Автор denator

Ответов: 32
Просмотров: 14384
Последний ответ 20.02.2012, 11:02:24
от wmag
JS 2.4 После создания группы, пропадает лента активности для пользователя, который создал группу.

Автор don4a

Ответов: 0
Просмотров: 1756
Последний ответ 20.11.2011, 19:07:19
от don4a
Имя пользователя и логин в URL'е профиля

Автор Slayer Moon

Ответов: 0
Просмотров: 1474
Последний ответ 08.06.2011, 01:14:01
от Slayer Moon