Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 10 Ответов
  • 4265 Просмотров
*

delta6

  • Осваиваюсь на форуме
  • 42
  • 0 / 0
Случайно отключил какой-то плагин после этого выдает ошибку

Fatal error: Class 'JAX' not found in /public_html/plugins/system/jomsocialupdate.php on line 92

Может как то можно обратно включить этот плагин не удалая сам компонент потому, что сайт уже работает?

Помогите пожалуйста! :'(
*

kharol

  • Moderator
  • 1721
  • 217 / 0
Отключили или удалили?
Вообще рекомендуется сделать следующее:

Необходимо переустановить Azrul System Plugin.
1) Перед тем, как удалить имеющийся плагин, убедитесь, что следующие плагины выключены (если они присутствуют)

- Sookachat
- Jom Comment System Plugin
- JomSocial update plugin.

2) Удалите установленный плагин Azrul System Plugin
После удаления, удалите так же следующие папки и файлы:

/plugins/system/pc_includes/
/plugins/system/azrul.system.php
/plugins/system/azrul.system.xml

Установите плагин из содержащийся в установочном архиве компонента  (разархивируйте com_community_pro_2.0.4.zip. Плагин находится в папке site и называется azrul.zip

3) После установки включите выключенные плагины.
« Последнее редактирование: 05.01.2011, 23:28:33 от kharol »
Чтобы сказать "спасибо" достаточно нажать на "+"
Чтобы сделать бухгалтерскую проводку "спасибо" реквизиты: R192102130372, ЯД:41001768818003
*

delta6

  • Осваиваюсь на форуме
  • 42
  • 0 / 0
Дело в том что я не могу зайти в панель администратора!
*

kharol

  • Moderator
  • 1721
  • 217 / 0
Ну и какой помощи Вы сейчас ждете?
Чтобы сказать "спасибо" достаточно нажать на "+"
Чтобы сделать бухгалтерскую проводку "спасибо" реквизиты: R192102130372, ЯД:41001768818003
*

delta6

  • Осваиваюсь на форуме
  • 42
  • 0 / 0
В смысле я вхожу в панель(логин и пароль), но после этого выскакивает ошибка и я ничего не могу сделать скрин сделать?
 
*

kharol

  • Moderator
  • 1721
  • 217 / 0
Нет необходимости.
Удаленно помочь Вам будет сложно.
Нужно смотреть.
Чтобы сказать "спасибо" достаточно нажать на "+"
Чтобы сделать бухгалтерскую проводку "спасибо" реквизиты: R192102130372, ЯД:41001768818003
*

delta6

  • Осваиваюсь на форуме
  • 42
  • 0 / 0
Нужно как то включить этот плагин без помощи панели, вручную!
*

kharol

  • Moderator
  • 1721
  • 217 / 0
Включайте
Чтобы сказать "спасибо" достаточно нажать на "+"
Чтобы сделать бухгалтерскую проводку "спасибо" реквизиты: R192102130372, ЯД:41001768818003
*

delta6

  • Осваиваюсь на форуме
  • 42
  • 0 / 0
В том то и вопрос КАК
*

kharol

  • Moderator
  • 1721
  • 217 / 0
Я еще раз повторяю.
Необходимо смотреть. Удаленно с форума советовать Вам возможности нет. Форум не чат.
Включайте плагин через phpMyAdmin
Чтобы сказать "спасибо" достаточно нажать на "+"
Чтобы сделать бухгалтерскую проводку "спасибо" реквизиты: R192102130372, ЯД:41001768818003
*

delta6

  • Осваиваюсь на форуме
  • 42
  • 0 / 0
Нашел решение! И оно довольно простое, удалил этот файл jomsocialupdate.php

И все обратно зашел в панель!
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Как установить/обновить/удалить JomSocial ?

Автор Eisik

Ответов: 68
Просмотров: 33795
Последний ответ 04.07.2015, 11:26:36
от anoorik
Интеграция обычной Joomla регистрации в JomSocial?

Автор e1f1k

Ответов: 15
Просмотров: 7138
Последний ответ 04.07.2015, 11:22:54
от anoorik
JomSocial 2.0.3

Автор kharol

Ответов: 225
Просмотров: 45492
Последний ответ 06.01.2015, 17:52:23
от sergeyrivin
Актуальная версия JomSocial 2.2.5

Автор kharol

Ответов: 16
Просмотров: 11755
Последний ответ 15.12.2014, 17:58:17
от juk95
Обьективно, что лучше Community Builder или JomSocial?

Автор Mokujin

Ответов: 6
Просмотров: 8959
Последний ответ 10.09.2014, 21:54:36
от gfnx