Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 4 Ответов
  • 7552 Просмотров
*

Millenium_3000

  • Захожу иногда
  • 119
  • 0 / 0
Столкнулся с такой проблемой. Купил хостинг. До всем параметрам норма. Установил Joomla 1.5.20. Создал сайтик. Все классно. Но когда сделал форму обратной связи, сначала стандартную от самой Joomla, потом поставил aicontactsafe. На хостинге настроил имейл клиент (noreply@mysite.com). Почта рабочая. Но вот сообщения с формы обратной связи не приходят... долго выясняя нашел причину. На хостинге провайдер выставил некое ограничение, которое в целях безопасности блокирует эти сообщения с формы обратной связи - это что касается стандартной формы... а вот когда поставил aicontactsafe - то на ней сообщения просто приходят в админку этого компонента, но до моего ящика все-же не доходят. Говорил с поддержкой хостинга, они блокировку снимать не будут, посоветовали поставить такой скрипт, который просто обходил бы их защиту... Как это можно решить? Может это распространенная ошибка в Joomla или как-то надо форму прописывать по-другому?
*

Oxlamon

  • Давно я тут
  • 746
  • 95 / 4
Столкнулся с такой проблемой. Купил хостинг. До всем параметрам норма. Установил Joomla 1.5.20. Создал сайтик. Все классно. Но когда сделал форму обратной связи, сначала стандартную от самой Joomla, потом поставил aicontactsafe. На хостинге настроил имейл клиент (noreply@mysite.com). Почта рабочая. Но вот сообщения с формы обратной связи не приходят... долго выясняя нашел причину. На хостинге провайдер выставил некое ограничение, которое в целях безопасности блокирует эти сообщения с формы обратной связи - это что касается стандартной формы... а вот когда поставил aicontactsafe - то на ней сообщения просто приходят в админку этого компонента, но до моего ящика все-же не доходят. Говорил с поддержкой хостинга, они блокировку снимать не будут, посоветовали поставить такой скрипт, который просто обходил бы их защиту... Как это можно решить? Может это распространенная ошибка в Joomla или как-то надо форму прописывать по-другому?
В Joomla отправка почты может осуществляться следующими способами/функциями:
  • PHP mail finction
  • Sendmail
  • SMTP
Раз уж почта рабочая, то последний вариант (SMTP) прокатит железобетонно.
Общие настройки=>сервер=>Установки почты.
*

Millenium_3000

  • Захожу иногда
  • 119
  • 0 / 0
а какие настройки должны быть у smtp? они индивидуальны для каждого хостинга?
*

Oxlamon

  • Давно я тут
  • 746
  • 95 / 4
а какие настройки должны быть у smtp? они индивидуальны для каждого хостинга?

Не, 25-ый порт у всех, обычно.
*

ty4a1992

  • Новичок
  • 1
  • 0 / 0
у меня на сайте я вставил компонент aiContactSafev.2.0.15.stable  "форма обратной связи"  и значит когда заходиш на страничку с этой формой через WWW http://www.buhtools.ru/service-request.html то форма не загружаеться!! а если просто http://buhtools.ru/service-request.html то все прекрасно работает
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Как сделать откат изменений на Joomla?- перестал работать сайт?

Автор Андрей2485

Ответов: 6
Просмотров: 8080
Последний ответ 26.03.2015, 03:22:06
от Андрей2485
Форма обратной связи для Joomla 1.5

Автор Черная_Леди

Ответов: 15
Просмотров: 5150
Последний ответ 29.05.2014, 23:17:11
от Черная_Леди
Как сделать backup Joomla 1.5.8?

Автор po2l

Ответов: 3
Просмотров: 2435
Последний ответ 23.07.2013, 13:11:31
от po2l
Есть ссылка на макет сайта, можно ли его установить на платный хостинг и как это сделать?

Автор Deimina

Ответов: 6
Просмотров: 2443
Последний ответ 12.03.2012, 18:47:34
от Deimina
Как сделать свой QuickStart ?

Автор DK-Scorp

Ответов: 5
Просмотров: 3220
Последний ответ 04.12.2011, 21:58:57
от vegushka