Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 0 Ответов
  • 2199 Просмотров
*

Tuzemec

  • Захожу иногда
  • 246
  • 28 / 0
  • Ня!
Добрый день.
На днях столкнулся с такой проблемой... Думаю рано или поздно она коснется каждого, кто использует VM2 с формой "Задайте вопрос о товаре".
Суть такова: После того,как сайт вышел в свет, начали приходить спам-письма с e-mail указанного на сайте. Спамеры пользуются формой связи
для рассылки писем. Это, естественно, мешает работе и вообще не здоровая х... штука получается.
В общем поковырялся в сети и нашел единственный, но в то же время не совсем удобный способ избавиться от этого...
Установил плагин под названием KeyCaptcha. В нем пазл нужно сложить, чтоб
CAPTCHA принята была... Забавно, но...
Как-то не серьезно с такой капчей. Хотят хозява чтоб CAPTCHA была как в регистрации Joomla - reCaptcha тобиш. Как сделать чтоб в форме "Задайте вопрос о товаре" была reCaptcha? Ковырял, ковырял... результат = null
Вот, к стати, и второй вопрос нарисовался... В форме регистрации VM2 CAPTCHA тоже нет... но она думаю по аналогии с ask_question вставляться может и туда...
Пробовал может кто такое реализовать? На буржуйских форумах был, тоже мучают их эти вопросы...
Каждый ваш клик помогает заработать сыну на конфеты
Не дайте ребенку остаться без сладкого! Сделай ТЫЦ!
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Нужно подключить ReCaptcha для плагина одностраничной корзины

Автор Igoritaly

Ответов: 23
Просмотров: 4253
Последний ответ 04.02.2020, 14:16:16
от draff
Отзывы о товаре для всех

Автор lexxbry

Ответов: 0
Просмотров: 915
Последний ответ 22.01.2018, 11:02:38
от lexxbry
Как добавить поле в форму "Задайте вопрос по этому товару"?

Автор DamianTrash

Ответов: 11
Просмотров: 6663
Последний ответ 20.09.2017, 10:56:04
от ivafana
Captcha-reCaptcha 2.0 при регистрации

Автор eug717

Ответов: 0
Просмотров: 1210
Последний ответ 30.04.2016, 14:49:27
от eug717
поле ввода информации пользователем в товаре

Автор gazman

Ответов: 2
Просмотров: 1212
Последний ответ 21.01.2016, 22:12:20
от gazman