Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 64 Ответов
  • 9759 Просмотров
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
Re: Last-Modified для JoomShopping
« Ответ #60 : 08.04.2016, 15:30:19 »
те товары, которые ты СЕГОДНЯ редактировал а завтра всё ок.
сегодня - это именно сегодня? время не важно, главное дата? или сегодня - это скажем последние 2 часа например?

попробуйте убрать в условии
Цитировать
if ($ifModifiedSince && $ifModifiedSince >= $this->lastModified && $ifModifiedSince <= time() && $isBot) {
затем сохранить товар, и посмотреть заголовки. что то поменяется?
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

specnazov

  • Осваиваюсь на форуме
  • 25
  • 0 / 0
Re: Last-Modified для JoomShopping
« Ответ #61 : 11.04.2016, 13:24:26 »
сегодня - это именно сегодня? время не важно, главное дата? или сегодня - это скажем последние 2 часа например?

Вообще я только на полчаса-час выключал админку - неправильные заголовки оставались. Но когда я приходил на работу на следующий день - всё работало, пока не отредактируешь товар.

попробуйте убрать в условиизатем сохранить товар, и посмотреть заголовки. что то поменяется?

Спасибо большое, dmitry_stas! Теперь сайт говорит, что проверка пройдена.

Единственное, заметил, что в ласт время 14:30 GMT а в  304 - 9:30 GMT - это косяк моего сайта скорее всего(т.к. bertal тоже самое показывает и в прошлом скрине эту разницу во времени тоже видно) получается что последнее время модификации страницы - в будущем. В настройках Joomla стоит правильный часовой пояс (GMT+5). Может быть нужно было в JoomShopping Тоже где-то выставить? прошу прощения если оффтоп
Спойлер
[свернуть]
« Последнее редактирование: 11.04.2016, 13:29:59 от specnazov »
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
Re: Last-Modified для JoomShopping
« Ответ #62 : 11.04.2016, 13:52:40 »
ну я почему и спрашивал про время, про 2 часа. у вас оказалось 5. так и есть, у вас это вопрос настроек сервера.

Цитировать
В настройках Joomla стоит правильный часовой пояс (GMT+5)Может быть нужно было в JoomShopping Тоже где-то выставить?
в ЖШ нет своего часового пояса, используются настройки Joomla. часовой пояс у вас задан неправильно на сервере, отсюда и проблема.

ну в общем или пусть та проверка времени будет отключена, или настройте тогда на сервере время правильное.
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

specnazov

  • Осваиваюсь на форуме
  • 25
  • 0 / 0
Re: Last-Modified для JoomShopping
« Ответ #63 : 13.04.2016, 14:55:41 »
часовой пояс у вас задан неправильно на сервере, отсюда и проблема. ну в общем или пусть та проверка времени будет отключена, или настройте тогда на сервере время правильное.

Огромное спасибище! =)  :D
Спойлер
[свернуть]
*

nevigen

  • Moderator
  • 10451
  • 863 / 25
  • http://n*****n.com
Re: Last-Modified для JoomShopping
« Ответ #64 : 13.04.2016, 16:01:17 »
А как поставить плюс в репутацию?
после 10 сообщений.

п.с. флдуить не обязательно :) просто когда достигнете вспомните и поставите :)
Профессиональные / Бесплатные решения для JoomShopping
Не лечи бесплатно, ибо тот, кто лечится бесплатно, рано или поздно перестает ценить свое здоровье,
а тот, кто лечит бесплатно, рано или поздно перестает ценить результаты своего труда/ (с) Гиппократ?
Не ищите ответов, ищите решение !
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

WT JoomShopping Schema.Org плагин добавления микроразметки

Автор sergeytolkachyov

Ответов: 10
Просмотров: 7614
Последний ответ 01.09.2025, 10:24:13
от sergeytolkachyov
Плагин ликвидации дублей товаров при мультикатегорийности в JoomShopping

Автор nevigen

Ответов: 123
Просмотров: 22005
Последний ответ 05.05.2023, 18:38:51
от art22
Плагин построения полного пути к товару JoomShopping

Автор nevigen

Ответов: 136
Просмотров: 23857
Последний ответ 10.09.2022, 19:00:32
от marksetter
Массовое заполнение алиасов для JoomShopping

Автор nevigen

Ответов: 20
Просмотров: 7577
Последний ответ 25.08.2022, 11:45:43
от marksetter
Карта сайта JoomShopping XML - чем сделать?

Автор Beer

Ответов: 217
Просмотров: 60337
Последний ответ 02.12.2020, 10:01:02
от nevigen