Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 5 Ответов
  • 3776 Просмотров
*

Apple_pie

  • Новичок
  • 4
  • 0 / 0
Добрый день! У меня версия Joomla 1.5.10. SEO включено и в настройках материалов пробиты тэги, однако на странице не отображаются keywords и description! (Title отображается нормально).
<meta name="keywords" content="" />
<meta name="description" content="" />
Подскажите, что делать, как исправить? Знакомые программисты разводят руками %(
*

SK

  • Живу я здесь
  • 2155
  • 164 / 0
А кэш чистили в админ.панели после изменения keywords и description?
Кстати, и версия 1.5.10 очень устаревшая. Актуальная сейчас 1.5.26. Хотя, наверное, версия не должна влиять на это.
В крайнем случае вручную пропишите в index.php шаблона свои значения.
*

Apple_pie

  • Новичок
  • 4
  • 0 / 0
А кэш чистили в админ.панели после изменения keywords и description?
Кстати, и версия 1.5.10 очень устаревшая. Актуальная сейчас 1.5.26. Хотя, наверное, версия не должна влиять на это.
В крайнем случае вручную пропишите в index.php шаблона свои значения.
Кэш почистил. Если в index.php вбить значения, то они будут общими для всего сайта. А я хотел бы для каждой страницы свои.
*

SK

  • Живу я здесь
  • 2155
  • 164 / 0
Кэш почистил. Если в index.php вбить значения, то они будут общими для всего сайта. А я хотел бы для каждой страницы свои.
У меня на версии 1.5.26
<meta name="keywords" content=" " />   - берется из настроек материала
<meta name="description" content=" " /> - берется из настроек материала

Попробуйте обновить свою версию 1.5.10 до 1.5.26.
Может все-таки в этом причина.
Только бэкап не забудьте перед обновлением сделать.
*

kitsune

  • Осваиваюсь на форуме
  • 21
  • 1 / 0
Ребята, добрый день! проблему решили ? у меня такая же проблема, как решить?
*

Наталюся

  • Новичок
  • 1
  • 0 / 0
 Мой сайт  на Joomla 1.5  Подскажите пожалуйста. У меня <meta name="keywords" content=" " /> отражается  не на всех страница. Он прописан.  В чем может быть причина?

Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Отображаются emoji в мета тегах как 4 знака ?

Автор safronoff343

Ответов: 10
Просмотров: 5428
Последний ответ 01.08.2020, 18:59:33
от SeBun
Не отображаются материалы и ссылки на сайте (joomla 1.5)

Автор МарияЛ

Ответов: 1
Просмотров: 2593
Последний ответ 17.03.2017, 20:33:56
от voland
Не отображаются сообщения при регистрации и входе

Автор hogik

Ответов: 0
Просмотров: 1731
Последний ответ 02.04.2016, 13:33:53
от hogik
Пропал мета-тег description

Автор kminas

Ответов: 1
Просмотров: 2067
Последний ответ 02.02.2016, 17:04:16
от darkghost
Авторизация через Loginza - где взять Widget ID

Автор Escander

Ответов: 1
Просмотров: 3481
Последний ответ 19.11.2015, 15:33:48
от FinGuru