Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 38 Ответов
  • 7389 Просмотров
*

Efanych

  • Глобальный модератор
  • 4683
  • 644 / 0
  • Меняю свою жизнь на 360°!
Значит не так алиас и важен.
Вобщем всё будет работать.
Будет сверяться текущий адрес с системным (который уже с новым алиасом) и если они не совпадают - происходит редирект на системный.
Повторюсь
Если у материала не изменился id, то редирект будет работать не зависимо от того, какие урлы на данный момент строит система. Есть материал, у него есть один, единственно верный адрес, на который и будет происходить редирект...
Создание сайтов, шаблонов, помощь в решении проблем.
*

scientificman

  • Захожу иногда
  • 161
  • 6 / 0
Да, работать если не дергаться вообще - будет! До этого я дошел! Но вот будет ли работать, если поставить плагин, который по ссылке. Он не поменяет это простое правило, сделав редирект только если обе ссылки имеют одинаковое системное имя? Я в код не лез. Да и вряд ли там что-то бы понял, поэтому пока, до  ЧПУ решил его не ставить.
*

Efanych

  • Глобальный модератор
  • 4683
  • 644 / 0
  • Меняю свою жизнь на 360°!
Плагин должен работать точно так же.
При смене алиасов работает и старая и новая ссылки -> соответственно появляются дубли -> Плагин избавляет от дублей -> вроде круг замкнулся :)
Создание сайтов, шаблонов, помощь в решении проблем.
*

scientificman

  • Захожу иногда
  • 161
  • 6 / 0
Сейчас, к сожалению, не могу попробовать. Скорее всего - завтра. Но эксперимент обязательно проведу и отпишусь.
*

scientificman

  • Захожу иногда
  • 161
  • 6 / 0
Попробовал!
Без SEF просто открывает дубль страницы. Редиректа нет. Видимо именно об этом skai говорил в начале топика, когда упомянул, что SEF надо включать сразу. Меня, как я уже говорил, такое положение вещей пока устраивет. Сейчас поменяю все алиасы, а потом перейду на SEF с теми ссылками, которые мне нужны. Вот тогда и включу плагин.
*

Efanych

  • Глобальный модератор
  • 4683
  • 644 / 0
  • Меняю свою жизнь на 360°!
Цитировать
Без SEF просто открывает дубль страницы. Редиректа нет.
Цитировать
Вот тогда и включу плагин.
Может сразу включить? :)
Создание сайтов, шаблонов, помощь в решении проблем.
*

scientificman

  • Захожу иногда
  • 161
  • 6 / 0
Да я хочу сначала алиасы переделать, чтобы потом сразу включились ссылки того вида, который мне нужен.
*

tiraz

  • Захожу иногда
  • 60
  • 1 / 0
  • Правильное тиражирование CD DVD
У меня таже фигня. Есть сайт к примеру со страницей купидом.укр/domik а делаю его копию на CMS Joomla и алиас уже:  купидом.укр/дом-на-осокорках вот мне тоже нужно чтобы в строке набирать domik а попадать на новую страницу дом-на-осокорках
Понимаю что как то спасёт 301 редирект в htacces но подскажите как его написать.... Что находил в интернете не совсем то что нужно.
*

Septdir

  • Живу я здесь
  • 3370
  • 168 / 4
У меня таже фигня. Есть сайт к примеру со страницей купидом.укр/domik а делаю его копию на CMS Joomla и алиас уже:  купидом.укр/дом-на-осокорках вот мне тоже нужно чтобы в строке набирать domik а попадать на новую страницу дом-на-осокорках
Понимаю что как то спасёт 301 редирект в htacces но подскажите как его написать.... Что находил в интернете не совсем то что нужно.
Как я же гадость кириллица в адресной строке.
Ловите это генератор рекомендуемый разработчиками http://www.htaccessredirect.net/ Правда хз будет ли дружить с кириллицей. Ну а если на сайте чистые страницы то и комоеннт перенаправленный Joomla сгодиться наверное.
Не можете справиться с задачей сами пишите, решу ее за вас, не бесплатно*.
*Интересная задача, Деньги или Бартер. Натурой не беру!
CodersRank | Контакты | Мой GitHub | Workshop
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Перенос части сайта на новый домен

Автор rus3333

Ответов: 8
Просмотров: 1356
Последний ответ 06.05.2019, 19:15:57
от smallplushbear
Как перенаправить с раздела на раздел, немного нестандартно?

Автор anatolij

Ответов: 0
Просмотров: 1020
Последний ответ 11.11.2016, 15:23:58
от anatolij
Создать новый сайт, не теряя позиции старого сайта

Автор broker_alexandr

Ответов: 20
Просмотров: 2460
Последний ответ 14.08.2016, 13:27:47
от broker_alexandr
Новый роутер в версии 3.6

Автор voland

Ответов: 29
Просмотров: 2866
Последний ответ 24.02.2016, 22:47:28
от ChaosHead
Корректен ли такой редирект на новый домен?

Автор wishlight

Ответов: 0
Просмотров: 1254
Последний ответ 28.11.2015, 12:29:12
от wishlight