Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 10 Ответов
  • 4930 Просмотров
*

borro

  • Завсегдатай
  • 1379
  • 22 / 0
  • желаю вам счастья
Сообщения Strict Standards
« : 11.02.2013, 11:11:25 »
Здравствуйте.

Не нашел технических требований на VM2.0.16, поставил на Joomla 2.5.9 (Mysql 5.5.16, Apache/2.2.21), работающую на XAMPP 1.7.7
В окне установки было множество строк, начинающихся со слов Strict Standards... Вот пример:
Цитировать
Strict Standards: Accessing static property TableProducts::$_cache as non static in C:\xampp\htdocs\antilopa\administrator\components\com_virtuemart\helpers\vmtable.php on line 59
...
Strict Standards: Non-static method VmConfig::readConfigFile() should not be called statically, assuming $this from incompatible context in C:\xampp\htdocs\antilopa\administrator\components\com_virtuemart\models\config.php on line 355
...
В админке вылазиют такие сообщения:
Цитировать
Strict Standards: Accessing static property TableVmusers::$_cache as non static in C:\xampp\htdocs\antilopa\administrator\components\com_virtuemart\helpers\vmtable.php on line 59

Strict Standards: Accessing static property TableVmusers::$_query_cache as non static in C:\xampp\htdocs\antilopa\administrator\components\com_virtuemart\helpers\vmtable.php on line 60

Strict Standards: Accessing static property TableOrderstates::$_cache as non static in C:\xampp\htdocs\antilopa\administrator\components\com_virtuemart\helpers\vmtable.php on line 59

Strict Standards: Accessing static property TableOrderstates::$_query_cache as non static in C:\xampp\htdocs\antilopa\administrator\components\com_virtuemart\helpers\vmtable.php on line 60

Это не критичные уведомления?

Благодарю
« Последнее редактирование: 11.02.2013, 12:15:33 от borro »
*

ELLE

  • Глобальный модератор
  • 4505
  • 893 / 0
Re: Сообщения Strict Standards
« Ответ #1 : 06.03.2013, 01:36:17 »
не критично, можно отключить показ уведомлений
*

b2z

  • Глобальный модератор
  • 7288
  • 778 / 0
  • Разраблю понемногу
Re: Сообщения Strict Standards
« Ответ #2 : 06.03.2013, 01:48:15 »
Что-то прям волна вопросов на тему вывода ошибок :)
*

ELLE

  • Глобальный модератор
  • 4505
  • 893 / 0
Re: Сообщения Strict Standards
« Ответ #3 : 06.03.2013, 01:50:17 »
да уж..
не пользуются поиском. им проще тему создать ((
*

capricorn

  • Завсегдатай
  • 1949
  • 118 / 3
Re: Сообщения Strict Standards
« Ответ #4 : 06.03.2013, 02:07:01 »
Правильно ли я понимаю причину этих сообщений, что вместо -> используется ::?
*

b2z

  • Глобальный модератор
  • 7288
  • 778 / 0
  • Разраблю понемногу
Re: Сообщения Strict Standards
« Ответ #5 : 06.03.2013, 11:26:39 »
Правильно ли я понимаю причину этих сообщений, что вместо -> используется ::?
Ну зависит от контекста. Если TableProducts - объект, то да. Если же идет обращение к классу, то нет. Необходимо в классе объявить свойство $_cache статичным. Здесь скорее всего второе.
*

Mick_20

  • Завсегдатай
  • 1030
  • 13 / 0
  • Что тут писать?
Re: Сообщения Strict Standards
« Ответ #6 : 21.03.2013, 18:47:12 »
Помогите отключить эти ошибки. Я скоро начну волосы дергать на голове.
Менял значение в php.ini и .htaccess   ничего не помогает. Может я не то что-то делаю.
Мой сайт про корабли
*

borro

  • Завсегдатай
  • 1379
  • 22 / 0
  • желаю вам счастья
Re: Сообщения Strict Standards
« Ответ #7 : 22.03.2013, 09:53:51 »
Помогите отключить эти ошибки. Я скоро начну волосы дергать на голове.
Менял значение в php.ini и .htaccess   ничего не помогает. Может я не то что-то делаю.
у меня решилось, когда выставил сообщения об ошибках = Простой или Нет в Сайт-Общие настройки-Сервер
« Последнее редактирование: 29.03.2014, 20:00:50 от borro »
*

Mick_20

  • Завсегдатай
  • 1030
  • 13 / 0
  • Что тут писать?
Re: Сообщения Strict Standards
« Ответ #8 : 27.03.2013, 09:47:15 »
на др хостинг перешел и все исчезло. на предыдущем так и не получилось.
Мой сайт про корабли
*

Arkantos

  • Захожу иногда
  • 216
  • 17 / 0
  • Всё о создании сайтов: http://site-on.net
Re: Сообщения Strict Standards
« Ответ #9 : 27.03.2013, 11:14:47 »
на др хостинг перешел и все исчезло. на предыдущем так и не получилось.
Конечно, так и есть. У меня, когда я запускаю дома сервер, тоже самое, а на другом хостинге всё ок. Дело в банальном конфиге сервера, мб и в версии PHP, так как на хостинге 5.3, а дома 5.4
*

borro

  • Завсегдатай
  • 1379
  • 22 / 0
  • желаю вам счастья
Re: Сообщения Strict Standards
« Ответ #10 : 29.03.2014, 20:03:47 »
Попробовал связку Joomla 2.5.19 + VM 2.0.26d на том же XAMPP 1.7.7 и уже данный мною выше совет не сработал. Что же сделать? PHP 5.3.8, display_errors=Off в "C:\xampp\php\php.ini" - правда после перезапуска сервера при установке тестовой Joomla все равно отображается, что показ ошибок включен
« Последнее редактирование: 29.03.2014, 20:10:51 от borro »
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться