Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 0 Ответов
  • 8174 Просмотров
*

AlexSmirnov

  • Завсегдатай
  • 1862
  • 272 / 16
  • Ищите и найдете
Для работы компонента SobiPro на Joomla 2.5.x на вашем сервере должны быть соблюдены определенные технические требования.

МИНИМАЛЬНЫЕ ТРЕБОВАНИЯ

При невыполнении этих требований компонент не будет работать вообще.

- Joomla! 1.5 (не ниже версии 1.5.20) или Joomla! 2.5.х
- PHP 5.2
- Веб сервер: Apache 2.x или IIS 6.0
- Сервер MySQL: не ниже версии 5.1.х
- Режим "PHP Safe Mode" отключен (OFF)
- Библиотека "Document Object Model" установлена
- Расширение XSL установлено и включено в работу
- Поддержка XPath
- Присутствует стандартная библиотека PHP
- Присутствует фильтр функций РНР (PHP Filter Functions)
- Присутствует Reflection API
- Присутствует поддержка регулярных выражений, совместимых с PERL (Regular Expressions (Perl-Compatible))
- Установлена библиотека GD
- Присутствует поддержка "JavaScript Object Notation"
- Память PHP: не меньше 32 MB
- PHP max. execution time: больше 20 seconds
- Кодировка знаков веб сайта и базы данных: utf-8/utf82

НАСТОЯТЕЛЬНО РЕКОМЕНДУЕМЫЕ НАСТРОЙКИ

При неудовлетворении этих требований, будет или отсутствовать или работать не полностью некоторый функционал

- Веб сервер: Apache 2.x
- PHP 5.2.6+
- MySQL 5.1+
- Присутствует расширение Zip
- Установлена и используется библиотека "Client URL"
- Поддержка SQLite (ускоритель данных SobiPro)
- Присутствует и включено расширение SOAP
- Присутствует модуль OpenSSL
- Присутствует инструмент чистки и отладки кода HTML "Tidy HTML"
- Включено осуществление системных програм (system program execution)
- Память PHP (PHP Memory Limit) не меньше 48 MB
- PHP max. execution time: больше чем 30 секунд
- Включена загрузка файлов


ДОПОЛНИТЕЛЬНЫЕ РЕКОМЕНДОВАННЫЕ НАСТРОЙКИ

- Выключен FTP слой системы Joomla! (FTP Layer)
- Выключена переменная "PHP Register Globals"
- Какой-либо показывающий системные сообщения шаблон системы Joomla!. Компонент SobiPro полагается на эти сообщения для уведомления об определенных ошибках и предупреждениях. Так что, в случае, если ваша установка Joomla не сможет их показывать, то и компонент SobiPro не сможет правильно работать.
« Последнее редактирование: 05.05.2013, 14:38:51 от AlexSmirnov »
# Back the fufalo (особенно ту самую столкершу)! #
# ВАЖНО! Кайфую от удаления присланного в личку спама, почти как от любви (особенно по выходным). #
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Как отключить пагинацию в SobiPro?

Автор MaxGal

Ответов: 0
Просмотров: 3691
Последний ответ 13.12.2021, 10:55:08
от MaxGal
Миграция с SOBI2 на SobiPro

Автор terveg

Ответов: 3
Просмотров: 6843
Последний ответ 18.03.2017, 16:25:32
от mgm
Joomla 3.6.2 SobiPro 1.3.1 || Frontend: Error 403

Автор Arnika

Ответов: 1
Просмотров: 5011
Последний ответ 09.10.2016, 19:27:30
от Arnika
Какое поле SobiPro необходимо для отправки по e-mail уведомлений о добавлении записей?

Автор Dekameron

Ответов: 9
Просмотров: 5967
Последний ответ 27.05.2016, 22:40:20
от Hima
В SobiPro нельзя сделать зависимые списки/категории?

Автор mr.shusty

Ответов: 1
Просмотров: 4988
Последний ответ 05.04.2016, 16:02:39
от mr.shusty