Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 4 Ответов
  • 2393 Просмотров
*

nekitko

  • Захожу иногда
  • 91
  • 0 / 0
После ввода логина и пароля и нажатия кнопки войти в компоненте JomSocial вылетает ошибка о проблеме с базой данных
Цитировать
500 - Ошибка базы данных с номером 1054
следующего вида
Код
Unknown column 'alias' in 'where clause' SQL=SELECT id FROM e5plo_assets WHERE alias = 'root'
Из этих строк я понял что в таблице e5plo_assets какие то проблемы с вводом псевданимов классов.Вроде так.Подскажите как это исправить?какой SQL запрос нужно сделать к базе MSQL

« Последнее редактирование: 31.05.2013, 17:07:09 от nekitko »
*

nekitko

  • Захожу иногда
  • 91
  • 0 / 0
Re: После входа в соц сеть ошибка
« Ответ #1 : 31.05.2013, 16:55:07 »
в таблице e5plo_assets вообще нет столбца root.Есть root.1 почему то только.А в самомом столбце root.1 следующее прописано
Код
{"core.login.site":{"6":1,"2":1},"core.login.admin":{"6":1},"core.login.offline":{"6":1},"core.admin":{"8":1},"core.manage":{"7":1},"core.create":{"6":1,"3":1},"core.delete":{"6":1},"core.edit":{"6":1,"4":1},"core.edit.state":{"6":1,"5":1},"core.edit.own":{"6":1,"3":1}}
это разумееца поле под именем rules JSON encoded access control.
У поля под именем rgt Nested set rgt значение больше всех почему то 434   .Может у кого что возникнет  в голове о способе решения, потому что я еще далек  от синтаксиса и понимания баз данных.Знаю только в общих чертах.

пробывал добавить столбец root путем SQL запроса
ALTER TABLE `e5plo_assets` ADD `root` TEXT NOT NULL .Результата  ноль как и в приципе значение NOT NULL .Возможно нужно было в после слов TEXT добавить слова из root.1 но вот только ROOT даже не появился в столбце после моего добавления через SQL.Хоть и панель управления написала что успешно добавлено
« Последнее редактирование: 31.05.2013, 17:13:10 от nekitko »
*

nekitko

  • Захожу иногда
  • 91
  • 0 / 0
Re: После входа в соц сеть ошибка
« Ответ #2 : 31.05.2013, 18:38:08 »
с помощью компонента ACL Manager исправил все ошибки в таблице и запросы сократились от  434 до 198.Что есть гут).Запустил повторнцю проверку но компонент  сказал что все конфликты обезврежены а ошибка все равно вылетает(.Подскажите кто сталкивался с подобным явлением((
« Последнее редактирование: 31.05.2013, 18:49:12 от nekitko »
*

nekitko

  • Захожу иногда
  • 91
  • 0 / 0
Re: После входа в соц сеть ошибка
« Ответ #3 : 31.05.2013, 23:06:01 »
эх вы...сам кое как нашел решение данного вопроса.И то не на одом сайте русском нет подобной не проблемы не рещения. За рубежом кое как из-за незнания анг.языка наковырял ответ.
В общем решил проблему следующем удалением значения  поля SQL запросом
Код
DELETE FROM e5plo_assets WHERE `parent_id`='0' AND `id` != 1;
*

xdivx

  • Новичок
  • 6
  • 0 / 0
Re: После входа в соц сеть ошибка
« Ответ #4 : 13.08.2013, 01:08:38 »
эх вы...сам кое как нашел решение данного вопроса.И то не на одом сайте русском нет подобной не проблемы не рещения. За рубежом кое как из-за незнания анг.языка наковырял ответ.
В общем решил проблему следующем удалением значения  поля SQL запросом
Код
DELETE FROM e5plo_assets WHERE `parent_id`='0' AND `id` != 1;
Спасибо Чел! у меня тоже нашлись записи с parent_id`='0' помогла переправка на parent_id`='1'
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Проблема после бэкапа

Автор aptus

Ответов: 2
Просмотров: 1440
Последний ответ 28.03.2015, 14:33:10
от aptus
Что лучше CommunityBuilder или JomSocial?

Автор gfnx

Ответов: 0
Просмотров: 1426
Последний ответ 11.09.2014, 18:40:35
от gfnx
Ошибся разделом

Автор aleksei

Ответов: 0
Просмотров: 1298
Последний ответ 01.04.2014, 13:38:24
от aleksei
Передать в форму телефон из JomSocial

Автор webdiez

Ответов: 9
Просмотров: 1654
Последний ответ 26.11.2013, 01:30:02
от webdiez
Иконки сообщений и напоминаний в шапке са

Автор meldisa

Ответов: 7
Просмотров: 2551
Последний ответ 06.07.2013, 22:13:10
от Vikitos