Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 6 Ответов
  • 1642 Просмотров
*

tubus777

  • Захожу иногда
  • 278
  • 16 / 1
  • Дай - ка я посмотрю!
JUser: :_load: Unable to load user with ID: 1
« : 09.09.2014, 15:47:02 »
Всем добрый день. После установки дистрибутива Joomla 3.3.3 при попытке выйти из админки появляется -

Код
Warning
JUser: :_load: Unable to load user with ID: 1

Из админки при этом не выходит. Joomla чистая, никаких расширений, никаких материалов, плагинов. В чем может быть проблема?
*

b2z

  • Глобальный модератор
  • 7288
  • 778 / 0
  • Разраблю понемногу
Re: JUser: :_load: Unable to load user with ID: 1
« Ответ #1 : 09.09.2014, 15:55:26 »
очень странно. Это точно никакой ни Quickstart? Посмотрте в базе данных, где-то что-то связано с user_id = 1. Может суперпользователь каким-то образом с ID = 1.
*

tubus777

  • Захожу иногда
  • 278
  • 16 / 1
  • Дай - ка я посмотрю!
Re: JUser: :_load: Unable to load user with ID: 1
« Ответ #2 : 09.09.2014, 15:58:29 »
очень странно. Это точно никакой ни Quickstart? Посмотрте в базе данных, где-то что-то связано с user_id = 1. Может суперпользователь каким-то образом с ID = 1.

В том-то и дело, что архив чистый, скачанный с Joomla.org id суперпользователя 105. Да и вообще никаких манипуляций не производилось после установки на хостинг. Единственное, был установлен русский язык через менеджер языков. И соответственно хотел разлогиниться, чтобы изменения вступили в силу.
*

b2z

  • Глобальный модератор
  • 7288
  • 778 / 0
  • Разраблю понемногу
*

tubus777

  • Захожу иногда
  • 278
  • 16 / 1
  • Дай - ка я посмотрю!
Re: JUser: :_load: Unable to load user with ID: 1
« Ответ #4 : 10.09.2014, 10:49:51 »
Тогда теряюсь в догадках...

Поменял в бд id суперадмина. Предупреждение пропало, но из админки все-таки не выпускает. При нажатии - Выход, просто переадресовывает на стартовую страницу админки.
*

tubus777

  • Захожу иногда
  • 278
  • 16 / 1
  • Дай - ка я посмотрю!
Re: JUser: :_load: Unable to load user with ID: 1
« Ответ #5 : 10.09.2014, 11:24:40 »
Может быть связано, что Joomla установлена не в корень хоста, а в папку? Сейчас попробовал установить из quickstart от рокетов, та же ошибка при попытке выхода из админки... очень похоже на косяки хостера?
*

b2z

  • Глобальный модератор
  • 7288
  • 778 / 0
  • Разраблю понемногу
Re: JUser: :_load: Unable to load user with ID: 1
« Ответ #6 : 10.09.2014, 12:23:01 »
очень похоже. Может что-то в файле htaccess. С подпапкой по идее не должно быть проблем.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Ошибка - Warning: session_start(): Failed to read session data: user (path: /tmp

Автор SergioWhite

Ответов: 7
Просмотров: 14984
Последний ответ 12.06.2022, 00:20:38
от IsiaNT
Ошибка: SSL certificate problem: unable to get local issuer certificate

Автор Kijv

Ответов: 0
Просмотров: 1227
Последний ответ 06.12.2020, 19:49:06
от Kijv
Super User не имеет доступа к административке

Автор avilovi

Ответов: 6
Просмотров: 1160
Последний ответ 29.08.2020, 20:38:29
от yandex_hb
Джумла 3.7>3.8 / 3.8 / 4.0 установка языка Error Unable to find install package

Автор tiraz

Ответов: 0
Просмотров: 1522
Последний ответ 20.11.2017, 18:40:54
от tiraz
Joomla 3.5.1 и PHP 7.0.8 - Failed to write session data (user)

Автор moraks

Ответов: 2
Просмотров: 4002
Последний ответ 30.06.2016, 11:07:18
от moraks