Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 3 Ответов
  • 1723 Просмотров
*

Мария_maly

  • Новичок
  • 2
  • 0 / 0
Ошибка couldn't connect to host
« : 20.04.2015, 22:52:44 »
На хостинге при редактировании материала возникает ошибка couldn't connect to host
Тех поддержка ответила веб-сервер nginx не слушает 80 порт.

Для того, чтобы ошибка не повторялась, рекомендуем отключить или изменить адрес соединений для корректного поведения сайта.
Что делать в такой ситуации, может кто сталкивался? Joomla 3.4.1 !
*

AlekVolsk

  • Гуру
  • 6913
  • 416 / 4
Re: Ошибка couldn't connect to host
« Ответ #1 : 20.04.2015, 22:55:53 »
сайт/administrator:8080
В дальнейшем серьезно задуматься о смене хостера.
*

Мария_maly

  • Новичок
  • 2
  • 0 / 0
Re: Ошибка couldn't connect to host
« Ответ #2 : 21.04.2015, 08:43:44 »
По пути сайт/administrator:порт выдает 404 ошибку.
*

AlekVolsk

  • Гуру
  • 6913
  • 416 / 4
Re: Ошибка couldn't connect to host
« Ответ #3 : 21.04.2015, 09:42:29 »
Тогда сразу хостера менять.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Прошу помощи. Ошибка при обновлении на Joomla 4

Автор wmsonic

Ответов: 1
Просмотров: 2665
Последний ответ 29.10.2023, 22:07:23
от Kukush
Выходит ошибка в админской панели

Автор daymarus

Ответов: 0
Просмотров: 2303
Последний ответ 10.08.2023, 12:43:43
от daymarus
При обновлении ошибка 403 Forbidden Request forbidden by administrative rules

Автор THeCMeX

Ответов: 18
Просмотров: 5016
Последний ответ 14.07.2023, 17:13:19
от art22
Ошибка при обновлении с 3.10.10. до 4.х

Автор svd2014

Ответов: 1
Просмотров: 2778
Последний ответ 13.02.2023, 19:53:08
от weser
Ошибка libraries/joomla/session/handler/native.php

Автор rezchik

Ответов: 2
Просмотров: 1969
Последний ответ 17.01.2023, 22:02:31
от rezchik