Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

Голосование

А у Вас была подобная проблема?

Да
1 (50%)
Нет
1 (50%)

Проголосовало пользователей: 2

0 Пользователей и 1 Гость просматривают эту тему.
  • 0 Ответов
  • 3803 Просмотров
*

hottab_1

  • Осваиваюсь на форуме
  • 41
  • 0 / 0
Здравствуйте!
Помогите, пожалуйста, решить проблему.
Есть интернет-магазин: http://www.dvernoyclub.ru/katalog, в нем слева стоит стандартный фильтр компонента ksenmart. До включения перенаправления URL и переименовывания файла "htaccess.txt" в ".htaccess" фильтр работал нормально, но теперь отказывается работать. Его ссылка при применение фильтрации выглядет вот так: http://www.dvernoyclub.ru/katalog/index.php?option=com_ksenmart&view=catalog&price_less=8700&price_more=14400&manufacturers%5B%5D=&categories%5B%5D=52&order_type=ordering&order_dir=asc&Itemid=107
Выдает ошибку 404, но если убрать из ссылки: "index.php", она будет выглядеть вот так:
http://www.dvernoyclub.ru/katalog/?option=com_ksenmart&view=catalog&price_less=8700&price_more=14800&manufacturers%5B%5D=&categories%5B%5D=52&order_type=ordering&order_dir=asc&Itemid=107, то все начинает работать.
В чем может быть дело? И как сделать, чтобы он не ставил index.php?
Версия компонента: 3.1.10-beta
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Оформление заказа не работает

Автор _kirill_

Ответов: 12
Просмотров: 4858
Последний ответ 26.02.2017, 09:23:47
от _kirill_
Фильтр не работает в полном каталоге товаров

Автор hottab_1

Ответов: 0
Просмотров: 3985
Последний ответ 20.12.2015, 01:12:26
от hottab_1
Фильтр по производителям

Автор ProfizBB

Ответов: 0
Просмотров: 4036
Последний ответ 19.02.2014, 14:27:33
от ProfizBB
Не работает добавление товара в корзину

Автор TViN

Ответов: 7
Просмотров: 2437
Последний ответ 26.08.2013, 14:21:29
от ldmco