Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 3 Ответов
  • 1125 Просмотров
*

terolblade

  • Новичок
  • 7
  • 0 / 0
после обновления до 3.6  ( с последней предыдущей версии) перестали выводится материалы из модуля Материалы - Список материалов категории.

В логах сыпет ошибку что:

2016/07/13 12:17:52 [error] 1226#0: *61578 FastCGI sent in stderr: "PHP message: PHP Warning:  Invalid argument supplied for foreach() in ../components/com_content/models/articles.php on line 577

это строка с началом перебора материалов

foreach ($items as &$item)

в случае для модулей список материалов категории значение $items = false



*

terolblade

  • Новичок
  • 7
  • 0 / 0
вижу в папке logs в файле everything.php сообщение

Код
  database-error  Ошибка выполнения SQL-запроса (ошибка # 1054): Unknown column 'fp.ordering' in 'order clause'
FROM #__content AS a
LEFT JOIN #__categories AS c ON c.id = a.catid
LEFT JOIN #__users AS ua ON ua.id = a.created_by
LEFT JOIN #__users AS uam ON uam.id = a.modified_by
LEFT JOIN #__categories as parent ON parent.id = c.parent_id
LEFT JOIN #__content_rating AS v ON a.id = v.content_id
LEFT OUTER JOIN (SELECT cat.id as id FROM #__categories AS cat JOIN #__categories AS parent ON cat.lft BETWEEN parent.lft AND parent.rgt WHERE parent.extension = 'com
WHERE a.access IN (1,1,5) AND c.access IN (1,1,5) AND CASE WHEN badcats.id is null THEN a.state ELSE 0 END = 1 AND a.featured = 1 AND a.catid IN (12) AND (a.publish_u
ORDER BY fp.ordering ASC LIMIT 3

сообщения появились после обновления с 3.5.1 до 3.6

Как лечить?
*

terolblade

  • Новичок
  • 7
  • 0 / 0
Ага, откатил изменения по этим файлам  https://github.com/joomla/joomla-cms/pull/9161/files и все заработало.
Спасибо!
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться