Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 6 Ответов
  • 6257 Просмотров
*

SolopoV

  • Давно я тут
  • 577
  • 16 / 0
  • зеленею...
Ошибка 500
JDatabaseExceptionExecuting

Код
Table 'xxxx.yyyy_proofreader_typos' doesn't exist SQL=SELECT `type_text` FROM `yyyy_proofreader_typos` WHERE `page_url` =....

Причем :) валится только у авторизованных пользователей.

Попробовал зайти /administrator/index.php?option=com_proofreader&view=typos

Соединение сбрасывается.

Есть какие либо мысли по этому поводу?

Joomla 3.6.2
« Последнее редактирование: 20.08.2016, 10:56:08 от SolopoV »
*

1-F7

  • Захожу иногда
  • 197
  • 17 / 0
У меня при включении некоторых плагинов белый экран.
*

SolopoV

  • Давно я тут
  • 577
  • 16 / 0
  • зеленею...
Уточню: плагин plg_system_proofreader
Пробовал на PHP 5.3.3, 5.5 и PHP 7
*

voland

  • Легенда
  • 11026
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
Плагин не находит табличку свою, вот и валится, логичненько
*

SeBun

  • BanMaster
  • 4030
  • 259 / 5
  • @SeBun48
Плагин не находит табличку свою, вот и валится, логичненько
На всякий случай дополню: Table 'xxxx.yyyy_proofreader_typos' doesn't exist
Создайте ему эту таблицу и он будет работать.
Оказываю услуги по Joomla | Миграция/Обновление | Сопровождение | IT-аутсорсинг | Недорогие домены и хостинг
*

SolopoV

  • Давно я тут
  • 577
  • 16 / 0
  • зеленею...
На всякий случай дополню: Table 'xxxx.yyyy_proofreader_typos' doesn't exist
Создайте ему эту таблицу и он будет работать.
Думаю, что таблица должна иметь какие то строки?
*

SolopoV

  • Давно я тут
  • 577
  • 16 / 0
  • зеленею...
Нашел в исходнике файл с запрсом на создание таблицы. Создал - помогло. Странно, почему при установке компонента таблица не создалась...
Всем спасибо!
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться