Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

Популярный файловый менеджер для Joomla от отечественных разработчиков.

v.3.3.0. Что нового?
- Joomla 6. Компонент полностью совместим с Joomla 6, плагин обратной совместимости не требуется.
- Рефакторинг. Полностью удалён устаревший код, оставшийся в наследство от версий для Joomla 3.
- Новые настройки для SVG. Новые параметры фильтрации SVG-файлов.
- Улучшена безопасная функция предварительного просмотра SVG-файлов. Благодаря новым механизмам фильтрации восстановлена ​​возможность безопасного предварительного просмотра SVG-изображений.
- Исправления ошибок. Исправлены ошибки с данными EXIF ​​и обновлена ​​библиотека EXIF.

Читать новость
Скачать расширение

Также обновление получил плагин пользовательского поля Radicalmultifield для совместимости с новым Quantum Manager.

Репозиторий GitHub
Релиз на GitHub

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 15 Ответов
  • 2764 Просмотров
*

ingavr

  • Захожу иногда
  • 283
  • 0 / 0
Добрый день, уважаемые знатоки.
Столкнулся вдруг с проблемой входа. Как в админку так и на сайт.
форма авторизации появляется, но при нажатии на "ВХОД" просто перезагрузка страницы и снова форма авторизации. При этом в конце адреса добавляется префикс (index.php) до этого просто /
Подскажите где рыть (или укажите на инфо по исправлению данной проблемы)
я так понимаю, что-то случилось с плагином авторизации (где в Joomla 3.6.5 в базе данных она находится и как называется?)


PS Joomla 3.6.5, JomSocial 4.x, EasySocial 2.0.1 (Из последнего)
*

ProtectYourSite

  • Живу я здесь
  • 2368
  • 139 / 4
  • Безопасность вебсайтов
configuration.php проверьте пути для папки логов, и посмотрите, что выдает) возможно просто неверный пароль.
_extensions ищите плагины авторизации разрешены ли.
*

ingavr

  • Захожу иногда
  • 283
  • 0 / 0
configuration.php проверьте пути для папки логов, и посмотрите, что выдает) возможно просто неверный пароль.
_extensions ищите плагины авторизации разрешены ли.

в папке logs есть непонятные файлы с названием например:"Социальная_сеть_владельцев_домашних_животных._com_pluginspluginedit.sql"
причем ни скачать ни переименовать ни изменить не получается. FileZilla выдаёт ошибку: Ошибка:   Failed to convert command to 8 bit charset
Ошибка:   Передача файла потерпела неудачу


Может это какой-то вирусяка?

И ещё! В папке Logs есть файл deprecated.пхп. так вот, его объём сейчас занимает 24мб! это нормально?
« Последнее редактирование: 08.02.2017, 13:45:15 от ingavr »
*

SeBun

  • BanMaster
  • 4030
  • 259 / 5
  • @SeBun48
ingavr, лечите сайт, пока из индекса не выпал. Он у вас, судя по всему, давно взломан.
Оказываю услуги по Joomla | Миграция/Обновление | Сопровождение | IT-аутсорсинг | Недорогие домены и хостинг
*

ingavr

  • Захожу иногда
  • 283
  • 0 / 0
возможно просто неверный пароль.
не работает именно авторизация. У меня на сайте (фронте) есть штук 5 аккаунтов и на всех одна и та же проблема.

_extensions ищите плагины авторизации разрешены ли.
плагины авторизации включены. сравнивал с сайтом на локалке, всё аналогично. (там работает нормально)
*

ingavr

  • Захожу иногда
  • 283
  • 0 / 0
ingavr, лечите сайт, пока из индекса не выпал. Он у вас, судя по всему, давно взломан.
с чего такие выводы? И чем лечить?
*

ProtectYourSite

  • Живу я здесь
  • 2368
  • 139 / 4
  • Безопасность вебсайтов
в базе данных в __user_usergroup_map админов или суперадминов (group_id=7 или 8 ) для ид пользователей в таблице _users соответственно.
А так смотрите в логах ошибки или включайте отображение их на сайте - вполне возможно вирусы повредили файлы.
*

ingavr

  • Захожу иногда
  • 283
  • 0 / 0
в базе данных в __user_usergroup_map админов или суперадминов (group_id=7 или 8 ) для ид пользователей в таблице _users соответственно.
А так смотрите в логах ошибки или включайте отображение их на сайте - вполне возможно вирусы повредили файлы.

но ведь не могу войти и как обычный пользователь на фронт сайта! не только как админ или суперадмин.
*

ProtectYourSite

  • Живу я здесь
  • 2368
  • 139 / 4
  • Безопасность вебсайтов
Это частично сказало бы взломаны Вы или нет, если б обнаружили посторонних админов) ибо не видя сайт угадать сложно, что с ним.
*

ingavr

  • Захожу иногда
  • 283
  • 0 / 0
Это частично сказало бы взломаны Вы или нет, если б обнаружили посторонних админов) ибо не видя сайт угадать сложно, что с ним.
Ах, вон вы о чем. Я сразу и не понял.
Проверил. ид группы пользователей 8 соответствует ид моей учетной записи суперадмина
*

SeBun

  • BanMaster
  • 4030
  • 259 / 5
  • @SeBun48
Re: Не работает вход на сайт и в админку
« Ответ #10 : 08.02.2017, 16:02:31 »
Это частично сказало бы взломаны Вы или нет, если б обнаружили посторонних админов) ибо не видя сайт угадать сложно, что с ним.
Это не показатель. Только очень безграмотный кулхацкер будет оставлять следы в виде аккаунтов суперадминов в базе данных.

ingavr, сделайте следующее:
1. Сделайте полный бекап файлов и базы, слейте их с хостинга себе на комп.
2. Переименуйте .htaccess в htaccess.txt и попробуйте зайти.
3. Накатите сверху оригинальные файлы вашей версии движка (без папки installation)
4. Проверьте бекап сайта сканером Айболит в параноидальном режиме. Подробности - тут.
Оказываю услуги по Joomla | Миграция/Обновление | Сопровождение | IT-аутсорсинг | Недорогие домены и хостинг
*

ingavr

  • Захожу иногда
  • 283
  • 0 / 0
Re: Не работает вход на сайт и в админку
« Ответ #11 : 08.02.2017, 16:03:55 »
короче фиг его знает что это было. но после общения с техподдержкой хостинга, вдруг начал заходить на сайт. :o
*

ingavr

  • Захожу иногда
  • 283
  • 0 / 0
Re: Не работает вход на сайт и в админку
« Ответ #12 : 08.02.2017, 16:06:52 »
Это не показатель. Только очень безграмотный кулхацкер будет оставлять следы в виде аккаунтов суперадминов в базе данных.

ingavr, сделайте следующее:
1. Сделайте полный бекап файлов и базы, слейте их с хостинга себе на комп.
2. Переименуйте .htaccess в htaccess.txt и попробуйте зайти.
3. Накатите сверху оригинальные файлы вашей версии движка (без папки installation)
4. Проверьте бекап сайта сканером Айболит в параноидальном режиме. Подробности - тут.
спасибо за подсказки. это я уже сделал три дня назад (хотя понимаю что за это время могло многое произойти)
и, на всякий случай откатил сайт на три дня назад (когда точно помню что заходил).
*

ingavr

  • Захожу иногда
  • 283
  • 0 / 0
Re: Не работает вход на сайт и в админку
« Ответ #13 : 08.02.2017, 16:10:44 »

4. Проверьте бекап сайта сканером Айболит в параноидальном режиме. Подробности - тут.
а вот проверить точно не помешает. спасибо!
*

SeBun

  • BanMaster
  • 4030
  • 259 / 5
  • @SeBun48
Re: Не работает вход на сайт и в админку
« Ответ #14 : 08.02.2017, 16:27:24 »
в папке logs есть непонятные файлы с названием например:"Социальная_сеть_владельцев_домашних_животных._com_pluginspluginedit.sql"
причем ни скачать ни переименовать ни изменить не получается. FileZilla выдаёт ошибку: Ошибка:   Failed to convert command to 8 bit charset
Ошибка:   Передача файла потерпела неудачу


Может это какой-то вирусяка?

И ещё! В папке Logs есть файл deprecated.пхп. так вот, его объём сейчас занимает 24мб! это нормально?
Социальная_сеть_владельцев_домашних_животных…._com_pluginspluginedit.sql
deprecated.пхп

Вы сами назвали подозрительные места )
Оказываю услуги по Joomla | Миграция/Обновление | Сопровождение | IT-аутсорсинг | Недорогие домены и хостинг
*

ingavr

  • Захожу иногда
  • 283
  • 0 / 0
Re: Не работает вход на сайт и в админку
« Ответ #15 : 08.02.2017, 17:05:37 »
Социальная_сеть_владельцев_домашних_животных…._com_pluginspluginedit.sql
deprecated.пхп

Вы сами назвали подозрительные места )

вот ответ от хостера на вопрос "могут ли быть эти файлы вирусом?" :Здравствуйте. Это не вирус. Данные в неверной кодировке при раскодировании дают название Социальная_сеть_владельцев_домашних_животных
а судя по содержимому файла, это вероятно лог запросов к базе данных. созданный каким то компонентом сайта .


а файл deprecated.php это лог предупреждений, которые говорят об устаревших функциях или ещё чего-то такое. И в основном в нём содержаться примерно такие сообщения: ....JHtml::getJSObject is deprecated. Use json_encode instead.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Сайт перестал нормально грузиться

Автор Leo1986

Ответов: 17
Просмотров: 2774
Последний ответ 11.06.2025, 13:55:08
от zilonitiz
Joomla 3 не пускает в админку (просто перезагружается страница) (гуглил, нашёл решение, не помогло)

Автор lifelover2b

Ответов: 11
Просмотров: 6898
Последний ответ 05.06.2025, 04:48:29
от andrey222
Не работает мобильная версия сайта

Автор jeans

Ответов: 4
Просмотров: 2748
Последний ответ 21.05.2025, 12:44:06
от jeans
Не работает менеджер материалов, ошибка 500 SSL certificate problem

Автор Екатерина М

Ответов: 5
Просмотров: 3353
Последний ответ 06.04.2025, 09:27:20
от wishlight
Не работает капча

Автор Leo1986

Ответов: 4
Просмотров: 1448
Последний ответ 16.09.2024, 09:15:28
от Leo1986