Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

Популярный файловый менеджер для Joomla от отечественных разработчиков.

v.3.3.0. Что нового?
- Joomla 6. Компонент полностью совместим с Joomla 6, плагин обратной совместимости не требуется.
- Рефакторинг. Полностью удалён устаревший код, оставшийся в наследство от версий для Joomla 3.
- Новые настройки для SVG. Новые параметры фильтрации SVG-файлов.
- Улучшена безопасная функция предварительного просмотра SVG-файлов. Благодаря новым механизмам фильтрации восстановлена ​​возможность безопасного предварительного просмотра SVG-изображений.
- Исправления ошибок. Исправлены ошибки с данными EXIF ​​и обновлена ​​библиотека EXIF.

Читать новость
Скачать расширение

Также обновление получил плагин пользовательского поля Radicalmultifield для совместимости с новым Quantum Manager.

Репозиторий GitHub
Релиз на GitHub

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 6 Ответов
  • 1342 Просмотров
*

admincheg

  • Захожу иногда
  • 149
  • 1 / 0
Сейчас xxx гостей
« : 10.03.2017, 12:35:18 »
Пишет: Сейчас 950 гостей и ни одного зарегистрированного пользователя на сайте.
Но счётчики показывают, что посещаемость сайта значительно меньшая. Если верить liveinternet, то 100-250, но чаще 100-150.

Регистрация и авторизация на сайте закрыты.

Непонятно, откуда эти 950. Ну не всё время 950 показывает. Часто показывает 200-300-500.


Такой вопрос, если где-то на сайте просочился "вирус" в виде проксика, может из-за этого? Можно как-то узнать, по какому адресу идет прокси-запросы?
*

admincheg

  • Захожу иногда
  • 149
  • 1 / 0
Re: Сейчас xxx гостей
« Ответ #1 : 10.03.2017, 12:42:13 »
Поставил "WhoIsWho Online".
Пишет, что на сайте 1 робот и 2 гостя.
*

admincheg

  • Захожу иногда
  • 149
  • 1 / 0
Re: Сейчас xxx гостей
« Ответ #2 : 10.03.2017, 12:53:03 »
вот что ещё заметил: в админке модуль Popular Articles пишет тоже довольно завышенные цифры
непросто завышенные, а просто нереальные  !

*

SmokerMan

  • Гуру
  • 5290
  • 720 / 26
Re: Сейчас xxx гостей
« Ответ #3 : 10.03.2017, 21:35:24 »
Непонятно, откуда эти 950. Ну не всё время 950 показывает. Часто показывает 200-300-500.
обсуждалась много раз, не стоит верить стандартному счетчику
потому что Joomla считает пользователей по сессии, которая в свою очередь пишется в базу
т.е. человек, бот, паук какой-то, в общем не важно, кто зашел и ушел, а его сессия будет висеть столько сколько указано в настройках админке
*

admincheg

  • Захожу иногда
  • 149
  • 1 / 0
Re: Сейчас xxx гостей
« Ответ #4 : 10.03.2017, 21:49:56 »
а Popular Articles откуда такую статистику берёт? никогда такого не было, это статистика за 1-1,5 месяца... при посещаемости 5-7 человек в сутки
*

fsv

  • Живу я здесь
  • 2787
  • 413 / 2
Re: Сейчас xxx гостей
« Ответ #5 : 10.03.2017, 23:48:05 »
а Popular Articles откуда такую статистику берёт?
сортировка при выборке из БД по полю hits (кол-во просмотров), т.е. те же боты
Веб-разработка: заказ. Только новая разработка.
*

admincheg

  • Захожу иногда
  • 149
  • 1 / 0
Re: Сейчас xxx гостей
« Ответ #6 : 11.03.2017, 00:03:09 »
Боты пытаются пробить защиту?
Может не боты, а всё-таки проксЯ? Её как-то можно обнаружить? Благо, сервер целиком свой.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

[Решено] Пункт меню не видимый для гостей

Автор dron

Ответов: 3
Просмотров: 896
Последний ответ 23.08.2019, 10:29:03
от dron
Открыть easysocial для гостей

Автор MrRobot

Ответов: 2
Просмотров: 737
Последний ответ 30.12.2018, 15:25:44
от MrRobot
Админка показывает что сейчас 7 администраторов! Но Я ведь один

Автор Dannik

Ответов: 4
Просмотров: 1023
Последний ответ 27.04.2018, 08:53:46
от Dannik
Скрыть ссылки от гостей в стандартном модуле html

Автор lgmax

Ответов: 4
Просмотров: 1182
Последний ответ 30.01.2018, 20:35:39
от lgmax
Изменение главной страницы для гостей и зарегистрированных пользователей

Автор fadsergc

Ответов: 2
Просмотров: 1048
Последний ответ 21.06.2017, 09:45:30
от darkghost