Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 4 Ответов
  • 1640 Просмотров
*

kushavin

  • Новичок
  • 7
  • 0 / 0
На страницах сайта начал вылазить какой-то странный код:
Код
if (typeof VirtueMart === "undefined") VirtueMart = {};Virtuemart.vmSiteurl = vmSiteurl = 'http://top.pc-kaluga.ru/' ; VirtueMart.vmLang = vmLang = "&lang=en"; VirtueMart.vmLangTag = vmLangTag = "en"; Itemid = '&Itemid=101'; VirtueMart.addtocart_popup = "1" ; usefancy = true;

Есть он только на страницах не связанных с магазином (в категориях, в товарах и т.п. его нет)

Выходит вверху сайта, до разметки, там где обычно ошибки выводятся.

Чистая Joomla 3.5.6 + чистый VM 3 + шаблон без демо данных, несколько проверенных ранее модулей.
Почти настроил уже магазин и тут это вылезло.

Делаю ctrl+U и не вижу этого кода...

Выходит во всех браузерах.

Что это может быть? Поиск пробовал, гуглить пробовал - нет ничего похожего.
*

SeBun

  • BanMaster
  • 4030
  • 259 / 5
  • @SeBun48
top.pc-kaluga.ru - ваш сайт?

Одно из двух - либо шаблон варезный, либо вас так криво поломали, что JavaScript на страницу вылез текстом... Ну либо вы сами сделали такую правку где то в файлах...
Оказываю услуги по Joomla | Миграция/Обновление | Сопровождение | IT-аутсорсинг | Недорогие домены и хостинг
*

kushavin

  • Новичок
  • 7
  • 0 / 0
Мой. Так в том то и дело, что сделал его за вчерашний день - не успели бы поломать, о домене ещё никто не знает.
Сам мог конечно, но в файлы я не лез, да и вылезло уже в конце, когда почти все настроил. Так то только CSS правил в шаблоне.

Шаблон из надёжного источника, складчина. Ставлю его не первый раз.

мысль про яву попробую проработать.
*

kushavin

  • Новичок
  • 7
  • 0 / 0
Спасибо за наводку. Решено.
Это был java скрипт метрики, добавленный в настройках шаблона в раздел "Custom Javascript". Что-то не так было с этим Custom Javascript, код добавлялся прямо внутрь другого скрипта, естественно выползла ошибка.
Видимо это баг шаблона.

добавил метрику по другому
*

SeBun

  • BanMaster
  • 4030
  • 259 / 5
  • @SeBun48
код добавлялся прямо внутрь другого скрипта, естественно выползла ошибка
Там код под AdSense скорее всего, только вставить идентификатор свой, а вы целый код засунули.

Шаблон из надёжного источника, складчина. Ставлю его не первый раз.
Это и есть варез. Я нередко в скачанных со складчин расширениях находил вредонос. Тут как попадешь...
Оказываю услуги по Joomla | Миграция/Обновление | Сопровождение | IT-аутсорсинг | Недорогие домены и хостинг
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Расчёт стоимости товара в VirtueMart за периметр

Автор NIKOLY

Ответов: 0
Просмотров: 1951
Последний ответ 04.07.2025, 09:18:31
от NIKOLY
VirtueMart 3 Отображать только товары в наличии!

Автор GaziroFFka

Ответов: 4
Просмотров: 5516
Последний ответ 06.06.2023, 13:55:13
от Akeksandr
SP VirtueMart Category Search

Автор ve1006

Ответов: 10
Просмотров: 9325
Последний ответ 18.01.2023, 10:39:10
от AzMandius
Как вывести модуль в страницу VirtueMart?

Автор harddrop

Ответов: 11
Просмотров: 6389
Последний ответ 13.11.2022, 13:11:37
от Evgen Kulibin
Как правильно настроить покупку в VirtueMart?

Автор varella

Ответов: 1
Просмотров: 4004
Последний ответ 12.10.2022, 16:14:04
от varella