Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 8 Ответов
  • 2027 Просмотров
*

ModoRix

  • Новичок
  • 2
  • 0 / 0
На сайте (Joomla  3.6.5) в главном меню нужно скрыть 2 пункта от незарегистрированных пользователей и один пункт от зарегистрированных. То есть пункты "Профиль" и "Выйти" должны видеть только залогиненные пользователи, а пункт "Вход" должны видеть только незалогиненные пользователи.

На пункты меню установлен доступ:
Войти - Guest
Прифиль и Выйти - Registered

Пункты меню скрываются, но когда пользователь логинится появляется следующая ошибка:
Ошибка
Для просмотра этой информации необходимо пройти авторизацию

Понимаю, что так происходит потому что не хватает каких-то прав. Но никак не могу догнать каких именно. Помогите, пожалуйста, разобраться.
« Последнее редактирование: 07.08.2017, 15:30:26 от ModoRix »
*

gg.tatarin

  • Осваиваюсь на форуме
  • 17
  • 0 / 0
Точь-в-точь аналогичная ошибка и не могу понять что делать. Прошу помощи, пожалуйста.
*

Ragivort

  • Завсегдатай
  • 1156
  • 58 / 2
  • Такая Life
Вы поставьте в настройках Входа и Выхода редирект после Входа и Выхода.
Дозволь мне свершить то добро, которое я способен свершить, теперь, ибо я могу более не вернуться сюда.
*

gg.tatarin

  • Осваиваюсь на форуме
  • 17
  • 0 / 0
Благодарю за отклик. Если я Вас правильно понял, то нужно было сделать вот так

К сожалению, не помогло. Ещё что интересно, так это то, что после обновления страницы данная запись исчезает и больше не появляется. Появляется она только после авторизации.

Не знаю надо ли, но вот на всякий случай ссылка на тестовый сайт test.globalcoffee.info, ну и если захотите залогиниться, то логин: test пароль: 123456
Спасибо.
*

Ragivort

  • Завсегдатай
  • 1156
  • 58 / 2
  • Такая Life
А если выбрать другой пункт меню, то меняется при авторизации?
Дозволь мне свершить то добро, которое я способен свершить, теперь, ибо я могу более не вернуться сюда.
*

gg.tatarin

  • Осваиваюсь на форуме
  • 17
  • 0 / 0
Поменял на другую страницу, а после авторизации всё равно кидает на главную и выдаёт ошибку. Редирект не работает.
*

Ragivort

  • Завсегдатай
  • 1156
  • 58 / 2
  • Такая Life
Тогда эта настройка не работает, в модуле авторизации значит надо менять, или как у Вас сделана авторизация.
Дозволь мне свершить то добро, которое я способен свершить, теперь, ибо я могу более не вернуться сюда.
*

gg.tatarin

  • Осваиваюсь на форуме
  • 17
  • 0 / 0
2 кнопки "войти" и "регистрация" я сделал с помощью дополнительного меню. Доступ к меню "войти" был Guest, так как мне не нужна эта кнопка после авторизации, но именно из-за Guest выскакивала ошибка. После того, как поменял на Public проблема исчезла, но соответственно кнопка "войти" никуда не ушла и осталась на месте. Редирект делал в меню

Пробовал сделать по-другому, добавить кнопки с помощью модуля HTML, но почему то не выскакивает модальное окошко, хотя в простом HTML документе всё работает. Буду смотреть, может что-то упустил.
« Последнее редактирование: 05.10.2018, 13:10:40 от gg.tatarin »
*

gg.tatarin

  • Осваиваюсь на форуме
  • 17
  • 0 / 0
Ragivort благодарю за отклик и помощь. Решил просто использовать модуль IMPROVED AJAX LOGIN & REGISTER. Я доволен.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Обновление 2.5.24 до 3.3.0. Ошибка 1062 (бд)

Автор Nikolay Blinov

Ответов: 39
Просмотров: 16085
Последний ответ 22.03.2023, 11:42:47
от asf2004
Ошибка 1054 при поиске

Автор alsa

Ответов: 3
Просмотров: 1239
Последний ответ 24.05.2021, 09:07:04
от sivers
Ошибка 1054 после обновления Joomla

Автор AntonioKryl

Ответов: 28
Просмотров: 9885
Последний ответ 08.08.2020, 19:20:08
от SeBun
Проблема с обновлением на К2 9 - ошибка 1054

Автор igorsuccess

Ответов: 8
Просмотров: 1797
Последний ответ 26.09.2018, 14:46:56
от Septdir
Не обновляется (не находит обновления)

Автор zahar_92

Ответов: 3
Просмотров: 3902
Последний ответ 17.11.2017, 07:30:48
от m337997