Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 2 Ответов
  • 6272 Просмотров
*

s-h-e-f-f

  • Осваиваюсь на форуме
  • 38
  • 2 / 0
Здравствуйте!

Стоит Joomla 3 и OSMap Free.
Раньше, что бы сделать нормальную ссылку для карты сайта использовал правило в .htaccess:

Код
RewriteCond %{REQUEST_URI} ^/sitemap.xml
RewriteRule .* /index.php?option=com_osmap&view=xml&format=html&id=1 [L]
Переехал на другой хостинг (Timeweb), перестало работать.
В тех поддержке написали:

Цитировать
На наших серверах используется схема работы, при которой запросы к статичным файлам (в частности, pdf и zip) обрабатываются с помощью Nginx, а остальные запросы передаются Apache. Поэтому файл .htaccess не может использоваться для отключения доступа к статическим файлам, так как он обрабатывается только на уровне Apache.

Для решения вопроса рекомендуется использовать следующий вариант:
- в скриптах сайта можно использовать ссылки на файлы, которые физически отсутствуют (например, для файлов на сервере использовать формат pdx);
- осуществлять перенаправления с таких файлов на существующие при помощи .htaccess.

При использовании описанного способа запрос будет обрабатываться Apache, и ограничения в .htaccess будут вступать в силу.

Что нужно сделать, что бы на этом хостинге заработало?
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
Re: Перенаправление на sitemap.xml
« Ответ #1 : 01.04.2018, 22:54:30 »
вы им напишите, что файла sitemap.xml нет физически, а то судя по всему они не до конца поняли что именно вы от них хотите. хотя конечно по большему счету такой редирект вообще не нужен, поисковики для сайтмапа прекрасно понимают ссылку /index.php?option=com_osmap&view=xml&format=html&id=1
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

s-h-e-f-f

  • Осваиваюсь на форуме
  • 38
  • 2 / 0
Re: Перенаправление на sitemap.xml
« Ответ #2 : 02.04.2018, 10:19:59 »
Я:
"... чтобы редирект установленный в .htaccess отрабатывался для статически файлов... "
Так файл sitemap.xml не статический, его нет физически.

ОНИ:
Ваш запрос заключался в следующем:
Вам необходимо, чтобы с ссылки /index.php?option=com_osmap&view=xml&format=html&id=1, которая является xml-файлом, формируемым Вашей CMS, выполнялся редирект на ссылку /sitemap.xml
Если это так, то консультация по данному вопросу Вам была предоставлена ранее, пожалуйста, ознакомьтесь.
Если вопрос заключается в другом, то опишите, пожалуйста, более подробно, что именно Вам необходимо реализовать.

Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

JL Sitemap - компонент карты сайта

Автор zikkuratvk

Ответов: 363
Просмотров: 51739
Последний ответ 28.10.2025, 09:14:18
от Sulpher
Как сделать Sitemap.xml?

Автор phvsfpgs

Ответов: 4
Просмотров: 3787
Последний ответ 02.10.2023, 13:24:09
от sivers
Не принимает в Google вебмастер аналитик карту сайта sitemap.xml

Автор igorsuccess

Ответов: 4
Просмотров: 4344
Последний ответ 25.12.2021, 18:52:58
от igorsuccess
Sitemap поисковым системам для мультиязычной версии сайта

Автор Gevguk

Ответов: 4
Просмотров: 4986
Последний ответ 08.07.2021, 10:55:18
от khan-alex
Ссылка на sitemap.xml в результатах поиска в Google.

Автор Игарь

Ответов: 10
Просмотров: 4631
Последний ответ 15.09.2020, 14:38:08
от Игарь