Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 12 Ответов
  • 5424 Просмотров
*

sesil

  • Захожу иногда
  • 82
  • 0 / 0
  • Учусь!
Здравствуйте, при попытке сохранить профиль выдает ошибку
Цитировать
Маркер безопасности не прошел проверку. Запрос был прерван, чтобы предотвратить любое нарушение безопасности. Пожалуйста, попробуйте снова.

Кэш чистил, даже браузер менял, не помогает, куда можно капнуть?
*

sesil

  • Захожу иногда
  • 82
  • 0 / 0
  • Учусь!
*

sesil

  • Захожу иногда
  • 82
  • 0 / 0
  • Учусь!
Есть еще мысли что можно попробовать? находил тему где человеку помогло загрузить чистый htaccess но мне это не помогло.
*

Cedars

  • Давно я тут
  • 585
  • 31 / 0
Имхо... На сервере стоит какая то система антиддос или что то аналогичное - отсюда, возможно, и подобные глюки..
*

ProtectYourSite

  • Живу я здесь
  • 2368
  • 139 / 4
  • Безопасность вебсайтов
*

Cedars

  • Давно я тут
  • 585
  • 31 / 0
и что стоит в "Настройки сессии"?? Обработчик и время - попробовать сменить...

и вообще - какие ошибки -если включить их публикацию - вылазят?
« Последнее редактирование: 24.09.2019, 14:07:07 от Cedars »
*

pavel2950

  • Захожу иногда
  • 194
  • 3 / 0
У меня при редактирование профиля таже ошибка.
кэш, gzip отключал.

Стоит компонент Easy profile.
До этого при регистрации нового юзера постоянна была такая ошибка, а сейча она при редактирование любого поля так
*

pavel2950

  • Захожу иногда
  • 194
  • 3 / 0
Есть сайт https://marker.lexweb.studio/ru/forum

Смена языка происходит по IP и через переключательно можно сменить только на форуме.
Если совершен выбор языка вами лично то записываю в куки и на определеных ссылках идет редирект на выбраный язык на всех остальных на Ukraine.
за это отвечает у меня плагин системный какой обсуждался в теме Смена языка сайта по IP

А сейчас дописаный с ссылкми где какой язык подменять
Спойлер
[свернуть]


В пробелма заключаеться в том что на Ukraine языке редактировать профильм можно и все хорошо выходит, но когда я на форуме сменю на Russia и перейду в редактирование профиля, да язык ссылки, переменые все на RUS, а вот отредактировать не могу выскакивает ошибка

Маркер безпеки не збігається. Запит був перерваний, щоб запобігти будь-яке порушення правил безпеки. Будь ласка спробуйте ще раз.

Тестовый профиль логин:demo2  пароль:demo2 Данные вписовать в правой верхнем углу по иконки User.
ССылка на профиль редактирования: https://marker.lexweb.studio/ru/user-profile


Кто может подсказать почему так выходит и как поправить?

Еще вопрос, почему предпреждение на русс., а тело сообщения на укр. выскакивает ?


Скриншот

P.S. вывел показ ошибок если кому то как то это поможет.



*

Cedars

  • Давно я тут
  • 585
  • 31 / 0
P.S. вывел показ ошибок если кому то как то это поможет.

Показ ошибок включите в админке http://skrinshoter.ru/s/300919/9n0ESRgK
*

pavel2950

  • Захожу иногда
  • 194
  • 3 / 0
*

Cedars

  • Давно я тут
  • 585
  • 31 / 0
*

pavel2950

  • Захожу иногда
  • 194
  • 3 / 0
что показывает??  :D

на всех страницах пишет
Undefined property: Joomla\CMS\Document\HtmlDocument::$_generator in ***/marker/libraries/src/Document/Document.php on line 1035
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Вставить логотип слева от меню так, чтобы меню не сьезжало вниз!

Автор chen

Ответов: 7
Просмотров: 1089
Последний ответ 21.10.2022, 22:06:44
от marksetter
Привязка материала к метке через запрос к БД

Автор sk8work

Ответов: 4
Просмотров: 1265
Последний ответ 14.10.2022, 13:24:55
от sk8work
Цикличный SQL запрос, высокая нагрузка на mysqld

Автор tweenpix

Ответов: 4
Просмотров: 1231
Последний ответ 19.07.2022, 15:34:47
от tweenpix
Делаю запрос к базе к полю images, выдает пустые значения а они есть там

Автор Dolphin4ik_1

Ответов: 1
Просмотров: 778
Последний ответ 14.07.2022, 12:48:33
от sivers
Как сделать вводный текст чтобы его заголовок выводился как h2 а не h1 Joomla 3?

Автор Алексей358

Ответов: 51
Просмотров: 3045
Последний ответ 05.10.2021, 15:17:58
от draff