Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 3 Ответов
  • 1244 Просмотров
*

Lemonez

  • Захожу иногда
  • 225
  • 2 / 2
Здравствуйте!

Задача: из url делать редирект с http на https + редирект с www на без www + убирать слеш в конце адреса + редирект с index.hph
Использую следующий код в htaccess:
Код
##### Redirect index.php to / -- BEGIN
RewriteCond %{THE_REQUEST} !^POST
RewriteCond %{THE_REQUEST} ^[A-Z]{3,9}\ /index\.php\ HTTP/
RewriteRule ^index\.php$ / [R=301,L]
##### Redirect index.php to / -- END
##### Redirect www to non-www -- BEGIN
# HTTP
RewriteCond %{HTTPS} !=on [OR]
RewriteCond %{HTTP:X-Forwarded-Proto} =http
RewriteCond %{HTTP_HOST} ^www\.(.+)$ [NC]
RewriteRule ^(.*)$ http://%1/$1 [R=301,L]
# HTTPS
RewriteCond %{HTTPS} =on [OR]
RewriteCond %{HTTP:X-Forwarded-Proto} !=http
RewriteCond %{HTTP_HOST} ^www\.(.+)$ [NC]
RewriteRule ^(.*)$ https://%1/$1 [R=301,L]
##### Redirect www to non-www -- END

Все вроде бы хорошо и редиректы работают, но получаются цепочки редиректов (http://www.site.ru/ - https:/www.site.ru/ - https://site.ru/ - https://site.ru), что не есть хорошо. Как бы сделать единый редирект?
Не важно куда зашел (c www или с http) всегда редиректит на правильный адрес одним редиректом, без цепочек.
Помогите, пожалуйста.
*

Lemonez

  • Захожу иногда
  • 225
  • 2 / 2
Посмотрите тут может подойдет
Спасибо, но тоже самое, что и у меня - множественные правила, которые делают цепочки редиректов
*

gartes

  • Завсегдатай
  • 1859
  • 142 / 6
  • Е = mс²
Вот это наверное !
Код
RewriteCond %{HTTPS} off
RewriteCond %{HTTP:X-Forwarded-Proto} !https
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Как сделать кликабельный телефон на сайте

Автор kit_andrei

Ответов: 6
Просмотров: 6406
Последний ответ 02.07.2022, 10:13:46
от marksetter
Как корректно настроить редирект на без слеша?

Автор polezniy

Ответов: 0
Просмотров: 862
Последний ответ 28.03.2022, 15:36:38
от polezniy
Как сделать ссылку на личный кабинет пользователя VirtueMart в Joomla 3?

Автор Stayer1986

Ответов: 4
Просмотров: 1522
Последний ответ 09.03.2022, 19:44:37
от Stayer1986
Невозможно сделать резервную копию с помощью Akeeba backup

Автор Magnereborn

Ответов: 1
Просмотров: 1341
Последний ответ 21.09.2021, 01:47:11
от Magnereborn
Как сделать картинку на главной странице?

Автор kudymkar

Ответов: 6
Просмотров: 1485
Последний ответ 02.09.2021, 21:55:47
от kudymkar