Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 5 Ответов
  • 5224 Просмотров
*

MultiMatrix83

  • Захожу иногда
  • 52
  • 0 / 0
  • Истина где-то рядом
Здравствуйте товарищи!
Проблема на сайте useron.ru на Joomla 2.5
Не работает функция записи визитов Вебвизора Яндекс. Поддержка написала следующее:
---
Насколько мы видим, на сайте переопределены некоторые методы и объекты. В частности, библиотекой mootools.js/mootools-core.js, которая используется на вашем сайте, внесены изменения в "Element".
Переопределение методов не позволяет Вебвизору корректно записывать визиты: необходимо вернуть прежнюю функциональность методов.
---
Так получилось потому что я устанавливал плагин отключающий эту библиотеку. Сейчас плагина на сайте нет, но проблема осталась.
Подскажите как исправить?
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
Код
	<?php  unset($this->_scripts[$this->baseurl.'/media/system/js/mootools-core.js']); ?>
В Index.php шаблона перед </head>
*

MultiMatrix83

  • Захожу иногда
  • 52
  • 0 / 0
  • Истина где-то рядом
Прописал, будем смотреть.
Есть вопрос. Что делает эта строчка кода?
*

Alldar

  • Завсегдатай
  • 1504
  • 195 / 1
Отключает подключение mootools-core.js
*

MultiMatrix83

  • Захожу иногда
  • 52
  • 0 / 0
  • Истина где-то рядом
А возможно как-то сделать что бы Вебвизор Яндекс работал без отключения mootools?
Раньше ведь Вебвизор как-то работал и без отключения библиотеки.
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
Прописал, будем смотреть.
Не вы первый, поиск на форуме используйте .
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Не работает captcha... опять

Автор Mick_20

Ответов: 1
Просмотров: 12114
Последний ответ 29.05.2025, 09:12:42
от sivers
В Joomla 2.5 VirtueMart 2.0.26d не работает добавление в корзину под мобилку

Автор kvintovskiy

Ответов: 8
Просмотров: 3364
Последний ответ 15.04.2024, 17:29:25
от Vastriet
Установка целей Яндекс метрика

Автор kamenev

Ответов: 4
Просмотров: 3330
Последний ответ 06.12.2022, 16:56:30
от kamenev
Кнопка “Добавить в корзину” VirtueMart не работает на главной странице сайта

Автор max_max

Ответов: 0
Просмотров: 7941
Последний ответ 20.04.2021, 12:40:37
от max_max
Компонент "перенаправленные" com_redirect как работает?

Автор Victor333

Ответов: 9
Просмотров: 4139
Последний ответ 21.08.2019, 22:10:37
от AlekVolsk