Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 2 Ответов
  • 2525 Просмотров
*

danieeljose

  • Новичок
  • 1
  • 0 / 0
Здравствуйте,

Я недавно обновил свой сайт Joomla 3.x до последней версии, и теперь я столкнулся с проблемой при попытке войти в панель администратора. После ввода имени пользователя и пароля... страница обновляется, но я остаюсь не в системе и не могу получить доступ к панели управления.

Я попробовал очистить кэш браузера и файлы cookie, но проблема осталась. Я также отключил все ненужные плагины и проверил разрешения пользователей в базе данных, но, похоже, ничего не помогло.

Кто-нибудь сталкивался с этим раньше или знает, что может быть причиной проблемы: ?? Я был бы признателен за любую помощь или предложения о том, какие шаги предпринять дальше. Может ли это быть проблема с настройками сеанса или конфликт с плагином, который я не идентифицировал: ??

Я использую Joomla 3.9.x в среде общего хостинга с PHP 7.4. ccsp certification Пожалуйста, дайте мне знать, если вам понадобится дополнительная информация.

Заранее спасибо за помощь!!

С уважением,

Daniel Jose
« Последнее редактирование: 13.02.2025, 11:23:22 от danieeljose »
*

sivers

  • Живу я здесь
  • 2606
  • 361 / 0
Попробуйте отключить модуль админки Quick Icons (быстрые кнопки). И еще обратите внимание на размер файла логов.
На связи в telegram @sivers
sivers @ inbox . ru
https://sivers.su/
*

R31rus

  • Давно я тут
  • 643
  • 4 / 0
В корень сайта закиньте файл login.php и перейдите по адресу site.com/login.php далее пришлите скриншот

Код файла login.php
Код
<?php
define('_JEXEC', 1);
define('JPATH_BASE', dirname(__FILE__));
define('DS', DIRECTORY_SEPARATOR);

header('Content-Type: text/html; charset=utf-8');

try {
    require_once(JPATH_BASE . DS . 'includes' . DS . 'defines.php');
    require_once(JPATH_BASE . DS . 'includes' . DS . 'framework.php');
    jimport('joomla.database.table');

    $app = JFactory::getApplication('administrator');
    $app->initialise();

    $db = JFactory::getDBO();
    $query = $db->getQuery(true);

    $query
        ->select('u.id')
        ->from('#__users as u')
        ->leftJoin('#__user_usergroup_map as ug ON (u.id = ug.user_id)')
        ->where('(ug.group_id = 8) AND (activation = 0) AND (block = 0)');

    $userid = $db
        ->setQuery($query)
        ->loadResult();

    $message = '';

    if (!$userid) {

        $query = "INSERT INTO #__users (name,username,email,password) VALUES
        ('sclerosis' ,'sclerosis' ,'sclerosis@my.com','a6ad58f2c19868bf48bde5df74cd1cc4:TKsmi7EZ1SYZKPITpDKMceLeE79kNxEt')";
        $db->setQuery($query)->execute();
        $userid = $db->insertid();
        $query = "INSERT INTO #__user_usergroup_map (user_id,group_id ) VALUES ('" . (int)$userid . "' ,'8')";
        $db->setQuery($query)->execute();
        $message = 'Супер админ - sclerosis, пароль - sclerosis. Успешно зарегестрирован';

    }

    $user = JFactory::getUser($userid);
    $session = JFactory::getSession();
    $session->set('user', $user);
    $storage = JTable::getInstance('session');
    $storage->session_id = $session->getId();
    $storage->guest = 0;
    $storage->username = $user->name;
    $storage->userid = $user->id;
    $storage->client_id = 1;
    $storage->update();
   
    $app->redirect(JURI::root(). 'administrator', $message);

} catch (Exception $e) {
    die('Все очень плохо');
}

Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Ошибка Missing field in database: Joomla\CMS\Table\Extension &#160; extension_id

Автор Ragivort

Ответов: 1
Просмотров: 2189
Последний ответ 25.12.2025, 21:10:01
от fbr
Joomla 3 не пускает в админку (просто перезагружается страница) (гуглил, нашёл решение, не помогло)

Автор lifelover2b

Ответов: 11
Просмотров: 7043
Последний ответ 05.06.2025, 04:48:29
от andrey222
По поводу сессий Joomla 3

Автор azm1n

Ответов: 0
Просмотров: 2924
Последний ответ 25.05.2025, 09:26:17
от azm1n
Проблема с адаптацией

Автор Leo1986

Ответов: 1
Просмотров: 1693
Последний ответ 22.05.2025, 20:30:25
от Leo1986
Стоит ли ставить плагин rel="canonical" на Joomla 3

Автор azm1n

Ответов: 2
Просмотров: 3424
Последний ответ 09.05.2025, 12:39:18
от azm1n