Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 2 Ответов
  • 3081 Просмотров

У меня две проблемы.

На сайте не отображается ни одна картинка.
Вторая проблема - если следовать инструкции по установке нужно

Проверяем настройки

Цитата:
Компоненты > VirtueMart > Настройки > Безопасность

Проверяем, в полях
Site URL
Адрес для защищённого режима

должен быть указан url сайта, в виде http://site.ru/ 


Но я не могу зайти в настройки, пишет ошибку - нет соединения с сетью и прочее.

Подскажите, знающие люди.

Re: Не могу зайти в настройки...
« Ответ #1 : 12.04.2010, 14:23:50 »
С настройками решила.

Ползила по форуму, вот что нашла...

Открываю исходный код страницы, смотрю путь к картинке /../../ced9e698dbba4b0764865f30de748fdd_thumb.jpg
вот такой путь и название картинки.

Но у меня загружены картинки без _thumb.

Убираю _thumb картинка появляется, что делать незнаю.

Подскажите...
*

frag79

  • Давно я тут
  • 612
  • 61 / 0
Re: Не могу зайти в настройки...
« Ответ #2 : 12.04.2010, 15:28:27 »
С настройками решила.

Ползила по форуму, вот что нашла...

Открываю исходный код страницы, смотрю путь к картинке /../../ced9e698dbba4b0764865f30de748fdd_thumb.jpg
вот такой путь и название картинки.

Но у меня загружены картинки без _thumb.

Убираю _thumb картинка появляется, что делать незнаю.

Подскажите...
_thumb это скорее всего превью картинки, т.е. уменьшиное изображение вашего файла. Скорее всего у вас включен мамбот для их автоматического создания.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Никак не могу попасть в админку

Автор rubiroide

Ответов: 8
Просмотров: 3143
Последний ответ 12.03.2009, 18:44:57
от xpine
Не могу найти каптчу( captcha ) на 1.0.15

Автор Komsa

Ответов: 2
Просмотров: 3531
Последний ответ 26.01.2009, 23:31:58
от Stiglitz
Не могу вставить картинку в материалы...

Автор Komsa

Ответов: 5
Просмотров: 4174
Последний ответ 22.12.2008, 11:42:09
от beliyadm
С первым шагом установки разобраться не могу(Имя хоста MySQL?,Имя пользователя?,Пароль доступа к БД?

Автор gest

Ответов: 9
Просмотров: 5493
Последний ответ 19.11.2008, 08:20:32
от maix
Не могу подключиться к MySQL-серверу

Автор juli

Ответов: 5
Просмотров: 8450
Последний ответ 23.05.2008, 10:21:40
от juli