Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 6 Ответов
  • 5796 Просмотров
*

chipbober

  • Осваиваюсь на форуме
  • 14
  • 0 / 0
Можно узнать что потачнее надо изменять в файле cofiguration.php для переноса сайта с хостинга на локальный (денвер), и ещё можно с примерами строк где нужно указывать пути, к примеру  $mosConfig_absolute_path = '/home/name/www';
*

ZHart

  • Захожу иногда
  • 324
  • 53 / 2
Читайте пожалуйста правила раздела перед созданием темы (нужно указывать версию системы и прочее).
Для Joostina инструкции такие же, как для Joomla 1.0.x, и они давно написаны на joomlaportal.ru.
*

chipbober

  • Осваиваюсь на форуме
  • 14
  • 0 / 0
Всё не как не получается перенести сайт  с СЕРВЕРА на Локалхост (joostina 1.0). Внёс вродебы всё что надо имя БД, пользователя, пароль, префикс...Может каму не сложно помочь оставит icq?
*

Messir

  • Давно я тут
  • 532
  • 73 / 0
  • могу укусить:)
Да не надо мучаться с путями. Переносим все файлы с сайта на localhost кроме cofiguration.php. Копируем туда же (если ее не было) папку installation из дистрибутива (я ее обычно не удаляю, а переименовываю).
Делаем дамп БД сайта.
Заходим на локальный адрес, автоматом запускается инсталятор. Ставим Жустину. После установки накатываем дамп БД сайта, который мы перед этим сделали в базу на локалхосте.

Радуемся жизни!:)
Сколько так перенесено сайтов туда и обратно, ни разу глюков не возникало.
*

chipbober

  • Осваиваюсь на форуме
  • 14
  • 0 / 0
Всем спасибо, сделал подругому, пакуда запустилось...
*

Maiker2k3

  • Осваиваюсь на форуме
  • 13
  • 0 / 0
Да не надо мучаться с путями. Переносим все файлы с сайта на localhost кроме cofiguration.php. Копируем туда же (если ее не было) папку installation из дистрибутива (я ее обычно не удаляю, а переименовываю).
Делаем дамп БД сайта.
Заходим на локальный адрес, автоматом запускается инсталятор. Ставим Жустину. После установки накатываем дамп БД сайта, который мы перед этим сделали в базу на локалхосте.

Радуемся жизни!:)
Сколько так перенесено сайтов туда и обратно, ни разу глюков не возникало.
  а можно еще раз и по подробней я чесно говоря не понял как сделать..... пожалуйста у меня тожес этим жесткая проблема мучаюсь все не как=(
*

Maiwend

  • Захожу иногда
  • 119
  • 13 / 0
  • Joostina была хороша...
Куда еще подробнее?

Ставите чистую Joostina на локалке и заливаете вместо созданных таблиц в БД, свою БД уже действующего сайта.
А чтобы картинки и другие файлы загруженные в процессе работы сайта, отображались (имелись на локалке), для этого человек вам и предлагает копировать все ваши файлы сайта, а затем просто к ним добавить каталог installation ибо по правилам вы его должны удалить были. когда сайт создавали. Конфиг.пхп стирается тоже для возможности начать инсталяцию на локалке.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Добрый день, надо сделать из сайта соцсеть

Автор eKATERYNA

Ответов: 1
Просмотров: 6120
Последний ответ 25.03.2014, 15:55:44
от voland
Не открывается админка и некоторые страницы сайта

Автор Margo

Ответов: 0
Просмотров: 5774
Последний ответ 17.09.2013, 14:24:54
от Margo
На страницах сайта отсутствует содержимое

Автор yurycar

Ответов: 11
Просмотров: 4262
Последний ответ 02.05.2013, 18:10:53
от doctorgrif
Слетела настройка адреса Главной страницы сайта

Автор deom

Ответов: 2
Просмотров: 2309
Последний ответ 12.02.2013, 15:13:43
от deom
[FAQ]Убрать название сайта с внутренних

Автор DDAANN

Ответов: 14
Просмотров: 4629
Последний ответ 20.05.2009, 06:52:43
от DDAANN