Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 5 Ответов
  • 3527 Просмотров
*

kenzo1985

  • Осваиваюсь на форуме
  • 15
  • 0 / 0
Знатоки подскажите что может быть. Установил  Morfeoshow а картинки открываются в отдельном окне и без флеш. На других шаблонах всё работает отлично. А менять шаблон не хочется.
*

remotor

  • Осваиваюсь на форуме
  • 11
  • 0 / 0
Поддерживаю вопрос при использовании некоторых шаблонов перестает работать джава увелечение фото, тупо открывает фото в новом окне... шаблон для примера beez но и в других тоже, а в большинстве работет коректно...
*

JASON X

  • Захожу иногда
  • 155
  • 9 / 0
Попробуйте сменить загрузчик на Dojo.
*

remotor

  • Осваиваюсь на форуме
  • 11
  • 0 / 0
Спасибо за красочную инструкцию но это было сразу проверяно и не оказало должного результата :-(
*

remotor

  • Осваиваюсь на форуме
  • 11
  • 0 / 0
Или посоветуйте чо нибудь похожее на morfeoshow что бы альбомы можно было тоже вставлять в контент
*

JASON X

  • Захожу иногда
  • 155
  • 9 / 0
Мда..... Жалко что это не помогло. Я начинал использовать JoomGallery, на форуме есть описание и всё такое. Там есть функция вставки в контент.

И ещё, вспомнил.... Быстрее всего это конфликт с некоторыми плагинами в java которые используются в шаблоне или эти файлы есть в самой папке шблона и они нужны для полноценной его работы. Сталкивался с такоq проблемой, точнее конфликтом 2-х java скриптов, но не с морфеошоу, починил простым удалением 1 плагина, который использовал java и новой установкой компонента котрый мне был необходим. После этого всё отлично работало. Отключение плагина не помогло, только его удаление.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

MorfeoShow перенос картинок на другую страницу

Автор nuon

Ответов: 2
Просмотров: 7635
Последний ответ 23.05.2015, 21:45:21
от krush
Кракозябры в названии фото Morfeoshow

Автор gubka18

Ответов: 8
Просмотров: 7060
Последний ответ 25.11.2014, 22:59:44
от capricorn
Alt и Title картинки

Автор narvel

Ответов: 9
Просмотров: 10318
Последний ответ 20.09.2014, 20:05:06
от dr.red
Проблема с галереей MorfeoShow

Автор -GREY-

Ответов: 0
Просмотров: 5455
Последний ответ 11.07.2014, 04:41:22
от -GREY-
ПРИ установке MORFEOSHOW ошибка 1146

Автор sery

Ответов: 0
Просмотров: 5144
Последний ответ 22.05.2014, 09:22:38
от sery