Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 75 Ответов
  • 11923 Просмотров
*

Dgikar

  • Захожу иногда
  • 192
  • 3 / 0
  • Я только учусь
Парни, подскажите плз, поставил на VPS версию 2.4.1 на J1.7.3 - в админке все ок, а на фронте - тупо белая страница, и только три слова в колонку:
  • Popular
  • Comments
  • Tags

Шаблон - GK The World News II v. 2.3. Эти три слова - это название табов из шаблона... Сторонних компонентов по ЧПУ не использую.
 
В чем проблема? Что может давать пустую страницу?
 
P. S.
На денвере - работает - все ок...

P. P. S.
Обратил внимание, что эта проблема, есть только в Опере, в 8-м ИЕ, и в Хроме, а в Мозиле - все ОК...

P. P. P. S.
Еще один нюанс:
  • сайт - многоязычный, и, если ты находишься на любом языке (кроме русского), и, переключаешься на русский, то, выпадает вышеупомянутая страница
  • попасть на сайт, через www.mysite.com - не получается, после нажатия на Enter, идет загрузка страницы, а потом, в адресной строке браузера, отображается такой адрес: www.mysite.com/index.php/ru/ - до установки JomSocial, с этим адресом проблем не было -все загружалось - все показывалось (работало). Теперь же, к адресу www.mysite.com/index.php/ru/ ручками нужно прописать какую-нибудь страницу (к примеру: www.mysite.com/index.php/ru/jomsocial) и только тогда, ты попадаешь на сайт... Это характерно для всех браузеров...
« Последнее редактирование: 06.01.2012, 05:09:17 от Dgikar »
*

kharol

  • Moderator
  • 1721
  • 217 / 0
Включите в Joomla вывод ошибок по максимуму, может увидите в чем проблема.
Чтобы сказать "спасибо" достаточно нажать на "+"
Чтобы сделать бухгалтерскую проводку "спасибо" реквизиты: R192102130372, ЯД:41001768818003
*

GDV

  • Завсегдатай
  • 1898
  • 201 / 5
Dgikar сам впс настроен нормально? JoomFish отвечает за многоязычность?
У вас пункты меню в рыбке подправлены на новые урлы сайта?
И как написал kharol выведите показ ошибок + php.info выведите.
Убедительная просьба не писать в ЛС. Для решения Ваших проблем есть форум.
*

Dgikar

  • Захожу иногда
  • 192
  • 3 / 0
  • Я только учусь
Dgikar сам впс настроен нормально? ...
Да, проблем с ним нет - на этом хостинге, висит несколько сайтов (из них - 2-е Joomla) - со всеми все ок
... JoomFish отвечает за многоязычность? ...
Нет. Можно сказать, что стоит "чистая" Joomla - Quick Start шаблона - GK The World News II v. 2.3 (до установки JomSocial - проблем с ним небыло) и SEBLOD GA 2.0. Больше ничего
... У вас пункты меню в рыбке подправлены на новые урлы сайта? ...
А вот тут, можно по-подробнее?
... И как написал kharol выведите показ ошибок + php.info выведите.
Включил показ ошибок - ничего - чистая страница с заголовками табов: Popular, Comments, Tags...

Вчера, попробовал, поставить гавиковские модули на фронт JomSocial, используя встроенные позиции в шаблонах JomSocial, то, на той странице, где должны были появиться гавиковские модули, произошло то же, что и на главной сайта - белая страница "без опознавательных знаков" (ошибок)...

Походу, 2-а варианта:
  • у JomSocial конфликт с гавиковскими модулями
  • не верно настроен .htasses
Скорее всего - первое :(
*

GDV

  • Завсегдатай
  • 1898
  • 201 / 5
Для начала от куда брали шаблон и компонент?
С офф источников? Не варез случайно?

Цитировать
... У вас пункты меню в рыбке подправлены на новые урлы сайта? ...
А вот тут, можно по-подробнее?
Это и есть JoomFish.

Убедительная просьба не писать в ЛС. Для решения Ваших проблем есть форум.
*

Dgikar

  • Захожу иногда
  • 192
  • 3 / 0
  • Я только учусь
Для начала от куда брали шаблон и компонент? ...
Лично я сам не покупал - это мне подарок на НГ

... С офф источников? Не варез случайно? ...
Не думаю, что это варез

... Это и есть JoomFish.
Про рыбку я понял, не понял про пункты меню...
*

GDV

  • Завсегдатай
  • 1898
  • 201 / 5
Ну если рыбка не стоит то и не заморачивайтесь. Просто им как бы тоже прописывают пункты меню если сайт на нескольких языках.
Может конфликты скриптов есть. Тяжело что либо сказать не пощупав самому проблему. Скиньте в личку доступы по фтп и в корень положите ваши архивы с движком и компонентом. Вечером посмотрю.
Убедительная просьба не писать в ЛС. Для решения Ваших проблем есть форум.
*

Dgikar

  • Захожу иногда
  • 192
  • 3 / 0
  • Я только учусь
... Скиньте в личку доступы ...
Скинул в личку
*

Dgikar

  • Захожу иногда
  • 192
  • 3 / 0
  • Я только учусь
И еще, подскажите плз, пробую зарегить нового (тестового) юзера, и, сразу же после нажатия на кнопку "Далее", идет перезагрухка страницы и на новой странице, выскакивает: "Время сессии истекло. Пожалуйста, повторите попытку позже.". Адрес этой страницы: www.mysite/index.php/ru/jomsocial/register?language=ru-RU

Что это за "прикол"?
*

kharol

  • Moderator
  • 1721
  • 217 / 0
Хм.... А попробуйте зарегистрировать пользователя из другого браузера?
Чтобы сказать "спасибо" достаточно нажать на "+"
Чтобы сделать бухгалтерскую проводку "спасибо" реквизиты: R192102130372, ЯД:41001768818003
*

Dgikar

  • Захожу иногда
  • 192
  • 3 / 0
  • Я только учусь
Хм.... А попробуйте зарегистрировать пользователя из другого браузера?
Уже не попробую - снес я ее (пока). Пока, спасибо за помощь
*

Dgikar

  • Захожу иногда
  • 192
  • 3 / 0
  • Я только учусь
Кстати, а подскажите плз, могут ли проблемы, описанные выше, быть вызваны тем, что и сама Joomla, и JomSocial, были установлены не в корень, а в папку сайта, который сделан на Joomla 1.5 (не суть важна версия Joomla)...?
*

GDV

  • Завсегдатай
  • 1898
  • 201 / 5
Нет, если я правильно понял. У вас сайт в смысле на поддомене стоит?
Убедительная просьба не писать в ЛС. Для решения Ваших проблем есть форум.
*

Dgikar

  • Захожу иногда
  • 192
  • 3 / 0
  • Я только учусь
... У вас сайт в смысле на поддомене стоит?
Нет, тупо создал простую папку, поставил CHMOD на нее 777, залил инсталяху Joomla и "сделал" сайт
*

Dgikar

  • Захожу иногда
  • 192
  • 3 / 0
  • Я только учусь
хм.... Парни, теперь, та же проблема, только уже без JomSocial ...  >:(

В общем, посмотрите, пожалуйста сами, может натолкнете на мысль...

Спойлер
[свернуть]
*

marozz1k

  • Захожу иногда
  • 316
  • 8 / 0
при установке JomSocial 2.2.5 всё отлично встало, ни одной притензии. После этого создаю новый пункт меню на этот компонент и при переходе по ссылке на этот пункт меню - получаю ошибку
Удаленный сервер или файл не найден
Проверьте, верно ли написан адрес, или попробуйте найти сайт.

joomla 1.5. Проблема не из-за шаблона. стандартное SEO включено
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Вопросы по функционалу компонента JomSocial

Автор Lake

Ответов: 4
Просмотров: 2168
Последний ответ 15.08.2011, 11:32:58
от kristy_ochkina
Актуальная версия компонента JomSocial 2.2.3 от 4 июля 2011

Автор kharol

Ответов: 24
Просмотров: 4895
Последний ответ 26.07.2011, 23:33:52
от exciterx