Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 1 Ответов
  • 2322 Просмотров
*

Наташа

  • Захожу иногда
  • 170
  • 0 / 1
Устанавливаю VM-2 на 1.6 Компонент com_virtuemart_2.0-beta2.zip на локалке устанавливался очень долго, пришлось увеличивать время загрузки, а на хостинги так и не стал. А, вот, mod_virtuemart_allinone_2.0-beta2.zip загружался быстро,  но нигде не установился ввиду ошибок в базах: :(

Цитировать
JInstaller: :Install: Ошибка SQL Ошибка базы данных с номером 1146
Table '163.juj_plugins' doesn't exist SQL=DELETE FROM `juj_plugins` WHERE (`element` = 'authorize' AND `folder` = 'vmpayment') OR (`element` = 'authorize' AND `folder` = 'vmpayment') OR (`element` = 'cashondel' AND `folder` = 'vmpayment') OR (`element` = 'echeck' AND `folder` = 'vmpayment') OR (`element` = 'epay' AND `folder` = 'vmpayment') OR (`element` = 'epn' AND `folder` = 'vmpayment') OR (`element` = 'eway' AND `folder` = 'vmpayment') OR (`element` = 'linkpoint' AND `folder` = 'vmpayment') OR (`element` = 'montrada' AND `folder` = 'vmpayment') OR (`element` = 'nochex' AND `folder` = 'vmpayment') OR (`element` = 'payflow_pro' AND `folder` = 'vmpayment') OR (`element` = 'paymate' AND `folder` = 'vmpayment') OR (`element` = 'paymenow' AND `folder` = 'vmpayment') OR (`element` = 'paypal' AND `folder` = 'vmpayment') OR (`element` = 'twocheckout' AND `folder` = 'vmpayment') OR (`element` = 'worldpay' AND `folder` = 'vmpayment');
SQL =
DELETE FROM `#__plugins`
WHERE (`element` = 'authorize' AND `folder` = 'vmpayment')
OR (`element` = 'authorize' AND `folder` = 'vmpayment')
OR (`element` = 'cashondel' AND `folder` = 'vmpayment')
OR (`element` = 'echeck' AND `folder` = 'vmpayment')
OR (`element` = 'epay' AND `folder` = 'vmpayment')
OR (`element` = 'epn' AND `folder` = 'vmpayment')
OR (`element` = 'eway' AND `folder` = 'vmpayment')
OR (`element` = 'linkpoint' AND `folder` = 'vmpayment')
OR (`element` = 'montrada' AND `folder` = 'vmpayment')
OR (`element` = 'nochex' AND `folder` = 'vmpayment')
OR (`element` = 'payflow_pro' AND `folder` = 'vmpayment')
OR (`element` = 'paymate' AND `folder` = 'vmpayment')
OR (`element` = 'paymenow' AND `folder` = 'vmpayment')
OR (`element` = 'paypal' AND `folder` = 'vmpayment')
OR (`element` = 'twocheckout' AND `folder` = 'vmpayment')
OR (`element` = 'worldpay' AND `folder` = 'vmpayment');
Установка компонента: Файл ошибок SQL Ошибка базы данных с номером 1146
Table '163.juj_plugins' doesn't exist SQL=DELETE FROM `juj_plugins` WHERE (`element` = 'authorize' AND `folder` = 'vmpayment') OR (`element` = 'authorize' AND `folder` = 'vmpayment') OR (`element` = 'cashondel' AND `folder` = 'vmpayment') OR (`element` = 'echeck' AND `folder` = 'vmpayment') OR (`element` = 'epay' AND `folder` = 'vmpayment') OR (`element` = 'epn' AND `folder` = 'vmpayment') OR (`element` = 'eway' AND `folder` = 'vmpayment') OR (`element` = 'linkpoint' AND `folder` = 'vmpayment') OR (`element` = 'montrada' AND `folder` = 'vmpayment') OR (`element` = 'nochex' AND `folder` = 'vmpayment') OR (`element` = 'payflow_pro' AND `folder` = 'vmpayment') OR (`element` = 'paymate' AND `folder` = 'vmpayment') OR (`element` = 'paymenow' AND `folder` = 'vmpayment') OR (`element` = 'paypal' AND `folder` = 'vmpayment') OR (`element` = 'twocheckout' AND `folder` = 'vmpayment') OR (`element` = 'worldpay' AND `folder` = 'vmpayment');
SQL =
DELETE FROM `#__plugins`
WHERE (`element` = 'authorize' AND `folder` = 'vmpayment')
OR (`element` = 'authorize' AND `folder` = 'vmpayment')
OR (`element` = 'cashondel' AND `folder` = 'vmpayment')
OR (`element` = 'echeck' AND `folder` = 'vmpayment')
OR (`element` = 'epay' AND `folder` = 'vmpayment')
OR (`element` = 'epn' AND `folder` = 'vmpayment')
OR (`element` = 'eway' AND `folder` = 'vmpayment')
OR (`element` = 'linkpoint' AND `folder` = 'vmpayment')
OR (`element` = 'montrada' AND `folder` = 'vmpayment')
OR (`element` = 'nochex' AND `folder` = 'vmpayment')
OR (`element` = 'payflow_pro' AND `folder` = 'vmpayment')
OR (`element` = 'paymate' AND `folder` = 'vmpayment')
OR (`element` = 'paymenow' AND `folder` = 'vmpayment')
OR (`element` = 'paypal' AND `folder` = 'vmpayment')
OR (`element` = 'twocheckout' AND `folder` = 'vmpayment')
OR (`element` = 'worldpay' AND `folder` = 'vmpayment');

Товарищи! У кого-то было что-то подобное, как с этим справится? >:( :D
*

svcitius

  • Захожу иногда
  • 98
  • 1 / 0
Удали в мускуле таблицы jos_vm и всё будет норм.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Ошибка: "JFolder: :delete: Путь ведёт не к каталогу." во время обновления VM

Автор Igoritaly

Ответов: 7
Просмотров: 4097
Последний ответ 22.06.2021, 15:46:54
от АлексейНиколаев
Ошибка 1054 при оформлении заказа

Автор phoenix85

Ответов: 9
Просмотров: 3618
Последний ответ 28.04.2018, 21:52:23
от Director.Gq
Ошибка Our suggested path is for your system 'Y:\home\estate\vmfiles\'.

Автор RazarioAgro

Ответов: 3
Просмотров: 6724
Последний ответ 27.07.2017, 16:34:27
от Вадим888
Ошибка при заказе Joomla 3.3.6. + VM 3.0.2

Автор EV274

Ответов: 12
Просмотров: 2850
Последний ответ 05.11.2016, 14:52:28
от EV274
Белый экран при установке шаблона VirtueMart

Автор Libertex

Ответов: 3
Просмотров: 1467
Последний ответ 13.03.2016, 14:36:14
от Liss