Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 6 Ответов
  • 2127 Просмотров
*

karas33

  • Новичок
  • 8
  • 0 / 0
Всем здравствуйте! Сторонняя тема шла в комплекте с шаблоном JXTC Indielife. Все дефолтные темы работают без проблем, но эта сделана под общий дизайн сайта, что крайне необходимо. При входе пользователя выдает вот это
Цитировать
"Notice: Undefined variable: customToolbar in ............./components/com_community/templates/default/toolbar.index.php on line 12 Fatal error: Call to a member function getToolBarGroupKey() on a non-object in ................../components/com_community/templates/default/toolbar.index.php on line 12"

В коде там вот что
Код
<?php
/**
 * @package JomSocial
 * @subpackage Template
 * @copyright (C) 2008 by Slashes & Dots Sdn Bhd - All rights reserved!
 * @license GNU/GPL, see LICENSE.php
 *
 */
defined('_JEXEC') or die();

$view = JRequest::getVar('view', 'frontpage', 'REQUEST');
$groupKey = $customToolbar->getToolBarGroupKey();
$toolbarClass = array();

if(! empty($groupKey))
{
$emptyArr = array_fill(0, count($groupKey), '');
$toolbarClass = array_combine($groupKey, $emptyArr);
}

$uri = JRequest::getUri();
$activeToolbar = $customToolbar->getActiveToolBarGroup($uri);

/**
 * If cannot locate the uri string, then we use view to determine.
 */
if ( empty( $activeToolbar ) )
{
$activeToolbar = $customToolbar->getGroupActiveView($view);
}


Вообщем везде, где присутствует "getToolBarGroupKey" или подобное ( там в 3 местах) - выдает ошибки.
При тупом удалении этих строк - все загружается, но без меню (тулбара).
Если не логиниться - все функции вроде работают. Может кто подскажет где копать? Кто-нибудь сталкивался?
*

kharol

  • Moderator
  • 1721
  • 217 / 0
Ваша тема не для JomSocial 2.2.2
Чтобы сказать "спасибо" достаточно нажать на "+"
Чтобы сделать бухгалтерскую проводку "спасибо" реквизиты: R192102130372, ЯД:41001768818003
*

karas33

  • Новичок
  • 8
  • 0 / 0
Спасибо, я так понимаю - это очень критично? А "напильником доработать" не удастся? Или только ставить нужную версию JomSocial?
*

kharol

  • Moderator
  • 1721
  • 217 / 0
Овчинка выделки не стоит. Ждите обновления от разработчиков шаблона.
Чтобы сказать "спасибо" достаточно нажать на "+"
Чтобы сделать бухгалтерскую проводку "спасибо" реквизиты: R192102130372, ЯД:41001768818003
*

karas33

  • Новичок
  • 8
  • 0 / 0
Спасибо за советы. Обидно, конечно. Разработчики обновляться не будут - это точно. Будем выкручиваться как-нибудь.
*

karas33

  • Новичок
  • 8
  • 0 / 0
Проблема оказалась не в версии шаблона. Испытано на всех версиях, начиная с 1.8.0.0 - на предыдущих вообще все виснет даже без авторизации. На двойках работает в режиме "без логина" нормально. Причем у этого разработчика есть еще одна тема, вышедшая совсем надавно. Она ведет себя так же, с теми же ошибками. По моему ощущению там какой-то лаг с функциями. Сам разобраться не могу.
*

kharol

  • Moderator
  • 1721
  • 217 / 0
Мне приходилось разбираться и с шаблоном от этого разработчика. Больше даже знать про JXTC хочу. Не стоит оно того.
Чтобы сказать "спасибо" достаточно нажать на "+"
Чтобы сделать бухгалтерскую проводку "спасибо" реквизиты: R192102130372, ЯД:41001768818003
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

позиции модулей JomSocial и их отображение - sufix

Автор arturk

Ответов: 42
Просмотров: 23190
Последний ответ 13.06.2020, 14:10:26
от ademar
Ошибки после установки JomSocial.

Автор DKsN

Ответов: 80
Просмотров: 25847
Последний ответ 06.03.2016, 23:55:31
от Amigos
Проблема с выпадающим меню

Автор Amige

Ответов: 0
Просмотров: 4399
Последний ответ 06.03.2015, 07:29:51
от Amige
[Решено] JomSocial Как перенести правую колону (обо мне, последние группы, кто в сети и т.д.) с прав

Автор galemus

Ответов: 15
Просмотров: 8199
Последний ответ 29.11.2014, 23:43:36
от ingavr
Делаем адекватное меню в JomSocial.

Автор nolimits4web

Ответов: 38
Просмотров: 29646
Последний ответ 11.11.2014, 17:19:49
от kasper9820