Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 4 Ответов
  • 2789 Просмотров
*

rusak

  • Захожу иногда
  • 76
  • 4 / 0
Всем доброго дня.
Компонент предназначен для тех кто размещает на своём сайте ссылки на другие файлообменные ресурсы типа депозита... Так как файлообменники часто удаляют файлы то нужно постоянно контролировать ссылки, что бы пользователь не наткнулся на удалённый файл.
Теперь немного о том как это работает. Компонент сам берёт из вашей базы данных ссылки и потом  проверяет каждый сайт на наличие файла, если файл был удалён то в конце он выдаст список  ссылок удалённых файлов.
 
Установка:
Устанавливается как обычный компонент Joomla. После установки при выборе из меню компонентов сразу запустться процесс поиска. В зависимости от кол-ва найденных ссылок процес может занять длительное время.

Требования:
-библиотека cURL
-поддержка PHP 5

Поддержка следующий файлообменников:
filesonic.com
rapidshare.com
depositfiles.com
i-filez.com
letitbit.net
turbobit.net

Поддержка версий Joomla:
 Joomla 1.5
 Joomla 1.6
 Joomla 1.7

Файлы самого расширения
Версия для Joomla 1.5 Urlvalid_1.5
Версия для Joomla 1.6-1.7 Urlvalid_1.6-1.7


Просьба высказать критику и указать на ошибки.
« Последнее редактирование: 25.10.2011, 11:42:24 от rusak »
*

MetaSpirit

  • Завсегдатай
  • 1370
  • 106 / 0
  • R.A.S.Lab[.org]
А можно под J!1.5?
R.A.S.Lab[.org]: ZOOvirtue - корзина для ZOO, Яндекс.Карты для ZOO, ItemPanes - табы для ZOO, ZOOlendar - календарь для ZOO  и др.
Создание расширений для YOOtheme ZOO на заказ. Становитесь в очередь.
*

rusak

  • Захожу иногда
  • 76
  • 4 / 0
Можно, если время будет то завтра или послезавтра выложу.
*

dv2

  • Осваиваюсь на форуме
  • 14
  • 0 / 0
у меня компонент отказался искать ссылки. Пишет: "В вашей базе данных не обнаружено ссылок для проверки"... Может он ищет их только в том случае, если они опубликованы в материалах, а у меня они в компоненте каталога. Как это можно исправить?
*

neo85r

  • Захожу иногда
  • 93
  • 10 / 0
  • Ускорение сайтов
Сейчас буду проверять работу. Однако смущает "SELECT `fulltext` FROM #__content" - это что, считай всю БД в память запихивать? Необходимо добавить условия с LIKE '%filestore%', чтобы ненужные новости не дергать. Кроме того, ссылки могут находиться и в итро, поэтому лучше выбирать и то и другое.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

SM FAQ - компонент Вопрос-Ответ для Joomla 2.5+

Автор SmokerMan

Ответов: 682
Просмотров: 160350
Последний ответ 11.10.2025, 12:43:44
от wishlight
Плагин для закрытия ссылок в Joomla 3 - noExternalLinks

Автор buyanov

Ответов: 65
Просмотров: 20641
Последний ответ 06.04.2025, 02:51:35
от azm1n
Компонент для постинга в соцсети (вк) Kcrossposting

Автор kysin

Ответов: 1
Просмотров: 2076
Последний ответ 06.04.2024, 23:55:02
от kysin
[Разработка, нужны советы] Компонент для УО (УК и тсж)

Автор rsa_m

Ответов: 192
Просмотров: 36492
Последний ответ 02.10.2022, 10:11:56
от w24-08
Компонент экспорта новстной ленты сайта в Яндекс и Рамблер новости

Автор Dron79

Ответов: 248
Просмотров: 70815
Последний ответ 06.01.2020, 07:36:42
от Altermass