Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 8 Ответов
  • 4473 Просмотров
*

danik.html

  • Живу я здесь
  • 2650
  • 353 / 4
Вам три человека уже ответили.
Разве что поясню danik.html - вместо класса mytable пишите MsoNormalTable (унаследованный от Word или меняйте его на mytable в самой разметке).
Всё это делается в CSS вашего шаблона (кроме разметки, ессно).
Это уж вроде и теория и практика в одном флаконе.

...
много HTML кода
...
пакажите ПАЛЬЦЕМ где и что надо заменить...
И не понял.. причет тут какой то danik.html ?

уже не первый раз такое замечаю, что мой никнейм воспринимают как какойто файл ))
Это я к тому что хорошо бы не только читать ответ к вопросу, но и юзернейм его автора )

Были ли еще у кого то подобные казусы ?
« Последнее редактирование: 09.12.2011, 18:39:27 от danik.html »
【Мегапак Virtuemart:
 • метатеги (description,keywords)
 • заголовки (title)
 • красивые алиасы (чпу) без тормозов и дублей!
*

ELLE

  • Глобальный модератор
  • 4505
  • 893 / 0
обратись к smart'у c просьбой о переименовании :) хотя нет, не стоит.
меня раньше тоже доставали, ник сменила и не нарадуюсь))
только ситуация немного отличная от твоей - с файлом меня не путали=)
*

effrit

  • Легенда
  • 10132
  • 1118 / 13
  • effrit.com
danik.html, сам виноват! ты бы ещё index.php ник взял ))))
кстати, тема.
предлагаю 1-го апреля переименовываться в названия файлов Joomla ))).
зы
чур я- admin.admin.html.php (а вот есть такой файл! ))) )
*

beagler

  • Живу я здесь
  • 3276
  • 392 / 4
  • https://alorisman.ru/
*

CTPZ

  • Захожу иногда
  • 305
  • 24 / 5
Он не изменял. Он в армии был.
*

CTPZ

  • Захожу иногда
  • 305
  • 24 / 5
ага. он сам рассказывал тут всем.
*

Dorfman

  • Завсегдатай
  • 1202
  • 78 / 4
  • Почти влез...
ты бы ещё index.php ник взял ))))

Не-а, index.php по определению smart-у должен достаться :)
*

THE KILLERS

  • Давно я тут
  • 932
  • 28 / 0
danik.html, это случайно не твой родственник - none.sql?  ;D
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться