Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 4 Ответов
  • 7112 Просмотров
*

lake83

  • Новичок
  • 5
  • 1 / 0
Заблокированы поля, заполняемые пользователями (вместо чекбоксов иконки с замками). Из-за этого нельзя изменить поля, которые выводятся при регистрации для оформления заказа. Joomla 1.7 + VirtueMart 2.0. Данные поля находятся по адресу http://site.local/administrator/index.php?option=com_virtuemart&view=userfields  в админ панели. Если кто сталкивался или знает в чом причина и как разблокировать, а может иным способом редактировать поля (у меня они застряли в положении только для чтения, а надо сделать и для записи), буду очень признателен за помощь.
*

lake83

  • Новичок
  • 5
  • 1 / 0
Вопрос снят, исправлено через MySQL.
*

Gaur85

  • Новичок
  • 1
  • 0 / 0
Как ты это сделал? Опиши, пожалуйста. В mySQL вообще не разбираюсь.
*

lake83

  • Новичок
  • 5
  • 1 / 0
Зайди в phpMyAdmin и открой базу данных своего сайта (которая создавалась при установке Joomla). Находиш в списке таблицу префикс_virtuemart_userfields, открываеш ее и по названию полей (name) которые нужно разблокировать открываеш строки для изменения (жми карандаш). В открившейся таблице есть строка readonly виставляеш ее значение в 0 и сохраняеш Go. Изменоные таким способом поля будут доступны для записи на сайте, но в админ панели их уже нельзя пересохранять иначе всю процедуру придется повторять.
*

dr_gonzales

  • Захожу иногда
  • 106
  • 3 / 0
зачем с базами мудрить? http://joomlaforum.ru/index.php?PHPSESSID=k2atr76qladhkqhutmjj4vtcg3&topic=233868.0 вот нормальное  решение.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться