Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 4 Ответов
  • 3528 Просмотров
*

busik

  • Захожу иногда
  • 186
  • 7 / 0
PhocaDownload 2.1.5, Joomla 2.5.1 - ошибка 500 при нажатии кнопки Users или иконки Users в админке, и выдает следующее:

500 - Обнаружена ошибка.

Column 'username' in order clause is ambiguous SQL=SELECT a.*,f.id as file_id,cc.id as category_id,ua.id AS userid, ua.username AS username, ua.name AS usernameno,uc.name AS editor,fa.countfaid,fn.countfnid FROM pj25_users AS a LEFT JOIN pj25_phocadownload AS f ON f.owner_id = a.id LEFT JOIN pj25_phocadownload_categories AS cc ON cc.id = f.catid LEFT JOIN pj25_users AS ua ON ua.id=f.owner_id LEFT JOIN pj25_users AS uc ON uc.id=f.checked_out LEFT JOIN (SELECT fa.owner_id, fa.id, count(*) AS countfaid FROM pj25_phocadownload AS fa WHERE fa.approved = 1 GROUP BY fa.owner_id) AS fa ON a.id = fa.owner_id LEFT JOIN (SELECT fn.owner_id, fn.id, count(*) AS countfnid FROM pj25_phocadownload AS fn WHERE fn.approved = 0 GROUP BY fn.owner_id) AS fn ON a.id = fn.owner_id WHERE a.id > 0 AND (fa.countfaid > 0 OR fn.countfnid > 0) GROUP BY a.id ORDER BY username asc, a.id asc Column 'username' in order clause is ambiguous SQL=SELECT a.*,f.id as file_id,cc.id as category_id,ua.id AS userid, ua.username AS username, ua.name AS usernameno,uc.name AS editor,fa.countfaid,fn.countfnid FROM pj25_users AS a LEFT JOIN pj25_phocadownload AS f ON f.owner_id = a.id LEFT JOIN pj25_phocadownload_categories AS cc ON cc.id = f.catid LEFT JOIN pj25_users AS ua ON ua.id=f.owner_id LEFT JOIN pj25_users AS uc ON uc.id=f.checked_out LEFT JOIN (SELECT fa.owner_id, fa.id, count(*) AS countfaid FROM pj25_phocadownload AS fa WHERE fa.approved = 1 GROUP BY fa.owner_id) AS fa ON a.id = fa.owner_id LEFT JOIN (SELECT fn.owner_id, fn.id, count(*) AS countfnid FROM pj25_phocadownload AS fn WHERE fn.approved = 0 GROUP BY fn.owner_id) AS fn ON a.id = fn.owner_id WHERE a.id > 0 AND (fa.countfaid > 0 OR fn.countfnid > 0) GROUP BY a.id ORDER BY username asc, a.id asc LIMIT 0, 20 Column 'username' in order clause is ambiguous SQL=SELECT a.*,f.id as file_id,cc.id as category_id,ua.id AS userid, ua.username AS username, ua.name AS usernameno,uc.name AS editor,fa.countfaid,fn.countfnid FROM pj25_users AS a LEFT JOIN pj25_phocadownload AS f ON f.owner_id = a.id LEFT JOIN pj25_phocadownload_categories AS cc ON cc.id = f.catid LEFT JOIN pj25_users AS ua ON ua.id=f.owner_id LEFT JOIN pj25_users AS uc ON uc.id=f.checked_out LEFT JOIN (SELECT fa.owner_id, fa.id, count(*) AS countfaid FROM pj25_phocadownload AS fa WHERE fa.approved = 1 GROUP BY fa.owner_id) AS fa ON a.id = fa.owner_id LEFT JOIN (SELECT fn.owner_id, fn.id, count(*) AS countfnid FROM pj25_phocadownload AS fn WHERE fn.approved = 0 GROUP BY fn.owner_id) AS fn ON a.id = fn.owner_id WHERE a.id > 0 AND (fa.countfaid > 0 OR fn.countfnid > 0) GROUP BY a.id ORDER BY username asc, a.id asc

Что это может быть и как вылечить?
*

vd9

  • Осваиваюсь на форуме
  • 18
  • 0 / 0
Re: Ошибка 500 при нажатии кнопки Users
« Ответ #1 : 16.02.2012, 13:11:19 »
Попробуй следующее: Админка - Расширения - Менеджер расширений - База данных и там выбери в верхнем правом углу Исправить.
*

busik

  • Захожу иногда
  • 186
  • 7 / 0
Re: Ошибка 500 при нажатии кнопки Users
« Ответ #2 : 16.02.2012, 15:33:29 »
Попробуй следующее: Админка - Расширения - Менеджер расширений - База данных и там выбери в верхнем правом углу Исправить.

Не помогло, к сожалению
*

vd9

  • Осваиваюсь на форуме
  • 18
  • 0 / 0
Re: Ошибка 500 при нажатии кнопки Users
« Ответ #3 : 16.02.2012, 16:31:20 »
Когда заходишь в Раздел "База данных" никаких ошибок не выдает?
*

busik

  • Захожу иногда
  • 186
  • 7 / 0
Re: Ошибка 500 при нажатии кнопки Users
« Ответ #4 : 16.02.2012, 23:46:44 »
Когда заходишь в Раздел "База данных" никаких ошибок не выдает?

Нет, ошибок не выдает. Эта ошибка на сайте на Joomla 2.5.1, но сегодня проверил на другом, на Joomla 1.7 - все то же самое, один в один.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Ошибка при попытке загрузить файл в PhocaDownload

Автор philip

Ответов: 0
Просмотров: 4760
Последний ответ 27.11.2015, 13:53:14
от philip
Ошибка 502 при попытке создать категорию

Автор anna_mironova

Ответов: 3
Просмотров: 2557
Последний ответ 05.11.2013, 02:29:54
от semidor
Ошибка в директории файлов

Автор Dynamiteman

Ответов: 0
Просмотров: 2132
Последний ответ 03.06.2013, 16:01:12
от Dynamiteman
как убрать кнопки download

Автор crlf

Ответов: 1
Просмотров: 3139
Последний ответ 08.02.2012, 22:51:07
от Russya
Ошибка 500 при нажатии "Файлы" в админке

Автор xfoxik

Ответов: 3
Просмотров: 3000
Последний ответ 30.09.2011, 16:12:55
от xfoxik