Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 194 Ответов
  • 130890 Просмотров
*

AndJy

  • Осваиваюсь на форуме
  • 42
  • 0 / 0
По 301 - мне кажется надо по отдельности. Но лучше всего всегда закрыть роботс так как мне кажется много редиректов на один адрес может и его как то дискридетировать (лично мои не подтвержденные подозрения).
*

florex

  • Новичок
  • 6
  • 0 / 0
Здравствуйте.
Мог бы мне кто-нибудь помочь с настройкой редиректа на моем сайте за вознаграждение?
Сразу извиняюсь, если не туда пишу. !
*

Efanych

  • Глобальный модератор
  • 4683
  • 644 / 0
  • Меняю свою жизнь на 360°!
Цитировать
Здравствуйте.
Мог бы мне кто-нибудь помочь с настройкой редиректа на моем сайте за вознаграждение?
Здравствуйте. А что у вас не получается?
Создание сайтов, шаблонов, помощь в решении проблем.
*

florex

  • Новичок
  • 6
  • 0 / 0
Здравствуйте.
Честно говоря я даже не берусь что-то исправлять, чтобы ничего не испортить. С Joomla раньше не работал. Поэтому ищу помощь. ^-^
*

Efanych

  • Глобальный модератор
  • 4683
  • 644 / 0
  • Меняю свою жизнь на 360°!
А что вам надо исправить? В чём проблема?
Создание сайтов, шаблонов, помощь в решении проблем.
*

florex

  • Новичок
  • 6
  • 0 / 0
Нужно убрать дубли страниц.
Я не могу понять откуда они берутся.
На сайте есть раздел "Виды деятельности" и в нём соответственно подразделы. Так вот у этих подразделов почему-то 2 адреса. Получается два варианта адреса: 1. Сайт.ру/виды деятельности/ название подраздела и 2. Сайт.ру/виды деятельности/название раздела/8название раздела.( цифра может меняться, но всё равно есть). :(
*

Efanych

  • Глобальный модератор
  • 4683
  • 644 / 0
  • Меняю свою жизнь на 360°!
А у вас там стандартные материалы? Или какие-то дополнительные компоненты?
Создание сайтов, шаблонов, помощь в решении проблем.
*

florex

  • Новичок
  • 6
  • 0 / 0
Там обычный текст и несколько картинок. Ничего необычного нет и быть не может, т.к. это простой сайт визитка компании. Хотя сайт делал не я...
*

Efanych

  • Глобальный модератор
  • 4683
  • 644 / 0
  • Меняю свою жизнь на 360°!
Ну так поставьте плагин и дело с концом.
http://joomline.ru/rasshirenija/plugin/jlnodubles.html
Создание сайтов, шаблонов, помощь в решении проблем.
*

florex

  • Новичок
  • 6
  • 0 / 0
Благодарю за совет. Завтра попробую установить.
*

florex

  • Новичок
  • 6
  • 0 / 0
Здравствуйте.
Плагин установил, но изменений не увидел.
« Последнее редактирование: 22.02.2017, 12:34:04 от florex »
*

Efanych

  • Глобальный модератор
  • 4683
  • 644 / 0
  • Меняю свою жизнь на 360°!
Здравствуйте.
Плагин установил, но изменений не увидел.
А включили?)))
Напишите в скайп тогда, посмотрю.  efanych
Создание сайтов, шаблонов, помощь в решении проблем.
*

Baltika

  • Осваиваюсь на форуме
  • 19
  • 0 / 0
Здравствуйте всем.
Хочу поставить этот волшебный плагин на сайт на J! 3.6.4, но на сайте есть несколько категорий статей, которые названы кириллицей. Т.е. домен на латинице, урлы на латинице, а категории - кириллицей: site.ru/articles/категория/statya
Знаю, что криво, но сайт делал не я, уж что досталось.
Как я понял из обсуждений, JL NO DOUBLES с кириллицей не работает.
Лучше сначала сделать редиректы в .htaccess, а потом ставить плагин, или попробовать исправить кириллические категории через плагин?
Много редиректов делать тоже не хочется, я к тому же сейчас ещё и на https перехожу, боюсь накосячить.
И если в .htaccess  -на каждую статью отдельный редирект (там около 50 статей в 6 категориях), или можно построить регулярное выражение?

*

threemonkeys

  • Захожу иногда
  • 171
  • 1 / 0
Ребят, салют
Не получается никак сделать редирект со страниц типа ?start=20, 40  и т.д.
Пробовал все возможные редиректы, но они не срабатывают.
Поможете?
*

Barmens

  • Новичок
  • 2
  • 0 / 0
Я просто не допускаю дублей *RTFM*
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться