Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 4 Ответов
  • 4626 Просмотров
*

mantana666

  • Новичок
  • 7
  • 0 / 0
Доброго времени суток.
Помогите пожалуйста, решить проблему.
Использую Joomla 2.5 и VirtueMart 2.02 на денвере всё работало норм.
После переезда на хостинг обнаружилось, что на четвёртом шаге оформления заказа, после нажатия кнопки "Подтвердить заказ", вместо "Спасибо ваш заказ...." вываливается ошибка, но заказ оформляется, проверял в панели управления VM. Не пойму где копать.
Самое плохое, что сроки поджимают.
*

haidamaka

  • Осваиваюсь на форуме
  • 44
  • 1 / 0
У Вас чистая установка Joomla 2.5 + VirtueMart 2.0.2 или апгрейд с 2.00?
*

mantana666

  • Новичок
  • 7
  • 0 / 0
Joomla опгрейдил с версии 1.7.2 а VirtueMart опгрейдил с версии 2.0.
Проверил через все браузеры, на 4-ом шаге последнем, при нажптии кнопки, "подтвердить заказ", велетает ошибка :


Warning: Missing argument 5 for vmPSPlugin::processConfirmedOrderPaymentResponse(), called in /home/izooby/public_html/plugins/vmpayment/standard/standard.php on line 148 and defined in /home/izooby/public_html/administrator/components/com_virtuemart/plugins/vmpsplugin.php on line 947

Warning: require_once(/home/izooby/public_html/libraries/tcpdf/tcpdf.php) [function.require-once]: failed to open stream: No such file or directory in /home/izooby/public_html/components/com_virtuemart/controllers/invoice.php on line 191

Fatal error: require_once() [function.require]: Failed opening required '/home/izooby/public_html/libraries/tcpdf/tcpdf.php' (include_path='.:/usr/lib/php:/usr/local/lib/php') in /home/izooby/public_html/components/com_virtuemart/controllers/invoice.php on line 191

Хотя в админке VM заказ новый заказ появляется. Может принудительно перезалить через админку Joomla VM 2.0.2 вместе OIA к ней, мот при апгрейде какой косяк?
*

haidamaka

  • Осваиваюсь на форуме
  • 44
  • 1 / 0
Попробуйте AIO 2.0.2 установить поверх через менеджер расширений. (Перед этим сбэкапте шаблоны модулей, если правили оригинал, а то перезапишутся).
Там отсутсвует плагин инвойсов. У меня всё так решилось.
*

mantana666

  • Новичок
  • 7
  • 0 / 0
Попробуйте AIO 2.0.2 установить поверх через менеджер расширений. (Перед этим сбэкапте шаблоны модулей, если правили оригинал, а то перезапишутся).
Там отсутсвует плагин инвойсов. У меня всё так решилось.
Спасиба "haidamaka", как ты и говорил переустановка VirtueMart и AIO из админки помогли, всё заработало.
Пост закрыт.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Не работает компонент JA Megafilter

Автор denmspb

Ответов: 2
Просмотров: 3564
Последний ответ 26.10.2018, 22:11:29
от denmspb
Ошибка 1054 при оформлении заказа

Автор phoenix85

Ответов: 9
Просмотров: 3618
Последний ответ 28.04.2018, 21:52:23
от Director.Gq
CustomFilters не работает после обновления до версии 3.2.2

Автор Елeна

Ответов: 1
Просмотров: 3894
Последний ответ 06.09.2017, 17:39:10
от blik
После обновления 2.6.10 стали приходить два одинаковых письма заказа. В чем проблема?

Автор Slavik86

Ответов: 10
Просмотров: 2367
Последний ответ 01.12.2014, 00:12:49
от Slavik86
После обновления с 2.0.24 до 2.6.12 не работает конечная страница заказа

Автор Stasweb

Ответов: 3
Просмотров: 1510
Последний ответ 12.11.2014, 09:10:47
от Stasweb