Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 1 Ответов
  • 1703 Просмотров
*

mrsatanclaus

  • Осваиваюсь на форуме
  • 25
  • 0 / 0
При регистрации (с модуля hellome) после второго шага вместо страници смени аватара возникает ошибка 404, но регистрация пользователя проходит. ПРи переходе по ссилке активации по имейл тоже ошибка 404. При отключении стандартного SEF регистрация проходит, ссилка активации вечно грузиться. Но SEF убирать нежелательно так как много ссилок прописано через псевдоними и при отключении  SEF перестают работать.

Как решить даную проблему?

Jomsocial 2.4, Joomla 1.5
*

mrsatanclaus

  • Осваиваюсь на форуме
  • 25
  • 0 / 0
Re: Проблем с регистрацией ошибка 404
« Ответ #1 : 07.06.2012, 00:18:49 »
никто, не знает?
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Ошибка: JFolder::create: Could not create directory

Автор Сergei

Ответов: 0
Просмотров: 3989
Последний ответ 25.06.2014, 21:44:43
от Сergei
502 ошибка при загрузке изображений - решено

Автор Vikitos

Ответов: 2
Просмотров: 4853
Последний ответ 24.12.2013, 00:05:58
от Vikitos
Появляется ошибка при регистрации пользователей!

Автор Марина 1.5

Ответов: 3
Просмотров: 4707
Последний ответ 15.12.2013, 22:14:47
от Murchik
При выходе из профиля появляется ошибка 500!

Автор Марина 1.5

Ответов: 1
Просмотров: 2189
Последний ответ 10.11.2012, 14:05:04
от Vekach
При регистрации - 500 - Ошибка базы данных с номером 1054

Автор mara

Ответов: 8
Просмотров: 4341
Последний ответ 28.11.2011, 11:24:21
от mara