Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 4 Ответов
  • 2653 Просмотров
*

Marques

  • Завсегдатай
  • 1410
  • 190 / 9
  • Ctrl+F5
На сервере node1-2 произошла авария. В данный момент инженеры занимаются ей.
Данным ничего не угрожает и сервер был по большей части восстановлен.
Но есть одно обстоятельство: сервер (сама аппаратная часть) в плохом состоянии и с него надо убирать сайты. Так как сайтов на нем сотни, то процесс будет болезненным. Служба тех.поддержки планирует начать перенос этой ночью. Пожалуйста ничего не изменяйте в сайтах, не добавляйте новых статей и не меняйте настройки. Потому что при переносе они не сохранятся и Ваш труд пропадет.

Доступ по FTP временно не работает.

UPD

Этот сервер - старое наследие еще на софтверном рейде и куче других проблем. Кроме того он был настолько сильно кастомизирован, что его совершенно невозможно проапгрейдить (в основном из-за запретов биндиться на TCP для нерутовых пользователей даже на непривилегированные порты - удар по mysql).
На определенном этапе мы его все же смогли проапгрейдить, подставляя всякие setcap и прочее, но есть проблема с grub'ом. Ее также можно решить как и другие проблемы, но вот так понемножку набралось уже даунтайма часа на 4, что для наших клиентов явно шок - у нас к такому не привыкли. Что там всплывет после grub'а, никому не известно - лучше не рисковать временем.

Сейчас сервер загружен не со своего диска, а с LiveCD (rescue в терминологии Hetzner). Примонтированы все разделы и запущены все сервисы, кроме SSH - потому что он на том же порту, что и SSH от LiveCD. В таком сотстоянии он вполне работоспособен и все сайты доступны (ну там некоторые еще надо подкрутить немножко). Но долго так нельзя делать.

И мы приняли решение перетащить всех клиентов на другой сервер. Вот в данный момент как раз пишем план переноса.

Ссылка на тему по хостингу на серче http://forum.searchengines.ru/showpost.php?p=10726911&postcount=466

Так что паниковать не стоит, данные все целы и в ближайшее время проблему устранят.

UPD
Все сервера работаю нормально.
« Последнее редактирование: 17.08.2012, 15:35:36 от Marques »
Зануда перфекционист, не признающий авторитетов, ищет легкую работу за большие деньги - http://dtkp.ru/ s@dtkp.ru
*

konoden

  • Захожу иногда
  • 326
  • 40 / 0
  • Поиск смысла жизни. Выполнено 15%...
Снова авария на хостинге? Не грузятся ни мои сайты, ни их основной сайт http://whitesuite.ru/
Началось примерно в 23.00 30.08.12. Надеюсь, скоро все восстановят
*

ELLE

  • Глобальный модератор
  • 4505
  • 893 / 0
Хм, не совсем в тему - но сегодня в Питере был пожар, что коснулось немалого количества сайтов (провайдеры не работали) и моих тоже((
вот ссыль http://www.fontanka.ru/2012/08/30/121/
вообщем был простой часа на три..
*

konoden

  • Захожу иногда
  • 326
  • 40 / 0
  • Поиск смысла жизни. Выполнено 15%...
ELLE, сочувствую..А Вы каким хостингом пользуетесь, если не секрет?
*

Marques

  • Завсегдатай
  • 1410
  • 190 / 9
  • Ctrl+F5
Прошу прощения, меня долго не было по объективным причинам.

konoden, напишите проблема решилась ? Если нет - пишите мне в личку или на мыло - решим.
Зануда перфекционист, не признающий авторитетов, ищет легкую работу за большие деньги - http://dtkp.ru/ s@dtkp.ru
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Комиссия за оплату хостинга

Автор stepan39

Ответов: 5
Просмотров: 4436
Последний ответ 22.04.2022, 20:31:52
от marksetter
Какая версия PHP установлена на вашем сайте (сервере хостера)?

Автор smart

Ответов: 80
Просмотров: 52796
Последний ответ 20.09.2019, 08:22:35
от shawnkinginfo
Настройка open_basedir на Виртуальном сервере VDS

Автор biosila

Ответов: 14
Просмотров: 4382
Последний ответ 25.12.2016, 14:48:38
от Филипп Сорокин
Подбор тарифов хостинга для Joomla

Автор Lexx

Ответов: 9
Просмотров: 7680
Последний ответ 20.10.2016, 12:06:55
от SpaceWeb
Выбор немецкого виртуального хостинга: 1und1 vs Hetzner

Автор mi~

Ответов: 2
Просмотров: 1983
Последний ответ 29.07.2016, 02:18:28
от mi~