Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 7 Ответов
  • 3006 Просмотров
*

stk

  • Захожу иногда
  • 103
  • 2 / 0
Помогите, пожалйуста, вопросов очень много накопилось, сайт работает уже почти год на ссылках вида: index.php?option=com_content&view=article&id=58&Itemid, имеет неплохие позиции в поисковиках, тИЦ и PR Ну уж очень хочется привести его в порядок! Но меня напугали, что сайт слетит со своих позиций, даже если поставить редирект 301! Пробовал ненадолго включить человеческие ссылки, всё прекрасно работает, да к тому же и старые ссылки одновременно с новыми работают, как же всё-таки ситуация выглядит на самом деле?
*

hooten

  • Захожу иногда
  • 443
  • 26 / 0
Re: Замена ссылок на человеческие
« Ответ #1 : 30.08.2012, 12:56:32 »
Если старые ссылки работают при включеном ЧПУ, то в чем проблема?
*

stk

  • Захожу иногда
  • 103
  • 2 / 0
Re: Замена ссылок на человеческие
« Ответ #2 : 31.08.2012, 09:31:04 »
Так это сколько дублей одной страницы будет..! А это далеко не гуд!
*

hooten

  • Захожу иногда
  • 443
  • 26 / 0
Re: Замена ссылок на человеческие
« Ответ #3 : 31.08.2012, 11:08:40 »
включение чпу на дубли не влияет, если ссылки разные, то не имеет значения включено чпу или нет
« Последнее редактирование: 31.08.2012, 11:17:49 от hooten »
*

stk

  • Захожу иногда
  • 103
  • 2 / 0
Re: Замена ссылок на человеческие
« Ответ #4 : 31.08.2012, 11:42:20 »
Я говорю о том, что при включенном ЧПУ будет две работающих ссылки одна site.ru/firma.html, а другая site.ru/index.php?option&kljshnfdkbvb
Разве это не повлияет?!
*

hooten

  • Захожу иногда
  • 443
  • 26 / 0
Re: Замена ссылок на человеческие
« Ответ #5 : 31.08.2012, 12:46:26 »
при включеном ЧПУ будут "site.ru/firma.html"
а ссылки "site.ru/index.php?option&kljshnfdkbvb" будут вести на те же страницы, на которые вели до включения ЧПУ + они не будут возвращать 404ю,
+ со временем поисковики переиндексируют сайт на ЧПУ ссылки

ЗЫ дубли, это когда на сайте есть разные ссылки, ведущие на одну и туже страницу
*

stk

  • Захожу иногда
  • 103
  • 2 / 0
Re: Замена ссылок на человеческие
« Ответ #6 : 31.08.2012, 14:22:18 »
Доигрался! Сделал сегодня тоже самое (включил ЧПУ, изменил htaccess.txt на .htaccess) а у меня даже на главной 500 ошибку выдаёт
*

stk

  • Захожу иногда
  • 103
  • 2 / 0
Re: Замена ссылок на человеческие
« Ответ #7 : 05.09.2012, 08:24:54 »
Подскажите, пожалуйста, что это может быть?!
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Поддержка старых ссылок J1.0 на J1.5

Автор zaboich

Ответов: 24
Просмотров: 26217
Последний ответ 27.08.2018, 18:33:58
от gryazi
Неправильное формирование ссылок на сайте

Автор wsergw

Ответов: 1
Просмотров: 2296
Последний ответ 22.08.2017, 11:05:35
от voland
Траблы с ссылками на файл ( Генерация ссылок)

Автор mag_num83

Ответов: 2
Просмотров: 1674
Последний ответ 31.07.2015, 12:29:34
от darkghost
Замена кнопки "Подробнее" на картинку "Подробнее"

Автор megasiras

Ответов: 2
Просмотров: 3192
Последний ответ 06.10.2014, 12:37:16
от megasiras
Замена модуля новостей

Автор anbarter

Ответов: 7
Просмотров: 1938
Последний ответ 27.07.2014, 21:00:45
от AlekVolsk