Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 5 Ответов
  • 2083 Просмотров
*

Gerostrat

  • Захожу иногда
  • 374
  • 2 / 0
  • Свидетель чайной ложки
Интересует компонент/плагин на подобии yKhoon Block Failed Login http://extensions.joomla.org/extensions/access-a-security/site-security/login-protection/13287
Почему на подобии - ибо хочется что-то бесплатное... 20 долларов многовато.
Благодарю.
*

Gerostrat

  • Захожу иногда
  • 374
  • 2 / 0
  • Свидетель чайной ложки
Re: Блок IP при неудачном входе
« Ответ #1 : 20.01.2013, 17:07:35 »
Все еще нужно, товарищи. Шутка ли - по 1800 попыток входа через админку за 3 минуты. Хостер ругается.
И это при том, что админка спрятана с помощью adminexile (или как-то так).
Нужен такой плагин/компонент, чтобы, к примеру, можно было выставить бан IP при 3-х подряд неверно введенных пары логин/пароль.
Спасибо-спасибо!
*

neo85r

  • Захожу иногда
  • 93
  • 10 / 0
  • Ускорение сайтов
Re: Блок IP при неудачном входе
« Ответ #2 : 21.01.2013, 12:50:05 »
*

Gerostrat

  • Захожу иногда
  • 374
  • 2 / 0
  • Свидетель чайной ложки
Re: Блок IP при неудачном входе
« Ответ #3 : 21.01.2013, 15:34:47 »
Друг, ты очень любезен, но меня интересует компонент или плагин ИБО(!) нужно, чтобы плокировка происходила после конкретного числа неудачных попыток входа в админку. От жеж советчик. Еще и стебется...
« Последнее редактирование: 21.01.2013, 15:38:59 от Gerostrat »
*

Gerostrat

  • Захожу иногда
  • 374
  • 2 / 0
  • Свидетель чайной ложки
Re: Блок IP при неудачном входе
« Ответ #4 : 29.01.2013, 12:29:55 »
Все еще актуально
*

ssk9000

  • Новичок
  • 7
  • 0 / 0
Re: Блок IP при неудачном входе
« Ответ #5 : 19.06.2013, 16:46:00 »
возникла эта проблема. пару тестовых сайтов взломали перебором (пароль простейший был).
Сейчас пробуем
http://extensions.joomla.org/extensions/access-a-security/site-security/login-protection/22982
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Липкий блок для мобильных

Автор OlgaF

Ответов: 2
Просмотров: 1064
Последний ответ 06.02.2018, 18:06:08
от draff
Поп ап при входе на сайт

Автор PavelK

Ответов: 1
Просмотров: 889
Последний ответ 15.12.2016, 22:03:12
от effrit
Интерактивные блок-схемы

Автор PavelK

Ответов: 4
Просмотров: 1900
Последний ответ 05.09.2015, 17:45:16
от Shustry
Окно при входе на сайт:подтверждение возраста 18+

Автор молога

Ответов: 14
Просмотров: 11726
Последний ответ 18.06.2015, 13:13:26
от nastjushka
Плавающий вертикальный блок

Автор Festival

Ответов: 3
Просмотров: 1573
Последний ответ 04.03.2014, 16:55:55
от Festival