Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 7 Ответов
  • 6203 Просмотров
*

ugrumy

  • Осваиваюсь на форуме
  • 27
  • 1 / 0
Добрый день. Прошу помощи.
Проблема такая. Сайт и админка работают нормально, за исключением того, что когда входишь в "Общие настройки" все страницы отображаются на белом фоне как таблицы и вокруг нет никаких кнопок сохранить.
Суть в том, что она отображается без разметки CSS на белом фоне, без верхнего меню, без пунктов подменю раздела Общие настройки, без кнопок сохранить и закрыть. Соответственно не могу перейти на подразделы общих настроек.
FireBug показывает что: NetworkError: 500 Internal Server Error - http://Сайт.ru/administrator/index.php?option=com_config"
и ReferenceError: Joomla is not defined [Прерывать на этой ошибке]    
Joomla.submitbutton = function(task)
Стоит Joomla 2.5.9
Что это может быть? Добавил бы скрин, но не знаю как
« Последнее редактирование: 07.03.2013, 16:56:49 от ugrumy »
*

ugrumy

  • Осваиваюсь на форуме
  • 27
  • 1 / 0
Спасибо всем кто откликнулся ;D
Разобрался. Проблема возникла после установки Tools JX. Даже когда ее сносишь к чертям проблема не исчезает.
*

Destoyer

  • Новичок
  • 4
  • 0 / 0
Была точно такая проблема: общие настройки без кнопок сохранить и просто на белом фоне. Лечится так

Вариант №1
Посмотреть в ВАШ САЙТ/libraries/joomla/database/database/

файлы
 
mysqli.php
mysqliexporter.php
mysqliimporter.php
mysqliquery.php
sqlazure.php
sqlazurequery.php
sqlsrv.php
sqlsrvquery.php


и удалить их!

Вариант №2 (если таковых файлов нет):

В той же папке (ВАШ САЙТ/libraries/joomla/database/database/) удалить файл php.ini

У меня все заработало, хотя два дня бился и перезаливал дистры поверх сайта....

Удачи ^-^
*

An23

  • Новичок
  • 7
  • 0 / 0
Была точно такая проблема: общие настройки без кнопок сохранить и просто на белом фоне. Лечится так

Вариант №1
Посмотреть в ВАШ САЙТ/libraries/joomla/database/database/

файлы
 
mysqli.php
mysqliexporter.php
mysqliimporter.php
mysqliquery.php
sqlazure.php
sqlazurequery.php
sqlsrv.php
sqlsrvquery.php


и удалить их!

Вариант №2 (если таковых файлов нет):

В той же папке (ВАШ САЙТ/libraries/joomla/database/database/) удалить файл php.ini

У меня все заработало, хотя два дня бился и перезаливал дистры поверх сайта....

Удачи ^-^
Вариант №1 - Ничего не получилось, в результате удаления файлов
Вариант №2 - не помогло - данного файла НЕТ там.
Что делать? :'(
« Последнее редактирование: 03.06.2013, 13:19:09 от An23 »
*

stiliar

  • Осваиваюсь на форуме
  • 30
  • 2 / 0
Только что решил подобную проблему таким макаром: в той папке, что указал Destoyer - /libraries/joomla/database/database/ я нашел файл config.php, которого нет в дистрибутиве. После его удаления всё наладилось. Остальные файлы не трогал.
*

Dealer

  • Захожу иногда
  • 66
  • 0 / 0
Такая же проблема, только у меня в database нет еще одной папки database, подскажите пожалуйста куда копать, версия 3.1.4
*

gendos0

  • Новичок
  • 3
  • 0 / 0
Добрый день. Помогло удаление файлов из папки database, тех, которых нет в дистрибутиве. Долго ломал голову над проблемой. Спасибо Destoyer и stiliar. Не знаю как ставить плюсики
*

philip

  • Осваиваюсь на форуме
  • 34
  • 0 / 0
Re: Проблема со страницей
« Ответ #7 : 27.01.2018, 17:01:15 »
Была точно такая проблема: общие настройки без кнопок сохранить и просто на белом фоне. Лечится так

Вариант №1
Посмотреть в ВАШ САЙТ/libraries/joomla/database/database/

файлы
 
mysqli.php
mysqliexporter.php
mysqliimporter.php
mysqliquery.php
sqlazure.php
sqlazurequery.php
sqlsrv.php
sqlsrvquery.php

и удалить их!

При удалении этих файлов, в админку вообще не зайти.ошибка
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Проблема с логином на сайт через Iphone

Автор AdmiralSFF

Ответов: 4
Просмотров: 4135
Последний ответ 13.08.2022, 13:19:41
от AdmiralSFF
Проблема с переносом Joomla сайта с хостинга на денвер

Автор 62411

Ответов: 4
Просмотров: 4684
Последний ответ 21.02.2022, 20:22:11
от arma
Настройки SEO/Перенаправление URL не включается

Автор makc9I

Ответов: 21
Просмотров: 21820
Последний ответ 27.07.2021, 08:59:52
от AlexP750
Проблема Adobe Flash Player

Автор MamontFirst

Ответов: 5
Просмотров: 2395
Последний ответ 23.01.2021, 21:25:23
от MamontFirst
Проблема с редактированием материалов

Автор olesya

Ответов: 15
Просмотров: 4458
Последний ответ 12.07.2020, 12:46:06
от NataliS