Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 5 Ответов
  • 21775 Просмотров
*

ELLE

  • Глобальный модератор
  • 4505
  • 893 / 0
Решила чуток сэкономить своего времени и времени других активных форумчан, которым ежедневно по 10 раз на дню приходится отвечать на одни и те же вопросы, вроде:

- Помогите, на сайте появились скрытые ссылки!
- Срочно, как найти левые ссылки!
- Сайт взломали, понапихали левых ссылок!
- В поисковиках выдает левый текст в сниппете, что это?!
- Сервис показывает левые исходящие ссылки с сайта, как их найти!
И т.д.

99,99% Вы скачали на халяву шаблон quickstart для Joomla, не лицензионный модуль (например, красивый слайдер), плагин или компонент!
Инфа 146% - вас пока еще никто не зламывал!пока...
То есть вы собственными ручками уже дали злоумышленникам доступ к своему сайту, так как в этих халявных якобы расширениях кроме скрытых ссылок могут быть еще и другие сюрпризы - вирусы, бэкдоры, которые через некоторое время обязательно себя проявят.

Уже страшно, да?! Как же избавиться от этого, как найти и удалить?

Все довольно просто, даже если вы новичок, вам под силу решить эту проблему.
Нужно лишь вспомнить, что вы ставили на сайт,  по названию расширения найти официальный сайт разработчика, где вы и сможете найти чистую и безопасную версию понравившегося расширения. В первую очередь стоит пройти на JED и в строку поиска ввести название - в этом каталоге представлены практически все модули, плагины, компоненты для Joomla.
Если у вас шаблон скачанный с варезника, то по названию шаблона вы без труда найдете официальный сайт разработчиков, где и сможете скачать или купить понравившийся. Обычно официальный сайт указан во всех шаблонах и эту информацию вы сможете увидеть в менеджере шаблонов.

Почему на форуме не отвечают на такие вопросы?

Потому что во-первых, пункты 18 и 19 правил данного форума запрещают это делать.
Во-вторых, скачивая с варезника вы нарушаете права авторов расширений и способствуете распространению нелегальных расширений
В-третьих, каждый владелец варезника вшивает сюрпризы по-разному и предугадать все способы невозможно.

Поэтому, уважаемые дамы и господа, выше описаны способы решения вашей проблемы, пользуйтесь на здоровье!
Ежели вы не желаете последовать разумным советам, то оставайтесь пожалуйста со своей проблемой наедине и не создавайте дублирующих тем, все они модерируются в соответствии с правилами форума!

Всем спасибо за внимание

UPD: тег для быстрой вставки ссылки на эту темы - Hidden Links (слитно 2 этих слова)
« Последнее редактирование: 18.05.2013, 17:33:24 от ELLE »
*

Rex_One

  • Захожу иногда
  • 453
  • 37 / 0
Re: Скрытые ссылки на сайте? Вам сюда!
« Ответ #1 : 30.03.2013, 02:45:13 »
Еще пометочку можно/нужно внести.
Есть действительно бесплатные шаблоны и дополнения для сайтов, но качать их следует только с сайтов правообладателей. Там наверняка будет в первую очередь последняя верся и не будет внутри кода всякой ерунды.
Кривизна рук не компенсирует прямизну извилин.
*

ELLE

  • Глобальный модератор
  • 4505
  • 893 / 0
Re: Скрытые ссылки на сайте? Вам сюда!
« Ответ #2 : 30.03.2013, 02:55:43 »
Бесплатный он или платный уже дело  третье. Если есть левые ссылки значит скачали с варезника. Главное показать правильную дорогу.
На официальном сайте разработчика будет полная информация об условиях использования и поддержке продукта.
*

verstalshik

  • Завсегдатай
  • 1754
  • 95 / 1
Re: Скрытые ссылки на сайте? Вам сюда!
« Ответ #3 : 16.05.2013, 16:45:23 »
может тему переименовать? а то скрытые ссылки есть не только у сворованных расширений.
❶ НЕ СПРАВЛЯЕШЬСЯ САМ???  Поможем тут...  ❷ Калькулятор доставки - ЗАКАЖИ!!!...  ❸ Каталог компаний - ЖМИ!!!...  ❹ НОВИЧКИ! ВСЕ сюда! Первая консультация БЕСПЛАТНО!!
*

AlexSmirnov

  • Завсегдатай
  • 1862
  • 272 / 16
  • Ищите и найдете
Re: Скрытые ссылки на сайте? Вам сюда!
« Ответ #4 : 16.05.2013, 17:55:24 »
В контексте всей темы с ее первых строк вполне ясно, что речь идет о злонамеренных скрытых ссылках.

Злонамеренные скрытые ссылки есть ТОЛЬКО у варезных расширений.

На официальных расширениях можно всегда найти непоказанные на лицевых страницах веб сайтов, но легко находимые в коде ссылки, но злонамеренные ссылки и непоказанные на передних страницах ссылки - это два разных зверя.
# Back the fufalo (особенно ту самую столкершу)! #
# ВАЖНО! Кайфую от удаления присланного в личку спама, почти как от любви (особенно по выходным). #
*

nevigen

  • Легенда
  • 10451
  • 863 / 25
  • http://n*****n.com
Re: Скрытые ссылки на сайте? Вам сюда!
« Ответ #5 : 01.09.2013, 11:47:33 »
мало того ссылки могут быть не видны сразу.
сейчас креативщики на варезниках сделали условие, что показываются ссылки только если у материала кол-во хитов набилось не менее 100.
во первых сразу не видно скрытые ссылки а во-вторых скрытые показываются на популярных материалах :)

+ко всему!
хочу отметить, что !
варез зло, и скрытые ссылки не самое страшное.
варезники могут выдавать шаблоны и расширения содержащие куски или полный код бекдоров.
уже не один сайт побит на корню, поднимать потом такие сайты = сделать новый.
после взлома, инъекции делаются практически во все файлы PHP.
особено! это характерно квикстартам.
мало того куски кода могут содержаться даже в картинках.

Так что... в принципе можно сэкономить 20-50 баксов.....
но сразу начинайте откладывать 300-500 на восстановление.
Думаю 3-6 месяцев у Вас для этого будет.

Удачных реализаций.
Профессиональные / Бесплатные решения для JoomShopping
Не лечи бесплатно, ибо тот, кто лечится бесплатно, рано или поздно перестает ценить свое здоровье,
а тот, кто лечит бесплатно, рано или поздно перестает ценить результаты своего труда/ (с) Гиппократ?
Не ищите ответов, ищите решение !
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

тег noindex и ссылки на личные сайты

Автор Илюшко

Ответов: 1
Просмотров: 4371
Последний ответ 24.03.2009, 18:07:03
от smart