Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 5 Ответов
  • 2671 Просмотров
*

Jafar2ru

  • Новичок
  • 3
  • 0 / 0
Привет всем! При установке ошибка:

Спойлер
[свернуть]

Я так понимаю какие-то проблемы с валютой, но не программист SQL =(. Заранее благодарен.
« Последнее редактирование: 09.04.2013, 15:16:43 от Jafar2ru »
*

doctorgrif

  • Давно я тут
  • 745
  • 82 / 1
  • Нудный доктор
joostina - версия?
Омск-Екатеринбург-Челябинск...Feldzug gen Westen | Кафедра | GrayBox | Joostina 1.2.1 | Joostina Extensions | In Vino Veritas [в работе]
*

Jafar2ru

  • Новичок
  • 3
  • 0 / 0
joostina - версия?

Версия Joostina!:   Joostina 1.3.0.4::837 build.
Веб-сервер:   Apache/2.2.22 (Win32) mod_ssl/2.2.22 OpenSSL/1.0.1c PHP/5.3.13
*

doctorgrif

  • Давно я тут
  • 745
  • 82 / 1
  • Нудный доктор
Версия Joostina!:   Joostina 1.3.0.4::837 build.
Веб-сервер:   Apache/2.2.22 (Win32) mod_ssl/2.2.22 OpenSSL/1.0.1c PHP/5.3.13
тут ответ на вопрос
Омск-Екатеринбург-Челябинск...Feldzug gen Westen | Кафедра | GrayBox | Joostina 1.2.1 | Joostina Extensions | In Vino Veritas [в работе]
*

Jafar2ru

  • Новичок
  • 3
  • 0 / 0
Системные требования
Для корректной работы компонента интернет-магазина необходимы:

Apache версии 2.2.x - Apache/2.2.22 (Win32)
PHP версии 5.2.x - PHP/5.3.13/
MySQL версии 5.x.x - MySQL Server 6.0
Joostina CMS версии 1.3.0.2, 1.3.0.3, 1.3.0.4 - Joostina 1.3.0.4::837 build.

...найдите 10 отличий...
Что-то я не понял, где ответ-то скрылся, или уже новее версии уже не подхдят?
*

boston

  • Захожу иногда
  • 495
  • 222 / 3
Попробуй в joosopenmarket.xml заменить все " ('', " на "  ( NULL , ", перепаковать архив и установить заново. Предварительно только почисти следы прежних установок.
Самая новая Joostina 1.3.0.5 UTF-8 stable | О найденных ошибках сообщаем | Расширения Joostina
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Ошибка при загрузке канала данных.

Автор globusks

Ответов: 15
Просмотров: 17237
Последний ответ 15.08.2012, 11:44:38
от pichlance
ошибка при вызове страницы 404

Автор popoff17

Ответов: 0
Просмотров: 2644
Последний ответ 30.05.2012, 21:03:27
от popoff17
[FAQ]Редактор для своего компонента

Автор john.deff

Ответов: 2
Просмотров: 8208
Последний ответ 24.06.2011, 15:24:59
от boston
[FAQ] Какие права на файлы нужно выставить при установке или после переноса на сервер?

Автор SET999

Ответов: 5
Просмотров: 3729
Последний ответ 22.08.2008, 14:52:54
от ZHart
[FAQ] Ошибка категории в Joostina (как исправить?)

Автор VinHome

Ответов: 4
Просмотров: 3420
Последний ответ 21.07.2008, 13:33:57
от boston