Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 9 Ответов
  • 11944 Просмотров
*

beagler

  • Живу я здесь
  • 3276
  • 392 / 4
  • https://alorisman.ru/
Как поменять версию PHP?
« : 30.01.2008, 09:52:07 »
Сегодня получил письмо:
Код
Информируем Вас о том, что теперь в нашей Контрольной Панели появились следующие возможности: 
° редактирование MIME-типов
° назначение обработчиков
° назначение страниц ошибок
° изменение версии PHP
° закрытие паролем всего сайта или отдельной директории
° ограничение доступа по IP-адресу
° создание алиаса к хостингу

С уважением, Хостинг-Центр РБК.

Как это сделать? В ОКП ничего не нашел.
*

Хостинг-Центр

  • Захожу иногда
  • 56
  • 3 / 1
Re: Как поменять версию PHP?
« Ответ #1 : 30.01.2008, 12:02:42 »
Добрый день!

Новые функции в ОКП отмечены значком NEW. Возможность смены версии PHP находится во вкладке "Настройки веб-сервера".

С уважением, ХЦ РБК
*

beagler

  • Живу я здесь
  • 3276
  • 392 / 4
  • https://alorisman.ru/
*

Хостинг-Центр

  • Захожу иногда
  • 56
  • 3 / 1
Re: Как поменять версию PHP?
« Ответ #3 : 30.01.2008, 13:57:21 »
Попробуйте обновить страницу при помощи Ctrl+F5.
Вкладка включает в себя и PHP:



С уважением, ХЦ РБК.
*

Хостинг-Центр

  • Захожу иногда
  • 56
  • 3 / 1
Re: Как поменять версию PHP?
« Ответ #5 : 30.01.2008, 16:42:58 »
Мне сразу не пришло в голову, простите, а какой у Вас тариф?

С уважением, ХЦ РБК.
*

Хостинг-Центр

  • Захожу иногда
  • 56
  • 3 / 1
Re: Как поменять версию PHP?
« Ответ #7 : 31.01.2008, 13:29:54 »
Здравствуйте!

На тарифе Оптима. доступно использование PHP, но очевидно ваш хостинг располагается на одном из старых серверов, на которые устанавливалась только одна версия PHP (4й линейки). Если вам необходима более новая версия PHP, обратитесь, пожалуйста, в службу технической поддержки по адресу support@hc.ru и попросите перенести ваш хостинг на сервер на котором доступны несколько версий PHP. После переноса Вы сможете воспользоваться сменой версии PHP в ОКП.

С уважением, ХЦ РБК.

*

beagler

  • Живу я здесь
  • 3276
  • 392 / 4
  • https://alorisman.ru/
Re: Как поменять версию PHP?
« Ответ #8 : 31.01.2008, 20:49:01 »
:)
Спасибо, пока не надо. Кстати, у меня PHP 5.1.2
С Вашеми серверами не угадаешь - на этом всё нормально крутится, так пусть и остаётся.

Вопрос в догонку - есть желание установить Magento CMS. Для этого необходимо устанавливать дополнительные модули - php_mcrypt.dll, php_curl.dll и php_pdo_mysql.dll. Как решать этот вопрос? Через техподдержку?
*

Хостинг-Центр

  • Захожу иногда
  • 56
  • 3 / 1
Re: Как поменять версию PHP?
« Ответ #9 : 07.04.2008, 14:53:44 »
Я несколько лет работал с данной организацией, остались очень плохие воспоминания в виде лежащих по нескольку часов сайтов из-за падения выделенного сервера MySQL и прочих мелких пакостей. За прошедшие три года я думаю там могло всё измениться в лучшую сторону (а могло и в другую), но лично я не уверен. Да простит меня модератор, но удержаться не смог, несмотря на то, что дела давние, очень много пакостей от вас натерпелся. Надеюсь, сейчас работаете лучше.

Здравствуйте!

Спасибо Вам за Ваше мнение! Заводя этот раздел в форуме мы, разумеется, не надеялись исключительно на положительные комментарии. Так что Ваше отношение к нашей работе весьма важно для нас.
Благодаря, в частности, и подобным отзывам, мы стараемся совершенствовать качество своей работы.

С уважением, ХЦ РБК.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться