Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 4 Ответов
  • 1207 Просмотров
*

sunbeeg

  • Новичок
  • 3
  • 0 / 0
Здравствуйте.
При попытки зайти в настройки модуля выдается окно как показано на картинки.
При чем эта проблема не во всех модулях. От чего это зависит и как это победить? За ранее благодарен за ответ.
« Последнее редактирование: 07.05.2013, 23:47:13 от sunbeeg »
*

evgen777

  • Давно я тут
  • 657
  • 62 / 2
Что за модуль? Какие расширения на сайт установлены? Версия PHP? Какие ошибки пишутся в error.log сервером?
Разработка, доработка расширений для Joomla!
*

robert

  • Живу я здесь
  • 4974
  • 457 / 20
Accordion Menu Offlajn.com - платный продукт. Вопросы к техподдержке Offlajn.com.
Не будь паразитом, сделай что-нибудь самостоятельно!
*

sunbeeg

  • Новичок
  • 3
  • 0 / 0
Accordion Menu Offlajn.com - платный продукт. Вопросы к техподдержке Offlajn.com.
Дело в том, что данная проблема не только с этим модулем, но и с некоторыми другими.
*

sunbeeg

  • Новичок
  • 3
  • 0 / 0
Что за модуль? Какие расширения на сайт установлены? Версия PHP? Какие ошибки пишутся в error.log сервером?
1. Модуль - Accordion Menu Offlajn.com. Но, как я и написал проблема не только в этом модули.
2. Расширений много пока, т.к. сайт в тестовом режиме. Экспериментирую. Если все учитывать, то 10 страниц хлама)
3. PHP Version 5.2.17
4. В error.php (где error.log я не знаю к сожалению) писал только ошибки при введении пароля доступа и все.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Вывод модуля рекомендуемых товаров

Автор sergspb

Ответов: 0
Просмотров: 3549
Последний ответ 06.11.2020, 09:59:01
от sergspb
При смене позиции модуля корзины, не добавляется товар

Автор Dolphin4ik_1

Ответов: 1
Просмотров: 1258
Последний ответ 28.12.2018, 20:22:03
от fsv
Категории в пункте меню

Автор Kadadzher

Ответов: 1
Просмотров: 1704
Последний ответ 16.05.2018, 20:22:14
от lexxbry
Настройки доставки

Автор Fedotov.frs

Ответов: 4
Просмотров: 1112
Последний ответ 07.02.2018, 15:14:40
от draff
Модуль категорий с выводом 3 уровневого меню

Автор Leo1986

Ответов: 2
Просмотров: 1512
Последний ответ 25.10.2017, 12:57:47
от garmon85