Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 6 Ответов
  • 1747 Просмотров
*

NickolaDed

  • Новичок
  • 6
  • 0 / 0
День добрый, не могу обновиться выше 2.0.14. Как только заливаешь обновление выше этого он кричит, что "используется компонент VM1, удалите или отключите его". Не знаю что с этим делать.
*

Максим Пишняк

  • Давно я тут
  • 837
  • 35 / 0
Re: Не проходят обновления выше 2.0.14
« Ответ #1 : 30.09.2013, 11:00:01 »
Версия Joomla?

Возможно вы не удалили старые расширения для VM1.
*

NickolaDed

  • Новичок
  • 6
  • 0 / 0
Re: Не проходят обновления выше 2.0.14
« Ответ #2 : 30.09.2013, 13:08:31 »
Компоненты все удалял

вот версия joomle

Joomla! 2.5.7 Stable [ Ember ] 13-September-2012 14:00 GMT

текущая версия магазина 2.0.14

вот список расширений

Спойлер
[свернуть]
*

Nibiru

  • Захожу иногда
  • 158
  • 0 / 0
  • lepnina.info
Re: Не проходят обновления выше 2.0.14
« Ответ #3 : 01.10.2013, 19:02:33 »
Обнови
Код
 Quick Icon - JCE File Browser    Сайт       Плагин    2.3.2.3    11 March 2013    Ryan Demmer    quickicon   10011
 System - JCE MediaBox    Сайт       Плагин    1.1.2    06 December 2011    Ryan Demmer    system   10008
 JCE Editor    Панель управления       Компонент    2.3.2.3    11 March 2013    Ryan Demmer    н/д   10007
Editor - JCE    Сайт       Плагин    2.3.2.3    11 March 2013    Ryan Demmer    editors   10006

*

NickolaDed

  • Новичок
  • 6
  • 0 / 0
Re: Не проходят обновления выше 2.0.14
« Ответ #4 : 02.10.2013, 14:48:29 »
Вот что он пишет

Спойлер
[свернуть]

То что выше говорили обновить обновил до последних версий
*

Nibiru

  • Захожу иногда
  • 158
  • 0 / 0
  • lepnina.info
Re: Не проходят обновления выше 2.0.14
« Ответ #5 : 03.10.2013, 01:54:41 »
А как проводишь обновление? Мне кажется, что у тебя проблема в шаблоне, он не адаптирован под новый VM.
*

NickolaDed

  • Новичок
  • 6
  • 0 / 0
Re: Не проходят обновления выше 2.0.14
« Ответ #6 : 03.10.2013, 09:36:47 »
Да, спасибо, проблема была в шаблоне, достал новый шаблон, теперь не ругается, работает. Есть еще вопросы но это уже в другом разделе писать буду.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Ошибка: "JFolder: :delete: Путь ведёт не к каталогу." во время обновления VM

Автор Igoritaly

Ответов: 7
Просмотров: 4097
Последний ответ 22.06.2021, 15:46:54
от АлексейНиколаев
CustomFilters не работает после обновления до версии 3.2.2

Автор Елeна

Ответов: 1
Просмотров: 3894
Последний ответ 06.09.2017, 17:39:10
от blik
После обновления до VirtueMart 3.2.1 описание магазина отображается на всех станицах

Автор anzak

Ответов: 1
Просмотров: 3902
Последний ответ 21.04.2017, 10:14:46
от anzak
После обновления VirtueMart до 3.2.1 не обновляются плагины и модули

Автор Stasweb

Ответов: 12
Просмотров: 8155
Последний ответ 05.04.2017, 16:55:37
от gartes
После обновления задвоился VirtueMart

Автор Sable

Ответов: 6
Просмотров: 1254
Последний ответ 18.05.2016, 00:29:15
от Sable