Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 11 Ответов
  • 2106 Просмотров
*

EmAl

  • Захожу иногда
  • 75
  • 0 / 0
http://demo.smartaddons.com/templates/joomla25/sj-viste/
на локальном сервере работает все ок.
залил на сервер хостера - и половина модулей не работает или Неправильно....
залил сюда http://shikovmebel.ru
кто скажет куда копать. хостер говорит что проблема в сайте или шаблоне...
« Последнее редактирование: 14.10.2013, 09:57:10 от EmAl »
*

Максим Пишняк

  • Давно я тут
  • 837
  • 35 / 0
Нельзя ли конкретнее? Что неправильно?
*

EmAl

  • Захожу иногда
  • 75
  • 0 / 0
Нельзя ли конкретнее? Что неправильно?
Не открываются модули на главной:
а именно каруселька на главной, модуль товаров, который грузится на главной (крутиться загрузка) и тишина.
не работает бегущая строка на главной, также не работает корзина, и фон в шапке.
такое ощущение, что какая то библиотека не подгружается или что то где стопориться... тока я не силен в программировании, поэтому не могу выяснить что и где?
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
А в логах хостинга что? - access.log and error.log
Как заливал файлы на хостинг? Еще раз перезалей файлы сайта
*

EmAl

  • Захожу иногда
  • 75
  • 0 / 0
А в логах хостинга что? - access.log and error.log
Как заливал файлы на хостинг? Еще раз перезалей файлы сайта
перезаливал уже не раз. и не только на этот хостинг.
также вот сюда http://mebel.um.la/
тоже самое.
даже заливал стартовый архив с simple data. потом на хостинге уже его устанавливал. все равно тоже самое. так что он изначально уже не работает на сервере. что самое обидное, на локальном все ок, и уже сделал на нем сайт. а тут такое. что делать? ХЕЛП....
логи не смотрел. на что обратить внимание?
*

umbabaraumba

  • Живу я здесь
  • 2415
  • 153 / 1
  • если помог можете поставить +
на что обратить внимание?
Возможно разные версии php
Errare humanum est
Ubuntu по-русски
Пишу не сложные модули и компоненты, не дорого но не срочно
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
Код
[Thu Sep 12 12:23:46 2013] [error] [client ] File does not exist:
*

fsv

  • Moderator
  • 2787
  • 413 / 2
также вот сюда http://mebel.um.la/
на что обратить внимание?
3 раза грузите jquery, 2(3) раза noConflict(). Это на главной, дальше не смотрел. Наведите порядок, заработает (возможно).
Веб-разработка: заказ. Только новая разработка.
*

EmAl

  • Захожу иногда
  • 75
  • 0 / 0
Начал вроде разбираться в проблеме.
При отключении двух модулей MiniCart_Pro и модуля Sj Responsive Listing VirtueMart
все стало работать нормально. салйдер отображается правильно. Но как без этих модулей, они основная часть сайта.
Оба модула на AJAX (по крайней мере одноименных плагина подписаны AJAX).
Следовательно, какой то конфликт чтоль с AJAX? что попробовать сделать?
*

EmAl

  • Захожу иногда
  • 75
  • 0 / 0
Разобрался. Надо отключить jQuery Googleвскую в VirtueMart.
*

vdm-m3

  • Осваиваюсь на форуме
  • 42
  • 1 / 0
Разобрался. Надо отключить jQuery Googleвскую в VirtueMart.
А где оно отключается?
Если через VirtueMart.cfg  то уже отключено (google_jquery=0), но проблема не решена.
« Последнее редактирование: 25.11.2013, 15:37:52 от vdm-m3 »
*

yad

  • Новичок
  • 5
  • 0 / 0
Заходим в настройки шаблона, вкладка advanced, меню Merge file  - ставим нет. Должно заработать
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Редактирование шаблона VirtueMart Товары

Автор iZacNT

Ответов: 2
Просмотров: 4134
Последний ответ 04.04.2017, 01:40:46
от gartes
Пустая страница после загрузки шаблона VM

Автор dariyali

Ответов: 2
Просмотров: 1067
Последний ответ 22.10.2015, 11:32:05
от dariyali
По поводу шаблона VirtueMart

Автор serjr2d2

Ответов: 4
Просмотров: 1128
Последний ответ 21.10.2015, 19:50:01
от serjr2d2
Смена/переключатель шаблона категории на сайте

Автор IPVitaliy

Ответов: 13
Просмотров: 2525
Последний ответ 19.02.2015, 20:46:53
от IPVitaliy
Изменение шаблона категории и карточки товара

Автор zeus07

Ответов: 5
Просмотров: 1476
Последний ответ 14.07.2014, 13:44:31
от zeus07