Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 3 Ответов
  • 2096 Просмотров
*

stardel

  • Завсегдатай
  • 1943
  • 22 / 0
Не сделать миграцию (
« : 21.10.2013, 13:44:19 »
Пытаюсь перевести 1.1.9.  на 2.0. ( делаю всё как написано тут  http://joomlablog.ru/internet-magaziny-katalogi/173-migratsiya-virtuemart-1-1-do-versii-2 но после установки VirtueMart 2.0. получаю ошибку  в админке в VirtueMart :Fatal error: Class 'JAccess' not found in C:\home\localhost\www\Ilatan\administrator\components\com_virtuemart\helpers\vmview.php on line 85 вроде всё нормально...что может быть? Или есть ещё вариант-у меня стоял расширенный поиск VM Universal Search Pro и помню для того чтобы он работал я делал какой то хак( может из за этого?

84   //Get the core actions
85 $core_actions = JAccess::getActions('com_virtuemart','component');
86 foreach ($core_actions as $action) {
87 $result->set($action->name, $user->authorise($action->name, 'com_virtuemart'));
88      }
*

dron

  • Завсегдатай
  • 1581
  • 16 / 10
Re: Не сделать миграцию (
« Ответ #1 : 21.10.2013, 23:07:20 »
Я недавно мигрировал. Реально, обплевался! Ни одна из инструкций толком не помогла. Всякий раз на каком-нибудь шаге все обрывалось. В итоге сделал все проще:

1. Перекинул картинки в images
2. Просто забэкапил все таблицы относящиеся к VM из базы данных старого сайта.
3. Изменил префиксы таблиц на те же что и на новом сайте.
4. Закинул эти таблицы в новую бд
5. В настройках свежеустановленного VM в разделе Миграция провел все необходимые действия.

Только так получилось.
*

stardel

  • Завсегдатай
  • 1943
  • 22 / 0
Re: Не сделать миграцию (
« Ответ #2 : 21.10.2013, 23:13:35 »
dron а у меня перейти с 1.1.9. на 2.0.14 получилось) вот по этой инструкции делал http://snake-60.ru/my-forum/virtuemart-2/10-migratsiya-magazina-s-versii-1-1-9-na-versiyu-2-0-14.html наверное помогло то что Livesite прописал в конфигах сайта и VirtueMart. НО перевести этот же сайт с 1.5. на 2.5. не получается что то(  ты как делал? у меня счас такая картина: в базе есть старые таблицы и новые, Вирт пустой, из админки пропала вся верхняя панель где "Сохранить" и т.д.
*

dron

  • Завсегдатай
  • 1581
  • 16 / 10
Re: Не сделать миграцию (
« Ответ #3 : 22.10.2013, 09:42:28 »
dron а у меня перейти с 1.1.9. на 2.0.14 получилось) вот по этой инструкции делал http://snake-60.ru/my-forum/virtuemart-2/10-migratsiya-magazina-s-versii-1-1-9-na-versiyu-2-0-14.html наверное помогло то что Livesite прописал в конфигах сайта и VirtueMart. НО перевести этот же сайт с 1.5. на 2.5. не получается что то(  ты как делал? у меня счас такая картина: в базе есть старые таблицы и новые, Вирт пустой, из админки пропала вся верхняя панель где "Сохранить" и т.д.
у меня на сайте было всего штук 20 статей, 2 категории и около 300 пользователей. Т.е. совсем не большой сайт. Перенес все компонентом J2XML. Инструкций полно. Вот одна из них: http://joomspider.com/uroki/290-kak-peremestit-kontent-joomla-1-5-ili-polzovatelej-na-2-5-s-j2xml

Так же пробовал мигрировать с jUpgrade. 2 раза сталкивался с проблемами (даже с таким небольшим количеством материалов!) и плюнул на него.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться