Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 7 Ответов
  • 2766 Просмотров
*

dnz

  • Осваиваюсь на форуме
  • 23
  • 1 / 0
Кто-нибудь сталкивался с такой проблемой? при попытке сохранить изменения в настройках компонента меня выкидывает на url http://mysite.ru/administrator/index.php?option=com_config
И, что самое неприятное, изменения не сохраняются...
имя сайта не пишу, так как такая ерундень на всех сайтах, которые я обновил до Joomla 3.2
« Последнее редактирование: 04.01.2014, 03:10:22 от ELLE »
*

KKAAZZOO

  • Живу я здесь
  • 2288
  • 119 / 9
Seblod 3.1.5 криво работает на Joomla 3.2. Ждите seblod 3.2
*

dnz

  • Осваиваюсь на форуме
  • 23
  • 1 / 0
запилить никак? срочно нужно проект заканчивать
*

KKAAZZOO

  • Живу я здесь
  • 2288
  • 119 / 9
Не надо было торопиться. Разработчики предупреждали о том что для Joomla 3.2 специально готовится новая версия для совместимости. Да и вообще Joomla 3.2 не предназначена для рабочих сайтов.
*

dnz

  • Осваиваюсь на форуме
  • 23
  • 1 / 0
ну теперь-то понятно... будем ждать. надеюсь обновление до seblod 3.2 пройдёт без косяков... Кстати, когда ожидается seblod 3.2? что-то на сайте однозначной информации нет
*

KKAAZZOO

  • Живу я здесь
  • 2288
  • 119 / 9
У меня такой же вопрос.
*

EWG65

  • Осваиваюсь на форуме
  • 11
  • 4 / 0
Да и вообще Joomla 3.2 не предназначена для рабочих сайтов.
А нельзя ли поподробнее - что значит - "Не предназначена для рабочих сайтов" - т.е. вообще нерабочая сборка? Или только с Себлодом пока не работает? Дело в том, что два проекта (простеньких, без Себлода) уже замутил на 3.2.
*

romagromov

  • Давно я тут
  • 692
  • 9 / 3
А нельзя ли поподробнее - что значит - "Не предназначена для рабочих сайтов" - т.е. вообще нерабочая сборка? Или только с Себлодом пока не работает? Дело в том, что два проекта (простеньких, без Себлода) уже замутил на 3.2.

Это значит, что никто не гарантирует нормальную работоспособность как самой Joomla 3.2, так и любых расширений для нее.
Это переходная версия для обкатки новых штук-дрюк. И чтобы разработчики могли подгонять свои расширения под новую Joomla.
Делается это для того, чтобы когда выйдет рабочая Joomla 3.5 сторонние расширения уже были с ней совместимы.
Joomla 3.5 будет иметь статус LTS - long term support - то есть, релиз с долгим сроком поддержки.
Короче, делайте проекты на Joomla 2.5. Когда будет готова 3.5, переход на нее будет почти безболезненным.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Seblod жив?

Автор ost007

Ответов: 11
Просмотров: 5044
Последний ответ 25.10.2020, 12:17:13
от stas_rsv
Вопрос о понимании хранения данных в формах, используя Seblod

Автор weare

Ответов: 1
Просмотров: 3908
Последний ответ 14.07.2019, 13:56:04
от markus-s
Модуль для Seblod, определяющий текущий домен

Автор weare

Ответов: 6
Просмотров: 4294
Последний ответ 21.06.2019, 09:23:00
от Mega-e
JOOMLA+SEBLOD+GOOGLE.MAP

Автор jukov_b1

Ответов: 0
Просмотров: 4014
Последний ответ 13.12.2018, 01:14:55
от jukov_b1
Динамическое меню категорий и поиск Seblod

Автор BlackHawk74

Ответов: 4
Просмотров: 4694
Последний ответ 15.06.2018, 09:18:00
от BlackHawk74