Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 4 Ответов
  • 3245 Просмотров
*

pola

  • Новичок
  • 2
  • 0 / 0
Здравствуйте! Сделал всё, как описано в видеоуроках по дабавлению статей, но если заходишь на сайт, то незарегистрированным пользавателям статей, созданных в кобальте, не видно, только пустой раздел.

Подскажите, что в настройках нужно изменить, чтоб статьи были видны всем?
*

Sergey Romanov

  • Moderator
  • 603
  • 19 / 0
Посмотрите настроку в разделе Кто может смотреть запрещенные статьи и поставте ее паблкам.
Лучший ССК всех времен Cobalt
*

pola

  • Новичок
  • 2
  • 0 / 0
Не могли бы вы конкретно указать, где именно что изменить? А то всё что можно посмотрела - везде все права максимальные, статья опубликована, но её всё равно не видно.
*

Sergey Romanov

  • Moderator
  • 603
  • 19 / 0
Причит может быть много разных. Надо посмотреть что и как у вас настроено. Так даже не могу сказать. Если то что я написал до этого вам не помогло понять, то я не смогу объяснить по другому.

Откройте официальный топик на поддержке и там дайте дступ к сайту в приватном текстовом блоке. И я посмотрю.
Лучший ССК всех времен Cobalt
*

Kosshechka

  • Осваиваюсь на форуме
  • 38
  • 0 / 0
У меня похожая проблема . Не видно статьи
http://mamin-sekret.ru/index.php/rukodelie/93-shitjo/109-kak-sshit-pyshnuyu-yubku-tutu-iz-fatina
http://mamin-sekret.ru/index.php/rukodelie/93-shitjo/108-kak-peresnyat-vykrojku-s-gotovogo-izdeliya

Захожу в редактирование, там всё в порядке. Превью этих статей на главной показывается нормально http://mamin-sekret.ru/  . А вот в самой статье пусто.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Отключить сравнение в "Списке статей"

Автор composerr

Ответов: 1
Просмотров: 4432
Последний ответ 03.03.2017, 17:00:16
от Sergey Romanov
список статей ограничение символов

Автор deepsea

Ответов: 2
Просмотров: 4647
Последний ответ 17.08.2016, 13:51:22
от deepsea
Ограничение добаления статей

Автор cin

Ответов: 1
Просмотров: 4818
Последний ответ 25.05.2016, 13:55:34
от Sergey Romanov
Сортировка статей в разделах

Автор cin

Ответов: 1
Просмотров: 4525
Последний ответ 25.05.2016, 13:49:44
от Sergey Romanov
Сортировка статей?

Автор novbary

Ответов: 3
Просмотров: 2001
Последний ответ 10.04.2013, 16:36:12
от Sergey Romanov