Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 7 Ответов
  • 1736 Просмотров
*

Хусен

  • Новичок
  • 8
  • 0 / 0
Привет! У меня, вдруг, появилась проблема с регистрацией пользователей на сайте.
Вдруг - потому-что проблема появилась из "неоткуда", так как никто ни каких изменений в админзоне не производил.
Проблема состоит в том, что после обычной процедуры заполнения полей регистрации и дальнейшего нажатия на кнопку регистрация, страница просто напросто перезагружается. А регистрация не происходит.Может это связано с каким-то лимитом пользователей?!
Пробовал переустановить модули, ничего не меняется?!
Помогите чем можете!)

Движок: Joomla 1.5.21
версия: VirtueMart 1.1.5 stable

*

fsv

  • Moderator
  • 2787
  • 413 / 2
У меня, вдруг, появилась проблема
Так не бывает.
1) проверьте даты последних изменений файлов. Версии у вас такие, что вряд ли кто мимо пройдет.
2) какие системные сообщения при перезагрузке? должно в шаблоне быть <jdoc:include type="message" />
3) поставьте в админке вывод ошибок на максимум. что пишет?
4) ссылка?
Веб-разработка: заказ. Только новая разработка.
*

Хусен

  • Новичок
  • 8
  • 0 / 0
Спс!
Лучше попробуйте просто зарегаться на сайте www.sportingline.ru!
думаю так будет легче объяснить проблему.
*

Хусен

  • Новичок
  • 8
  • 0 / 0
никаких системных сообщений... так бы я по гуглил, но...
в этом то и суть, что никаких зацепок...
P.S. незнаю как ставить вывод ощибок
*

fsv

  • Moderator
  • 2787
  • 413 / 2
Цитировать
Информация: Регистрация завершена!Ваша учетная запись создана, ссылка для активации Вашей учетной записи была выслана на Ваш e-mail. Прежде чем войти, Вы должны активировать свою учетную запись, перейдя по ссылке, указанной в письме.
НЕ активировал, мэйл не мой. Но регистрацию прошел.
А вот в корзину не добавляет.
Цитировать
никто ни каких изменений в админзоне не производил.
у вас сайт обвешан скриптами, как елка новогодняя. недавно ставили что-нибудь? отключайте все, проверяйте, подключайте по одному, проверяя после каждого.
где-то в модуле вторая jQuery грузится, отключите.
Цитировать
P.S. незнаю как ставить вывод ощибок
в настройках сайта
Веб-разработка: заказ. Только новая разработка.
*

Хусен

  • Новичок
  • 8
  • 0 / 0
Спасибо! все нормально видимо проблема была с каптчей?! неправильно раскладывал картинки!

P/S/ как думаете стоит отключать каптчу, если включена активация через мыло?!

И как Вам поставить + к репутации?
*

fsv

  • Moderator
  • 2787
  • 413 / 2
Спасибо! все нормально
В Opera не добавляет в корзину. В FF добавилось. Что-то у вас там все же не того.

P/S/ как думаете стоит отключать каптчу, если включена активация через мыло?!
да вроде не напряжная

И как Вам поставить + к репутации?
после 10 сообщений у вас появятся на форуме некоторые дополнительные возможности
Веб-разработка: заказ. Только новая разработка.
*

fsv

  • Moderator
  • 2787
  • 413 / 2
Вспомнил. Эта тема в 2011 была одна из самых полулярных в этой ветке форума. Давно не сталкивался, подзабыл.
У вас сайт открывается и с "www", и без. Потому и не работает. Без "www" в Opera добавило в корзину. Та же причина и с остальным js-ом "от VM".

Укажите в настройках VM ( или в стр.34,35 \administrator\components\com_virtuemart\virtuemart.cfg.php ) правильное имя сайта ( с "www" или без ).
В .htaccess сделайте соответствующий ридирект - http://joomlaforum.ru/index.php/topic,223542.0.html - п.2.1 и 2.2
Веб-разработка: заказ. Только новая разработка.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Слетело оформление заказов VirtueMart 1.1.8

Автор Zegeberg

Ответов: 0
Просмотров: 4077
Последний ответ 24.01.2017, 12:35:57
от Zegeberg
Форма регистрации в VirtueMart 1.1.9 с reCaptcha

Автор sa1981

Ответов: 5
Просмотров: 5476
Последний ответ 10.02.2015, 22:53:51
от flyingspook
Ищу партнерку для VirtueMart

Автор nick71

Ответов: 21
Просмотров: 12339
Последний ответ 01.02.2015, 10:51:34
от Zoich
[Решено] VirtueMart не отправляет письма активации пользователя или заказа

Автор akunari

Ответов: 17
Просмотров: 21748
Последний ответ 19.09.2014, 13:34:15
от frenzy
Как сделать редирект с index.php на /, не поломав VirtueMart?

Автор vkapas

Ответов: 2
Просмотров: 1969
Последний ответ 19.05.2014, 20:39:39
от draff