Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 4 Ответов
  • 2247 Просмотров
*

sifoz

  • Захожу иногда
  • 61
  • 2 / 0
Суть проблемы - перестала работать Ошибка страницы (404). При переходе на несуществующий адрес  - происходит следующее
При проверке через Яндекс вебмастер, при вводе несуществующего адреса  -  выдаётся код ответа 303 (редирект)
Версия Joomla 2.5.6

В чём может быть проблема?
« Последнее редактирование: 15.03.2016, 17:01:12 от sifoz »
*

wishlight

  • Гуру
  • 5078
  • 320 / 1
  • От 300 руб быстрый хостинг. Сервера.
Спойлер
[свернуть]

Уже исправили?
*

sifoz

  • Захожу иногда
  • 61
  • 2 / 0
не совсем, пока просто выключили компонент...
*

voland

  • Легенда
  • 11026
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
*

sifoz

  • Захожу иногда
  • 61
  • 2 / 0
компонент error 404. Без него срабатывает стандартный плагин Joomla.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Вместо IP адреса сервера прописать домен и настройка отправки почты

Автор Sinthetic89

Ответов: 2
Просмотров: 2375
Последний ответ 01.11.2019, 18:16:37
от Sinthetic89
Сообщение об ошибке в управления расширениями

Автор andrew197126

Ответов: 2
Просмотров: 1623
Последний ответ 27.06.2015, 12:29:13
от andrew197126
Резкая нагрузка на ресурсы сервера

Автор stib

Ответов: 18
Просмотров: 2474
Последний ответ 05.05.2015, 12:55:48
от SeBun
При запросе подобных адресов http://мой сайт/?qwerty123456 сервер отдает ответ http/1.1 200 OK как и

Автор Sintez83

Ответов: 1
Просмотров: 1427
Последний ответ 01.03.2015, 06:56:31
от zarev21
Заголовок как ссылка | Устал искать ответ

Автор oppaa

Ответов: 2
Просмотров: 1219
Последний ответ 11.01.2015, 18:03:17
от goretz