Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 0 Ответов
  • 2385 Просмотров
*

chever

  • Новичок
  • 2
  • 0 / 0
Доброго времени суток!
Есть сайт:
Спойлер
[свернуть]
Сайт был запущен по quickstart-у шаблона BT Shopping. Изначально все было на англ. языке, после установки локализации на русскую версию, некоторые поля пришлось переводить вручную, некоторые поменялись автоматом.
На нем вверху справа есть кнопка "Регистрация", по нажатию на которую открывается окно (форма регистрации). Необходимо поменять некоторые поля (изменить их текст), например, "Подтверждение адреса электронной почты: *". Как раз в форме регистрации это поле и почте все другие поменялись автоматически при установке русской локализации.
Скрин:
Спойлер
[свернуть]

Где это можно сделать? В админке или в файле каком-то на ftp?

Что я пробовал:
- Облазил в админке, не нашел ничего похожего.
- Поиск по ftp файлов с текстом "Подтверждение адреса электронной почты" не дал ни одного результата.
- Да и так пробовал искать по различным файлам шаблона и модулей шаблона, по языковым файлам - не помогло.

очень надеюсь на Вашу помощь!

-------------------

Решение нашел самостоятельно через языковые константы в админке.
« Последнее редактирование: 08.10.2014, 12:05:26 от chever »
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Изменить цвет меню при наведении

Автор jess

Ответов: 14
Просмотров: 7238
Последний ответ 04.01.2016, 19:54:43
от jess
FAQ: [Решено] Мультиязычное лого картинкой

Автор Taatshi

Ответов: 6
Просмотров: 28406
Последний ответ 16.05.2015, 17:52:52
от Valerko_O
Как добавить class="" на объект (текст, ссылку, фото)?

Автор glebik

Ответов: 8
Просмотров: 5061
Последний ответ 04.04.2015, 02:25:05
от HuDiK
Переопределение языковой константы - не выводит правильный текст

Автор maxis

Ответов: 1
Просмотров: 2407
Последний ответ 11.10.2014, 12:37:33
от maxis
Изменение кнопки Обновление Joomla! в админ панели--РЕШЕНО

Автор vladcom

Ответов: 2
Просмотров: 2315
Последний ответ 18.07.2014, 09:12:57
от vladcom