Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 7 Ответов
  • 7115 Просмотров
*

beliyadm

  • Легенда
  • 9758
  • 1665 / 66
  • Севастополь, Россия
Не люблю такие штуки, но заказчик попросил, потому честно взял отсюда и завернул в модуль.
Модуль тестировался для версий Joomla 2.5 и 3.х

[spoiler title=В итоге получается вот такая ерундовина][/spoiler]

Скачать модуль mod_nybullshit.J2.5-3

Предупреждения:
 - Модуль вставляет HTML в шапку сайта с позицией absolute, потому может перекрывать верхние элементы, для изменения в файле modules\mod_nybullshit\assets\style.css изменить высоту элемента .b-page__content
 - Вырезал звук, ибо не нужно так делать. Кто хочет - в файле modules\mod_nybullshit\assets\newyear.js раскомментировать строки 12-19 и 37 и поправить путь к файлу на var i = "/modules/mod_nybullshit/assets/ny2012.swf";


Все истины, которые я хочу вам изложить, — бесстыдная ложь. Сделать всё хорошо
TLG: @Beliyadm
*

voland

  • Легенда
  • 11026
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
Ой блин, сейчас же месяц по инету нельзя будет ползать, каждый ГС поставит такую хрень..
*

beliyadm

  • Легенда
  • 9758
  • 1665 / 66
  • Севастополь, Россия
Ой блин, сейчас же месяц по инету нельзя будет ползать, каждый ГС поставит такую хрень..
ну так и так каждый УГ ставил себе, только там было чуть сложнее и с звуком, а тут почистил
Клиент просил, клиент платил, надо выложить же. Сразу будет понятно кто адекватный клиент а кто нет ))
Все истины, которые я хочу вам изложить, — бесстыдная ложь. Сделать всё хорошо
TLG: @Beliyadm
*

voland

  • Легенда
  • 11026
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
Я не про этот модуль конкретно, а вообще.
Кто снег наставит, что браузер зависать будет, кто музыку...   вот бы кнопочку сайт в бан за такое.
*

amtih

  • Осваиваюсь на форуме
  • 23
  • 0 / 0
та же ... с заказчиком
Joomla! 2.5.6
не работает
пришлось как здесь ставить т е топорно (
http://joomlaforum.ru/index.php/topic,283507.new.html
*

beliyadm

  • Легенда
  • 9758
  • 1665 / 66
  • Севастополь, Россия
Joomla! 2.5.6
не работает
А конкретно? Ставил на 2.5 и 3.х - работало
Что конкретно не работает?
Все истины, которые я хочу вам изложить, — бесстыдная ложь. Сделать всё хорошо
TLG: @Beliyadm
*

rostby

  • Осваиваюсь на форуме
  • 34
  • 0 / 0
  • Ветер в голове
Нет звука, а так, всё работает
*

mailrev

  • Захожу иногда
  • 182
  • 17 / 0
Нет звука, а так, всё работает
Это читали?
Вырезал звук, ибо не нужно так делать. Кто хочет - в файле modules\mod_nybullshit\assets\newyear.js раскомментировать строки 12-19 и 37 и поправить путь к файлу на var i = "/modules/mod_nybullshit/assets/ny2012.swf";

3.14здец
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

WT Simple price table - модуль прайслиста для Joomla

Автор sergeytolkachyov

Ответов: 0
Просмотров: 257
Последний ответ 16.02.2026, 14:25:56
от sergeytolkachyov
SW JProjects - Менеджер цифровых проектов для Joomla! CMS™

Автор Septdir

Ответов: 62
Просмотров: 20081
Последний ответ 30.01.2026, 14:57:54
от sergeytolkachyov
Бесплатный плагин импорта экспорта данных в поля материалов Joomla - CFI

Автор zikkuratvk

Ответов: 11
Просмотров: 8564
Последний ответ 27.01.2026, 08:37:19
от sergeytolkachyov
JL Like - Социальные кнопки для Joomla (новый взгляд)

Автор zikkuratvk

Ответов: 640
Просмотров: 112436
Последний ответ 23.01.2026, 15:27:10
от zikkuratvk
А-ля корзина для материалов Joomla

Автор Efanych

Ответов: 152
Просмотров: 23621
Последний ответ 23.12.2025, 18:15:39
от zikkuratvk