Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 11 Ответов
  • 5840 Просмотров
*

mr.shusty

  • Захожу иногда
  • 167
  • 1 / 0
Переношу тему из нижней. Там я уже написал, что без компонента сайт работает нормально. Но только устанавливаю, как тут же страницы начинают нереально медленно грузиться. В лучшем случае 10-15 секунд. И очень часто выдаёт: "fatal error maximum execution time of 30 seconds exceeded...".
Тут почитал, что можно выставить более длительное время "раздумий", но на скорость работы, как я понимаю, это не повлияет. Сайт на локалке. Денвер стоит последний, Joomla 2.5.8. Причем, компонент ставится чистый, не создаю в нем ничего. Но всё равно тормоза печальные. Что тут можно сделать? У всех оно так?  Я просто даже не представляю, как можно оптимизировать его. В настройках там включил все опции, которые могут работу его ускорять. Но разница несущественная.
*

mr.shusty

  • Захожу иногда
  • 167
  • 1 / 0
хм....
залил сайт на бесплатный хост. вроде работает нормально...О__о

Денвер тупо не тянул?
*

yandex_hb

  • Захожу иногда
  • 263
  • 12 / 3
Бывает такое из-за php кода. Например time_sleep_until вешает денвер на указанное значение timestamp, а на хостинге работает идеально.
С sobi не сталкивался, но денвер тупит, да.
*

mr.shusty

  • Захожу иногда
  • 167
  • 1 / 0
Бывает такое из-за php кода. Например time_sleep_until вешает денвер на указанное значение timestamp, а на хостинге работает идеально.
С sobi не сталкивался, но денвер тупит, да.
да поставил себе шаблон на сайт. Там все основные материалы основаны на SobiPro. Подогнано как надо. Если бы не этот факт, то и не морочил бы себе и другим голову. Но щас вроде уже "отпустило")))
Вообще с этим компонентом одни непонятки. Например, при проверке системы от требует OpenSSL и Tidy. Поставил их, раскомментировал. После повторной проверки начал выдавать, что уже с другой библиотекой беда. И так - не так, и эдак - не так. Кстати, а есть какой-нить хороший действительно РАБОЧИЙ плагин для ускорения загрузки страниц?? Может, он как-то повлияет тоже на этот компонент.Пригодится. Я в кодах не разбираюсь, так что только плагины могу поставить. Вот, щас было поставил себе RockBooster. Он типа CSS И JS сжимает. Но хз, нормальный он или нет. О нём  почти ничего не написано в плане отзывов.
*

voland

  • Легенда
  • 11026
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
Блин, все темы от mr.shusty - это обсуждение вареза.
Что там тормозило - SOBI2 или скорее всего шелл, который из под денвера тупит пытаясь сообщить о себе - неизвестно.

Предлагаю бан за многократное наглое использование вареза и несоблюдения правил!
*

mr.shusty

  • Захожу иногда
  • 167
  • 1 / 0
Блин, все темы от mr.shusty - это обсуждение вареза.
Что там тормозило - SOBI2 или скорее всего шелл, который из под денвера тупит пытаясь сообщить о себе - неизвестно.

Предлагаю бан за многократное наглое использование вареза и несоблюдения правил!

где я хоть что-то нарушил, умник? довыпендриваешься сам. Не интересно - не читай. Тебя кто-то заставляет? Нет.
*

voland

  • Легенда
  • 11026
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
Причем, компонент ставится чистый, не создаю в нем ничего.
да поставил себе шаблон на сайт. Там все основные материалы основаны на SobiPro.
Вранье уже здесь.
И на ты мы не переходили!
*

mr.shusty

  • Захожу иногда
  • 167
  • 1 / 0
Вранье уже здесь.
И на ты мы не переходили!
подключите извилины, уважаемый. Наверное, вся суть в том, что я поставил себе шаблон, но из-за тугой работы компонента пробовал ставить его на другой чистый шаблон без единого материала в самом компоненте. Я говорю, если что-то не нравится, не читай. Я сюда пришел советоваться по теме, а вы, уважаемый, оффтоп создаёте. Не мешайте, пожалуйста. Мне люди помогают, в отличие от вас, умника.
*

voland

  • Легенда
  • 11026
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
Уж как нить проживу без извилин.
Ссылку на бесплатный шаблон с интегрированным собипро можно увидеть?
*

Dekameron

  • Захожу иногда
  • 104
  • 1 / 0
mr.shusty,
нет, не у всех так.
У меня все быстро работает.
Правда, у меня Joomla 3 + SobiPro (без всяких шаблонов и Дэнверов).
Дело или в шаблоне, или в Дэнвере, или в размере оперативной памяти.
*

WinSSLioN

  • Захожу иногда
  • 111
  • 1 / 0
Здравствуйте,  у меня на отдаленном сервере тоже тормозит сайт при перходе к пункту меню SobiPro, от чего это?
« Последнее редактирование: 16.07.2015, 18:46:18 от WinSSLioN »
*

xspline

  • Осваиваюсь на форуме
  • 41
  • 2 / 0
Переношу тему из нижней. Там я уже написал, что без компонента сайт работает нормально. Но только устанавливаю, как тут же страницы начинают нереально медленно грузиться. В лучшем случае 10-15 секунд. И очень часто выдаёт: "fatal error maximum execution time of 30 seconds exceeded...".
Тут почитал, что можно выставить более длительное время "раздумий", но на скорость работы, как я понимаю, это не повлияет. Сайт на локалке. Денвер стоит последний, Joomla 2.5.8. Причем, компонент ставится чистый, не создаю в нем ничего. Но всё равно тормоза печальные. Что тут можно сделать? У всех оно так?  Я просто даже не представляю, как можно оптимизировать его. В настройках там включил все опции, которые могут работу его ускорять. Но разница несущественная.

Денвер плохо дружит с SOBI2 - очень тормозит у меня тоже. Видимо каких-то ускорителей и модулей ПХП не хватает.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Как отключить пагинацию в SobiPro?

Автор MaxGal

Ответов: 0
Просмотров: 3691
Последний ответ 13.12.2021, 10:55:08
от MaxGal
Миграция с SOBI2 на SobiPro

Автор terveg

Ответов: 3
Просмотров: 6843
Последний ответ 18.03.2017, 16:25:32
от mgm
Joomla 3.6.2 SobiPro 1.3.1 || Frontend: Error 403

Автор Arnika

Ответов: 1
Просмотров: 5010
Последний ответ 09.10.2016, 19:27:30
от Arnika
Какое поле SobiPro необходимо для отправки по e-mail уведомлений о добавлении записей?

Автор Dekameron

Ответов: 9
Просмотров: 5967
Последний ответ 27.05.2016, 22:40:20
от Hima
В SobiPro нельзя сделать зависимые списки/категории?

Автор mr.shusty

Ответов: 1
Просмотров: 4988
Последний ответ 05.04.2016, 16:02:39
от mr.shusty