Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 2 Ответов
  • 1768 Просмотров
*

dv-cto

  • Новичок
  • 9
  • 0 / 0
Есть сайт, на котором установлены собственные расширения - модули для работы с базой данных.

Joomla! 3.3.6
Версия схемы базы данных (из #__schemas): 3.3.6-2014-09-30.
Версия обновления (из #__extensions): 3.3.6.

Сегодня появилась ошибка при создании новой таблицы в базе:
1005 - Can't create table 'monitoring_log' (errno: 28) SQL=CREATE TABLE IF NOT EXISTS monitoring_log ( id int(11) NOT NULL auto_increment, userId varchar(50) NOT NULL, dbOper varchar(100) NOT NULL, dbData varchar(20) NOT NULL, PRIMARY KEY (id)) ENGINE=MyISAM DEFAULT CHARSET=utf8

Раньше проблем не было, все запросы работали корректно. Сейчас очистка таблицы, удаление таблицы, операции с записями выполняются, проблема только с созданием таблиц.

Код обработки запроса из хелпера:
Код
		$db = JFactory::getDbo();
$query = $db->getQuery(true);
$query = 'CREATE  TABLE IF NOT EXISTS monitoring_log (
id int(11) NOT NULL auto_increment,
userId varchar(50) NOT NULL,
dbOper  varchar(100)  NOT NULL,
dbData varchar(20) NOT NULL,
PRIMARY KEY (id)) ENGINE=MyISAM  DEFAULT CHARSET=utf8';
$db->setQuery($query);

Как можно решить проблему?
*

zomby6888

  • Завсегдатай
  • 1473
  • 171 / 3
место на диске есть?
интернет-блог: http://websiteprog.ru
*

dv-cto

  • Новичок
  • 9
  • 0 / 0
место на диске есть?

Судя по тому, что файлы загружаются, материалы создаютстя, записи в таблицы другие добавляются, то есть.

Вообще проблема только с конкретной операцией создания таблицы из собственных модулей (в двух проверил, которые на сайте есть), одна и та же ошибка, в качестве эксперимента пробовал менять имена таблиц, поля и т.д.

Все остальные операции проходят без проблем.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Подключение сторонних библиотек в модуле J4

Автор denism300

Ответов: 6
Просмотров: 1035
Последний ответ 30.12.2022, 19:58:09
от denism300
Подключить Joomla Framework в своем файле

Автор kolhoz

Ответов: 1
Просмотров: 2065
Последний ответ 06.12.2017, 17:15:42
от Aleks.Denezh
Рекурсия в модуле

Автор alpha_ru

Ответов: 19
Просмотров: 2103
Последний ответ 20.07.2017, 19:25:11
от passer
Ошибка при попытке получить параметры активного пункта меню в контроллере компонента

Автор Inoken

Ответов: 10
Просмотров: 2182
Последний ответ 19.06.2017, 14:29:22
от dmitry_stas
Дополнительное поле в модуле

Автор paskal

Ответов: 21
Просмотров: 2840
Последний ответ 27.08.2016, 00:59:55
от robert