Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 9 Ответов
  • 1119 Просмотров
*

QueenOfSpades

  • Осваиваюсь на форуме
  • 18
  • 0 / 0
Добрый день!
очень нужна Ваша помощь. Нужно написать такой код, который бы запрещал всем браузерам кешировать страницы. Много вариантов перепробовала, сижу-мучаюсь, ничего не работает.  >:(Пожалуйста, откликнитесь, кто может!
*

IzrA

  • Захожу иногда
  • 322
  • 27 / 0
В начало своего шаблона добавьте
Код
header("Cache-Control:no-store, no-cache, must-revalidate");
Спасибо для меня слишком много. Стакан вина Плюс в репутацию - в самый раз.

Велосипедист — бедствие для экономики. Он не покупает автомобиля и не берет под него кредит. Не покупает бензин. Не пользуется услугами ремонтных мастерских. Не страхует «гражданскую ответственность». Не пользуется платными стоянками. Не страдает от ожирения. Да он еще и здоров, черт возьми! Здоровые люди не нужны для экономики. Они не покупают лекарства. Они не ходят к частным врачам. Они не увеличивают ВВП.
*

QueenOfSpades

  • Осваиваюсь на форуме
  • 18
  • 0 / 0
В начало своего шаблона добавьте
Код
header("Cache-Control:no-store, no-cache, must-revalidate");

Добавила, ничего не изменилось. Я правильно поняла, под началом шаблона имеется в виду index.php?
*

IzrA

  • Захожу иногда
  • 322
  • 27 / 0
Добавила, ничего не изменилось.
Как проверяли?

Цитировать
Я правильно поняла, под началом шаблона имеется в виду index.php?
Да, только не тот который в корне сайта
« Последнее редактирование: 05.08.2015, 15:26:40 от IzrA »
Спасибо для меня слишком много. Стакан вина Плюс в репутацию - в самый раз.

Велосипедист — бедствие для экономики. Он не покупает автомобиля и не берет под него кредит. Не покупает бензин. Не пользуется услугами ремонтных мастерских. Не страхует «гражданскую ответственность». Не пользуется платными стоянками. Не страдает от ожирения. Да он еще и здоров, черт возьми! Здоровые люди не нужны для экономики. Они не покупают лекарства. Они не ходят к частным врачам. Они не увеличивают ВВП.
*

QueenOfSpades

  • Осваиваюсь на форуме
  • 18
  • 0 / 0
В таком случае, я добавила код туда, куда нужно.

В админке изменила запись в одном из материалов, затем в браузере обновила страницу. Запись не обновилась.
*

IzrA

  • Захожу иногда
  • 322
  • 27 / 0
Система -> Общие настройки -> Система - > Настройка кэша

Что тут указано?
Спасибо для меня слишком много. Стакан вина Плюс в репутацию - в самый раз.

Велосипедист — бедствие для экономики. Он не покупает автомобиля и не берет под него кредит. Не покупает бензин. Не пользуется услугами ремонтных мастерских. Не страхует «гражданскую ответственность». Не пользуется платными стоянками. Не страдает от ожирения. Да он еще и здоров, черт возьми! Здоровые люди не нужны для экономики. Они не покупают лекарства. Они не ходят к частным врачам. Они не увеличивают ВВП.
*

QueenOfSpades

  • Осваиваюсь на форуме
  • 18
  • 0 / 0
Система -> Общие настройки -> Система - > Настройка кэша

Что тут указано?
Кэш со стороны сервера
*

IzrA

  • Захожу иногда
  • 322
  • 27 / 0
Какая у версия Joomla?

Прикрепите скрин этой страницы
Спасибо для меня слишком много. Стакан вина Плюс в репутацию - в самый раз.

Велосипедист — бедствие для экономики. Он не покупает автомобиля и не берет под него кредит. Не покупает бензин. Не пользуется услугами ремонтных мастерских. Не страхует «гражданскую ответственность». Не пользуется платными стоянками. Не страдает от ожирения. Да он еще и здоров, черт возьми! Здоровые люди не нужны для экономики. Они не покупают лекарства. Они не ходят к частным врачам. Они не увеличивают ВВП.
*

QueenOfSpades

  • Осваиваюсь на форуме
  • 18
  • 0 / 0
3.3.1
*

IzrA

  • Захожу иногда
  • 322
  • 27 / 0
Там должен быть выпадающий список с тремя вариантами кэша: кэширование отключено, стандартное кэширование и прогрессивное кэширование. Выберите первый вариант.

P.S.
Неплохо бы обновиться.
Спасибо для меня слишком много. Стакан вина Плюс в репутацию - в самый раз.

Велосипедист — бедствие для экономики. Он не покупает автомобиля и не берет под него кредит. Не покупает бензин. Не пользуется услугами ремонтных мастерских. Не страхует «гражданскую ответственность». Не пользуется платными стоянками. Не страдает от ожирения. Да он еще и здоров, черт возьми! Здоровые люди не нужны для экономики. Они не покупают лекарства. Они не ходят к частным врачам. Они не увеличивают ВВП.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться