Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 5 Ответов
  • 1776 Просмотров
*

Bmw258

  • Захожу иногда
  • 76
  • 4 / 0
Итак после последнего обновления, я столкнулся с такой проблемой. Когда редактируешь объявление, то слетают все категории, куда добавлено объявление и нужно повторно всё добавлять, что очень не удобно. В старой версии 3.3.3 всё было отлично. Написал разработчикам, они сказали что у меня типо старая версия шаблона и поэтому так. Думаю хорошо, ставлю чистую Joomla, чистый компонент, всё настраиваю, но результат прежний, как объяснить это разработчикам не знаю, так как плохо знаю язык. Кидаю ниже картинки, решил кто такую задачу? Или может у меня только так.
*

Bmw258

  • Захожу иногда
  • 76
  • 4 / 0
Вот блин, решил ещё раз протестировать и всё заработало. Вероятно разработчики сами решили перепроверить данную ошибку и всё же пришли к мнению, что я был прав, всё работает, тема закрыта.
*

Khuchbarov

  • Захожу иногда
  • 79
  • 0 / 0
Вот блин, решил ещё раз протестировать и всё заработало. Вероятно разработчики сами решили перепроверить данную ошибку и всё же пришли к мнению, что я был прав, всё работает, тема закрыта.
Можете поделиться последней сборкой?
*

Bmw258

  • Захожу иногда
  • 76
  • 4 / 0
*

Mehanick

  • Давно я тут
  • 846
  • 5 / 0
Друг подскажи у меня как раз кончилась подписка у разраба 8 октября, у меня скачанная 3.4.1.1 получается с ошибкой чтоли?
*

Bmw258

  • Захожу иногда
  • 76
  • 4 / 0
Нет, нет она нормальная, это было в 3.4.1 лишнею 1 не заметил. Тестирую который день нормально.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Ссылки без ID категории

Автор cirip

Ответов: 1
Просмотров: 3854
Последний ответ 19.12.2022, 19:08:58
от avtomastersu
Создать переопределение в шаблоне для каждой категории. Как его применить?

Автор Dolphin4ik_1

Ответов: 1
Просмотров: 3134
Последний ответ 02.08.2022, 15:07:26
от Dolphin4ik_1
Как запретить подавать объявления в корневой категории?

Автор THE KILLERS

Ответов: 0
Просмотров: 3269
Последний ответ 30.12.2021, 07:10:49
от THE KILLERS
Как убрать поле Контакты при добавлении объявления?

Автор THE KILLERS

Ответов: 0
Просмотров: 3203
Последний ответ 03.12.2021, 21:56:30
от THE KILLERS
DJ-MegaMenu липкое для мобильной версии

Автор Елeна

Ответов: 5
Просмотров: 3440
Последний ответ 09.09.2021, 10:38:03
от Taatshi