Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 11 Ответов
  • 2816 Просмотров
*

Филипп Сорокин

  • Завсегдатай
  • 1918
  • 160 / 4
  • разработчик.москва
Simple HTML Minifier для Joomla! сжимает HTML, удаляя пробелы, переносы строк и табуляцию между HTML тегами. Это уменьшает размер страниц и ускоряет их загрузку. Также удаляются HTML комментарии при включении соответствующей опции. Гибкие настройки плагина позволяют сохранить условные комментарии устаревших версий Internet Explorer, а также исключить сжатие контента внутри определённых тегов или HTML блоков.

Совместимость: Joomla 3.x / 5.x
Категория: бесплатное расширение с платной поддержкой.

Страница загрузки
« Последнее редактирование: 15.09.2025, 17:00:46 от Филипп Сорокин »
*

Robinson

  • Захожу иногда
  • 442
  • 72 / 1
Не знаю, как Google, а мне понравилось)
*

ChaosHead

  • Гуру
  • 5242
  • 451 / 13
Это ещё вопрос, окупится ли полученный результат за счёт затрат процессорного времени на сжатие. Особенно если далее страницы будут сжиматься в gzip. Google в первую очередь любит быстрый ответ сервера.
Но тем не менее плагин рабочий, в кэш уже сжатую версию пишет.
*

Филипп Сорокин

  • Завсегдатай
  • 1918
  • 160 / 4
  • разработчик.москва
Не знаю, как Google, а мне понравилось)

Спасибо, Robinson, Google тоже доволен: сайтам со сжатым HTML он даёт больше баллов, соответственно, они лучше ранжируются.

Цитировать
Это ещё вопрос, окупится ли полученный результат за счёт затрат процессорного времени на сжатие. Особенно если далее страницы будут сжиматься в gzip. Google в первую очередь любит быстрый ответ сервера.
Но тем не менее плагин рабочий, в кэш уже сжатую версию пишет.

Всё зависит от ситуации, да. Но по логике, если GZIP/DEFLATE сжатие происходит после вывода HTML, то чем меньше страница, тем меньше ресурсов сервер будет затрачивать на GZIP сжатие. В любом случае, в опциях плагина есть профайлер, считающий время выполнения программы. На большинстве сайтов это время не должно превышать 10 миллисекунд (да и то, это много). А что такое 5-10 миллисекунд? Ерунда. Другое дело, когда много плагинов установлено: 10 миллисекунд там, 10 миллисекунд здесь, 60 миллисекунд на валидацию сайта при использовании https — может превысить рекомендуемые 200 миллисекунд. Тогда, конечно, надо думать об оптимизации совершенно иного плана: либо тариф на хостинге менять, либо избавляться/менять/переписывать установленные аддоны.
*

voland

  • Легенда
  • 11026
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
Средняя скорость передачи сейчас порядка 20 мбит, ну сожмём мы на 10кб пусть (хотя скорее меньше).
Это ж выигрыш  в 0,5мс!
То есть тратим 5 мс на выигрыш в 0,5мс? А чаше там будет выигрыш в 0,1-0,2мс
*

Филипп Сорокин

  • Завсегдатай
  • 1918
  • 160 / 4
  • разработчик.москва
Средняя скорость передачи сейчас порядка 20 мбит, ну сожмём мы на 10кб пусть (хотя скорее меньше).
Это ж выигрыш  в 0,5мс!
То есть тратим 5 мс на выигрыш в 0,5мс? А чаше там будет выигрыш в 0,1-0,2мс

Теоретически здесь могут быть следующие причины: браузеру клиента легче парсить данные, распаковывать GZIP, серверу легче запаковывать GZIP, если страница на 10/20/30 кб. меньше. Пока не читал на эту тему серьёзных исследований, но все сервисы аудита поголовно советуют сжимать HTML именно с целью повышения удобства для конечного пользователя.
*

voland

  • Легенда
  • 11026
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
*

Филипп Сорокин

  • Завсегдатай
  • 1918
  • 160 / 4
  • разработчик.москва
Учитывая, что некоторые мобильные устройства, например iPhone/iPad не кэшируют определённые ресурсы, превышающие 25кб, логика всё же существует. Наверное, есть ещё детали, о которых мы можем не знать.
« Последнее редактирование: 08.02.2016, 01:11:46 от Филипп Сорокин »
*

Vitos

  • Захожу иногда
  • 161
  • 6 / 0
Joomla 3.5.1 + JoomShopping 4.14.1
При оформлении заказа не грузится страница step2

Не удается получить доступ к сайту
Соединение сброшено.
ERR_CONNECTION_RESET

Отключаю плагин - и этот шаг проходим нормально, всё грузится.
*

Филипп Сорокин

  • Завсегдатай
  • 1918
  • 160 / 4
  • разработчик.москва
Возможно, необходимо настроить исключения. Исключающие комментарии или теги -- как пример. Подробности вы можете найти на странице управления плагином в панели администратора.
*

fxsound

  • Осваиваюсь на форуме
  • 13
  • 1 / 0
А плаг кэширует сжатые страницы или каждый раз заново обрабатывает, при обращении к странице?
*

Филипп Сорокин

  • Завсегдатай
  • 1918
  • 160 / 4
  • разработчик.москва
А плаг кэширует сжатые страницы или каждый раз заново обрабатывает, при обращении к странице?

Кэширование осуществляется системным плагином Page Cache -- это стандартное кэширование Joomla! Если оно отключено, то плагин ничего не кэширует.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться