Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 8 Ответов
  • 5766 Просмотров
*

NICTO

  • Осваиваюсь на форуме
  • 13
  • 0 / 0
Добрый день! После многолетней работы сайта вдруг появилась проблема - невозможно залить новый материал. Т.е. сайт работает полностью, без проблем, в админку вхожу, ноа жимаю на кнопку Новый материал - и через нек. время появляется 504 Gateway Time-out. После этого и остальные пункты меню админки перестают работать, появляется то же самое. Перзагружаюсь, снова захожу в админку - все опять работает, но за исключением пункта Новый материал. И да, открыть статьи, новости - невозможно - та же надпись. Хостеру звонил - сказал, что вирус. Что делать?
Да, забыл: Lavra Edition 1.0.15.
« Последнее редактирование: 26.04.2016, 13:56:09 от NICTO »
*

umbabaraumba

  • Живу я здесь
  • 2415
  • 153 / 1
  • если помог можете поставить +
Что делать?
Переносить весь сайт на последнюю версию Joomla .
Errare humanum est
Ubuntu по-русски
Пишу не сложные модули и компоненты, не дорого но не срочно
*

NICTO

  • Осваиваюсь на форуме
  • 13
  • 0 / 0
Да времени просто в обрез, как нибудь сущ. сайт можно что-нибудь исправить?  В чем причина? Сайт-то работает.
*

umbabaraumba

  • Живу я здесь
  • 2415
  • 153 / 1
  • если помог можете поставить +
Тогда искать и удалять вирусы, но это исправит сайт только на некоторое время, потому что потом его опять взломают .
Errare humanum est
Ubuntu по-русски
Пишу не сложные модули и компоненты, не дорого но не срочно
*

umbabaraumba

  • Живу я здесь
  • 2415
  • 153 / 1
  • если помог можете поставить +
Да времени просто в обрез
Тогда нанимайте кого-то за деньги, вам сайт перенесут или обновят и вирусы все удалят .
Errare humanum est
Ubuntu по-русски
Пишу не сложные модули и компоненты, не дорого но не срочно
*

NICTO

  • Осваиваюсь на форуме
  • 13
  • 0 / 0
Так это всё таки вирус?
*

SeBun

  • BanMaster
  • 4030
  • 259 / 5
  • @SeBun48
Это последствия взлома, скорее всего. Заказывайте перенос в коммерческий раздел, вам все сделают. Если есть желание попробовать самостоятельно, либо попробуйте восстановиться из бекапа (имейте ввиду, что там могут быть и зараженные файлы), либо делайте бекап, затем удаляйте все файлы с хостинга, заливайте чистый дистрибутив (он у вас наверняка где то сохранен), в конфиге прописываете параметры базы, заливаете картинки (которые тоже могут быть заражены) и получаете рабочий сайт. На время...

UPD: так же версия 1.0 есть здесь.
« Последнее редактирование: 26.04.2016, 14:24:51 от SeBun »
Оказываю услуги по Joomla | Миграция/Обновление | Сопровождение | IT-аутсорсинг | Недорогие домены и хостинг
*

umbabaraumba

  • Живу я здесь
  • 2415
  • 153 / 1
  • если помог можете поставить +
Так это всё таки вирус?
Хостеру звонил - сказал, что вирус.
Даже если это и не вирус то сайт проживет не долго если с ним сейчас ничего не сделать .
Errare humanum est
Ubuntu по-русски
Пишу не сложные модули и компоненты, не дорого но не срочно
*

Maksdal

  • Новичок
  • 4
  • 0 / 0
(Нет темы)
« Ответ #8 : 01.05.2022, 19:01:23 »
Сателлит писала:VASILI
Вам ANATOL ответил более чем точно и корректно.
У вас в руках целый Интернет. Не знаете что такое БИОС в Google марш и узнал за 5 секунд.
Далее вбил в Google сайт производителя ноута и нашел там вкладку техподдержка, там нашел свой ноутбук, и БИОС к нему с описание что он поддерживает, какие процессоры поддерживает материнская плата ноутбука.
После этого, внимание, забыл проблему, поставил старый проц. на место, и пошел собирать деньги на новый нормальный ноутбук, если он конечно нужен.
Производителям не выгодно выпускать новые процессоры так, чтобы они подходили на старые платы. Им выгодно, чтобы вы как можно чаще покупали их хлам, устаревающий быстрее наших ламповых приемников.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

как убрать/скрыть меню с главной страницы

Автор seetro

Ответов: 4
Просмотров: 3698
Последний ответ 03.01.2026, 09:23:47
от fbr
Проблема с БД после переезда на новый хостинг

Автор dimitriopolus

Ответов: 6
Просмотров: 23356
Последний ответ 03.01.2018, 23:42:41
от vikup34
Меню сайта. Выделение активной страницы в меню.

Автор Dies

Ответов: 9
Просмотров: 11005
Последний ответ 27.01.2016, 12:29:26
от Daser
Не работает главная страница.

Автор dance000

Ответов: 14
Просмотров: 12070
Последний ответ 01.02.2015, 17:17:01
от beliyadm
Не могу отредактировать пункты меню

Автор Kr1og5n

Ответов: 0
Просмотров: 3146
Последний ответ 20.12.2013, 11:21:35
от Kr1og5n