Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 0 Ответов
  • 4516 Просмотров
*

partisan42

  • Осваиваюсь на форуме
  • 24
  • 0 / 0
Доброго дня. Собственно сам вопрос в шапке. При чём не отображается нигде. Как будто DIV какой то поломан. Могу лишь добавить дополнительные данные.

Хостинг Timeweb
Платформа, на которой работает PHP   Linux amber.timeweb.ru 4.1.27-timeweb #1 SMP Mon Jul 25 10:56:32 MSK 2016 x86_64
Версия базы данных   5.5.36-34.0-632.precise
Кодировка базы данных   utf8_general_ci
Кодировка соединения базы данных   utf8_general_ci
Версия PHP   5.3.29
Веб-сервер   Apache/2.2.22
Интерфейс между веб-сервером и PHP   apache2handler
Версия Joomla!   Joomla! 3.6.2 Stable [ Noether ] 4-August-2016 23:41 GMT
Версия Joomla! Platform   Joomla Platform 13.1.0 Stable [ Curiosity ] 24-Apr-2013 00:00 GMT
Браузер пользователя   Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/52.0.2743.116 Safari/537.36

Основные параметры PHP
Параметр   Значение
 
Safe Mode   Выкл
Open basedir   Нет
Отображение ошибок   Выкл
Short Open Tags   Вкл
Загрузка файлов   Вкл
Magic Quotes   Выкл
Register Globals   Выкл
Output Buffering   Выкл
Session Save Path   /tmp
Session Auto Start   0
XML доступен   Да
Zlib доступен   Да
ZIP доступен   Да
Отключённые функции   Нет
Mbstring включен   Да
Iconv доступен   Да
Mcrypt включен   Да
Макс. кол-во переменных запроса   3000

Магазин KsenMart   Компонент   3.1.12   May 2016   

Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Как убить это в ссылках index.php/component/ksenmart/ ?

Автор GT-SEO

Ответов: 12
Просмотров: 7876
Последний ответ 08.03.2017, 01:46:57
от SoulWolf
KsenMart - вывод и добавление товара

Автор Densha Otoko

Ответов: 10
Просмотров: 9492
Последний ответ 12.08.2015, 19:06:30
от TakT
KsenMart - бесплатный магазин для Joomla 2.5

Автор ldmco

Ответов: 187
Просмотров: 69580
Последний ответ 09.11.2014, 10:29:07
от ldmco
Нужна помошь специалиста, проблема с настройками KsenMart

Автор mspavel

Ответов: 2
Просмотров: 6025
Последний ответ 07.06.2013, 12:06:15
от ldmco
Обзор компонента KSENMART

Автор SorokinS

Ответов: 1
Просмотров: 5366
Последний ответ 02.04.2013, 23:10:47
от ldmco