Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 0 Ответов
  • 1559 Просмотров
*

DeniTornado

  • Захожу иногда
  • 123
  • 0 / 0
Доброго друзья.
Еще вопрос назрел по загруженному на хостинг сайту. Сразу не заметил, и не знаю на сколько это гуд или не гуд!

Поставил плагинчик advanced Google analytics на свой сайт, чтобы не париться со вставкой кода и т.п. в тело страниц. Опубликовал плагин. Он я так понял на каждой странице вставляет нужный код.
Но прочитал несколько статей по вставке кода от Google analytics и везде вроде пишут, если ни чего не путаю, что код надо вставлять перед закрывающим /body.

А этот плаг взял и вставил код между <head>код advanced Google analytics</head>, а не перед /body. И иногда замечаешь, что при загрузке страницы есть 1-2сек. задержка пока страница прогружкается сверху вниз и доходя примерно до места с кодом Google analytics 1-2 сек. притормаживает. Потом видимо код выполняет что ему надо и загрузка веб страницы заканчивается. Это все 1-2 сек., но вот такую особенность заметил. Поэтому и вопрос - это нормально если код не перед /body?

На сайт установил еще счетчик от ЯндексМетрики. Этот модуль сделал так как надо - его код стоит в самом конце веб страницы!
Спасибо!
« Последнее редактирование: 04.01.2017, 14:08:31 от DeniTornado »
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

WT SEO Meta templates плагин сео-шаблонов для Joomla

Автор sergeytolkachyov

Ответов: 26
Просмотров: 6921
Последний ответ 17.10.2025, 16:00:36
от sergeytolkachyov
Дополнительное название домена в Google

Автор web1

Ответов: 1
Просмотров: 3302
Последний ответ 18.12.2023, 12:56:21
от SeBun
JL NO DOUBLES - плагин борьбы с дублями

Автор zikkuratvk

Ответов: 308
Просмотров: 75858
Последний ответ 17.11.2023, 09:16:29
от Театрал
lm_any - плагин Last-Modified для любого контента

Автор yunoshev

Ответов: 471
Просмотров: 66976
Последний ответ 15.03.2023, 12:23:54
от Cyberneer
Нет позиций в Google Joomla 3

Автор Benderalfa

Ответов: 1
Просмотров: 4403
Последний ответ 20.09.2022, 20:53:56
от darkghost