Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 4 Ответов
  • 3843 Просмотров
*

Alex793

  • Осваиваюсь на форуме
  • 11
  • 0 / 0
Доброго времени суток!
помогите пожалуйста, кто знает.

Joomla 3.6.5, после установки SSL перестал работать CB Login, при этом стандартный Login Form работает.
Если войти через Login Form редактировать свои данные в профиле CommunityBuilder пользователь не может, выдается ошибка "истекла сессия или в вашем браузере отключены куки".
Выйти можно и через CB Login и через Login Form.

подскажите пожалуйста где копать, может CommunityBuilder как то настраивается под SSL ?
« Последнее редактирование: 29.01.2017, 12:05:59 от Alex793 »
*

ProtectYourSite

  • Живу я здесь
  • 2368
  • 139 / 4
  • Безопасность вебсайтов
Ссылку дайте на  сайт, ошибки есть какие в логах или консоле?
*

Alex793

  • Осваиваюсь на форуме
  • 11
  • 0 / 0
в логах ошибок при этом не возникает, консоль так же чистая

еще выловил глюк - картинки не загружаются ни через админку и медиа менеджер, ни через сайт при добавлении в объявление (ADSmanager)  картинки.
при добавлении картинки в объявление ошибка в консоле

"XMLHttpRequest cannot load https://xxxx.shop/index.php?option=com_adsmanager&task=upload. Response for preflight is invalid (redirect)"

до установки SSL все было протестировано, ошибок не было
« Последнее редактирование: 29.01.2017, 11:50:12 от Alex793 »
*

ProtectYourSite

  • Живу я здесь
  • 2368
  • 139 / 4
  • Безопасность вебсайтов
Значит где-то идут заголовки http
Необходимо более детально смотреть, где перенос на https произошел некорректно, простого редиректа иногда бывает недостаточно.
*

Alex793

  • Осваиваюсь на форуме
  • 11
  • 0 / 0
Большое спасибо за помощь,

ошибку нашла служба поддержки хостинга был лишний редирект на www

Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Двоеточие после название поля

Автор Sleem

Ответов: 4
Просмотров: 6537
Последний ответ 16.02.2019, 19:02:44
от Dufresne
Проблема с авторизацией через CB Login

Автор kushiy

Ответов: 0
Просмотров: 4709
Последний ответ 17.01.2018, 10:51:48
от kushiy
Ссылка на профиль пользователя не соответствует пункту меню после обновления Joomla

Автор kurz

Ответов: 0
Просмотров: 5724
Последний ответ 15.07.2017, 22:30:00
от kurz
[Решено] В окне получатель uddeIM появляются крокозябры (Ð�Ð� Ð�оÑ�оÑ�ов)

Автор mamay

Ответов: 9
Просмотров: 4513
Последний ответ 18.01.2017, 08:14:24
от selfmademan
Plug_cbantispam_2.0.0 - не работает с https - ?

Автор warlocksp

Ответов: 0
Просмотров: 2090
Последний ответ 20.11.2016, 19:40:34
от warlocksp