Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 6 Ответов
  • 5745 Просмотров
*

galogen

  • Осваиваюсь на форуме
  • 40
  • 0 / 0
Добрый вечер!

В свое время для сайта кафедры была использована Joomla 1.0.12, еще в далеком 2006 году. В течение всего этого времени особых проблем не возникало, хотя мысли обновления посещали неоднократно. Однако дальше размышлений не шли отчасти из-за наличия пары компонентов, которые были разработаны специально и скорее всего не выдержали бы обновлений. В последствии было понято, что можно пожертвовать этими компонентами, но поскольку сайт работал, то никаких особых действия не предпринималось.

Но тут случилась пара событий. 1 - веб-сервер решили перенести на другую ОС: ubuntu (ранее крутилось на windows), 2 - обновили php с 5.2 до 5.5.х.

В результат сайт перестал нормально функционировать:
1 - часть контента просто не отображается, не отображаются разделы и категории. Лента отображается нормально. (http://dit.isuct.ru)
2 - в админке практически невозможно обратится ни к одному компоненту, модулю, боту - просто пустая страница, либо не видно название модуля (если он на русском), нет WYSIWYG редактора, в общем сайт практически не управляемый.

Лично я серьезно выпал из joomla-сообщества на определенное время и потерял тренд развития, потому прошу помощи.

1 -подскажите, как вернуть управляемость сайта при существующем окружении
2 - подскажите можно ли обновить Joomla 1.0.12 до новейших версий и до какой посоветуете?

Спасибо.
*

wishlight

  • Гуру
  • 5078
  • 320 / 1
  • От 300 руб быстрый хостинг. Сервера.
*

capricorn

  • Завсегдатай
  • 1949
  • 118 / 3
Цитировать
обновили php с 5.2 до 5.5.

J 1.0.* не будет работать на php 5.5.

если shared хостинг задай php 5.2
если свой сервер ставь несколько версий php, вкл 5.2

Цитировать
подскажите можно ли обновить Joomla 1.0.12 до новейших версий и до какой посоветуете?

сначала до 1.0.15. потом до 1.5 и т.д. процесс многоступенчатый.
*

SeBun

  • BanMaster
  • 4030
  • 259 / 5
  • @SeBun48
1 -подскажите, как вернуть управляемость сайта при существующем окружении
2 - подскажите можно ли обновить Joomla 1.0.12 до новейших версий и до какой посоветуете?
1. На сервере установить древнюю версию PHP и запустить сайт там. На новых версиях работать не будет.
2. Можно. Для этого нужно перенести данные сайта из одной базы в другую (при этом структура баз различается), изображения, переписать шаблон (или поставить новый современный). Так же можно адаптировать ваши компоненты под новую версию.

Собственно, если сайт для вас важен и планируется его использование и дальнейшее развитие, лучше перенести на последнюю версию Joomla, что позволит использовать современные технологии и обеспечит должный уровень безопасности.
« Последнее редактирование: 02.02.2017, 23:12:53 от SeBun »
Оказываю услуги по Joomla | Миграция/Обновление | Сопровождение | IT-аутсорсинг | Недорогие домены и хостинг
*

galogen

  • Осваиваюсь на форуме
  • 40
  • 0 / 0
Если небольшой, то просто руками переделать.
В принципе там весь функционал стандартный. Но я почитал рекомендации, что-то пока не очень получается. Следую совету, возникает другая ошибка. Так что пока в процессе. Хотя все проблемные места обнаружил.
*

galogen

  • Осваиваюсь на форуме
  • 40
  • 0 / 0
J 1.0.* не будет работать на php 5.5.

если shared хостинг задай php 5.2
если свой сервер ставь несколько версий php, вкл 5.2
Я поговорю с админами, может быть так и сделают пока. А потом проапгрейдим. Там есть еще сайт, правда он на 1.0.15, сначала тоже пенки были, но их удалось исправить.
*

Alex Revo

  • Завсегдатай
  • 1995
  • 109 / 0
В сети есть доработанная под PHP 5 Joomla 1 поколения, там если не все, то многое работает нормально. У меня есть один интернет-магазин на основе Joomla 1.0.12 который прямо сейчас работает на php 5.5.9.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Проблема с БД после переезда на новый хостинг

Автор dimitriopolus

Ответов: 6
Просмотров: 23356
Последний ответ 03.01.2018, 23:42:41
от vikup34
Joomla! 1.6 не могу войти в админку

Автор stendapuss

Ответов: 3
Просмотров: 5678
Последний ответ 01.07.2017, 13:35:38
от stendapuss
Валидация сайта

Автор Pinin

Ответов: 26
Просмотров: 5606
Последний ответ 08.05.2017, 17:08:56
от Pinin
Как переделать сайт, cозданный в Joomla Lavra Edition 2008 (1.0.15) на Joomla3x ?

Автор KrisKras

Ответов: 12
Просмотров: 6329
Последний ответ 21.02.2017, 15:15:17
от KrisKras
Как реализовать рассылку новостей с сайта?

Автор mystique

Ответов: 6
Просмотров: 6860
Последний ответ 08.01.2017, 16:16:51
от vipiusss