Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 5 Ответов
  • 2254 Просмотров
*

bandanu

  • Захожу иногда
  • 162
  • 3 / 0
Проблема с кешем?
« : 03.02.2017, 12:32:06 »
Привет. Открываю страницу в первый раз все картинки на месте, потом обновляю страницу  картинки в статье пропадают. Использую jotcache. Раньше такого не замечал.
*

bandanu

  • Захожу иногда
  • 162
  • 3 / 0
Re: Проблема с кешем?
« Ответ #1 : 03.02.2017, 14:25:48 »
Стандартный кеш работает нормально. :o А можно ли исключить пункт меню из стандартного кеша или материал?
*

Amigo9876

  • Осваиваюсь на форуме
  • 29
  • 2 / 0
Re: Проблема с кешем?
« Ответ #2 : 15.11.2019, 13:00:18 »
Та же проблема. К пути всех картинок подвешивается текущий url из меню.

То есть, у картинки путь: /images/stories/trial-tyumen-15-11-w.png
А при включенном плагине стало - /news/images/stories/trial-tyumen-15-11-w.png
И конечно картинок нет.
*

Any_Color

  • Осваиваюсь на форуме
  • 47
  • 0 / 1
Re: Проблема с кешем?
« Ответ #3 : 15.11.2019, 20:08:22 »
Есть два замечания по поводу этих постов
 первое два человека и ни одной ссылки на сайт
 второе А зачем вы используете этот jotcache ?
 Ну просто Скажите для чего ?
*

gartes

  • Завсегдатай
  • 1859
  • 142 / 6
  • Е = mс²
Re: Проблема с кешем?
« Ответ #4 : 29.11.2019, 00:50:06 »
Хотел сказать вот что.
 картинки лучше всего оптимизировать конечно в редакторе ещё до того как они попали  на сайт!
 Ну уже если они попали Town в коем случае это не плагином бесплатным для Джума  И тем более криво переписанный!
 Да и вообще моя идея по этому по поводу не бейтесь вы так сильно про картинки не так они там ну если кошмарят вообще туда не так Они сильно нагружают очень сильно нагружает загрузку страницы этот загрузка скриптов КСС или неправильный написанные скрипты Вот это всё нагружает///
 ;D
 Ну просто без обид знаете Вы ещё начните оптимизировать сайты отрезая у них закрывающийся теги Вот это будет вообще замечательно
 Кто не знает может не дергаться Я прекрасно об этом знаю что некоторые ты не нуждаются  закрывание.
 примеру такой как
Цитировать
li
*

gartes

  • Завсегдатай
  • 1859
  • 142 / 6
  • Е = mс²
Re: Проблема с кешем?
« Ответ #5 : 29.11.2019, 00:57:10 »
Если вы действительно занимаетесь оптимизации сайта то 1 что вам нужно сделать это убрать выполнение скриптов из общего потока.
 затем перестань загружать вместе со страницей CSS файлы для этого есть критические стили
 третье убрать со всей страницы формы и прочие ненужную чушь
 каждому ресурсному файлу поставить срок кэширования не менее чем год. Это нужно добиться у хостера.   но перед этим нужно каждому файл повесить этой версии или ревизии!
 это маленькая часть которая очень ускорит ваш сайт я ещё А картинках даже не задумывалась!!
 Ну если вы всё это сделаете вы увидите  что сайт будет грузиться так как будто бы были стоите книгу.  нажал на меню Хули ты уже там.
 поскриптум   Почитайте ещё таких того как template
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Проблема из chosen.php генерит js ошибку

Автор platonische

Ответов: 0
Просмотров: 1716
Последний ответ 20.05.2020, 11:11:03
от platonische
Проблема с настройками вывода материалов в 2 колонки

Автор TowRed

Ответов: 31
Просмотров: 16586
Последний ответ 04.10.2019, 06:01:24
от Sveta2889
Проблема после обновление с 2.5.19 на 2.5.28

Автор Осет72

Ответов: 5
Просмотров: 1673
Последний ответ 08.01.2017, 16:20:14
от ProtectYourSite
[Решено] Проблема с выводом даты и часовым поясом

Автор afikus

Ответов: 6
Просмотров: 9068
Последний ответ 28.12.2016, 14:16:50
от newvideo
Проблема с б/д Unknown table engine 'InnoDB

Автор thewu

Ответов: 1
Просмотров: 1955
Последний ответ 10.09.2016, 21:40:33
от Mihanja80