Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 12 Ответов
  • 4861 Просмотров
*

_kirill_

  • Осваиваюсь на форуме
  • 13
  • 0 / 0
Добрый день друзья !
Помогите решить проблему (ksenmart)  После нажатия кнопки "Оформить заказ" - вместо "спасибного сообщения", появляется ошибка 0 - Invalid address: (addAnAddress to): вот сайт http://a0108973.xsph.ru/

Call stack
#   Function   Location
1   JApplicationCms->execute()   /home/a0108973/domains/a0108973.xsph.ru/public_html/index.php:49
2   JApplicationSite->doExecute()   /home/a0108973/domains/a0108973.xsph.ru/public_html/libraries/cms/application/cms.php:261
3   JApplicationSite->dispatch()   /home/a0108973/domains/a0108973.xsph.ru/public_html/libraries/cms/application/site.php:230
4   JComponentHelper::renderComponent()   /home/a0108973/domains/a0108973.xsph.ru/public_html/libraries/cms/application/site.php:191
5   JComponentHelper::executeComponent()   /home/a0108973/domains/a0108973.xsph.ru/public_html/libraries/cms/component/helper.php:380
6   require_once()   /home/a0108973/domains/a0108973.xsph.ru/public_html/libraries/cms/component/helper.php:405
7   JControllerLegacy->execute()   /home/a0108973/domains/a0108973.xsph.ru/public_html/components/com_ksenmart/ksenmart.php:25
8   KsenMartControllerCart->close_order()   /home/a0108973/domains/a0108973.xsph.ru/public_html/libraries/legacy/controller/legacy.php:702
9   KsenMartModelCart->closeOrder()   /home/a0108973/domains/a0108973.xsph.ru/public_html/components/com_ksenmart/controllers/cart.php:35
10   KSMOrders::sendOrderMail()   /home/a0108973/domains/a0108973.xsph.ru/public_html/components/com_ksenmart/models/cart.php:700
11   PHPMailer->addAddress()   /home/a0108973/domains/a0108973.xsph.ru/public_html/administrator/components/com_ksenmart/helpers/common/orders.php:202
12   PHPMailer->addOrEnqueueAnAddress()   /home/a0108973/domains/a0108973.xsph.ru/public_html/libraries/vendor/phpmailer/phpmailer/class.phpmailer.php:809
*

ProtectYourSite

  • Живу я здесь
  • 2368
  • 139 / 4
  • Безопасность вебсайтов
Re: Оформление заказа не работает
« Ответ #1 : 25.02.2017, 12:42:11 »
phpmailer модифицировали?
Какой адрес указывается в addAnAddress to
*

_kirill_

  • Осваиваюсь на форуме
  • 13
  • 0 / 0
Re: Оформление заказа не работает
« Ответ #2 : 25.02.2017, 15:22:13 »
phpmailer не модифицировал .
А можно по подробнее что нужно указать
Заказ приходить в админку при нажатии на оформить заказ но отображается в браузере как указана выше,
А какой адрес нужно указать phpmailer?
В нем нужно правит? Могу написать позже
*

_kirill_

  • Осваиваюсь на форуме
  • 13
  • 0 / 0
Re: Оформление заказа не работает
« Ответ #3 : 25.02.2017, 16:30:25 »
phpmailer модифицировали?
Какой адрес указывается в addAnAddress to
phpmailer модифицировали?
Какой адрес указывается в addAnAddress to

А можно по подробнее  как модифицировать phpmailer?
*

ProtectYourSite

  • Живу я здесь
  • 2368
  • 139 / 4
  • Безопасность вебсайтов
Re: Оформление заказа не работает
« Ответ #4 : 25.02.2017, 17:17:20 »
Общие настройки - "Сервер" - Настройки почты что стоит? и какая почта?
*

_kirill_

  • Осваиваюсь на форуме
  • 13
  • 0 / 0
Re: Оформление заказа не работает
« Ответ #5 : 25.02.2017, 21:29:43 »
В настройках стоит
Отправка почты
Да 

Отключить рассылку
Нет
E-mail сайта

sash.kir2010@mail.ru

Отправитель письма

КОВКА

Способ отправки
PHP Mail

« Последнее редактирование: 25.02.2017, 21:37:49 от _kirill_ »
*

ProtectYourSite

  • Живу я здесь
  • 2368
  • 139 / 4
  • Безопасность вебсайтов
Re: Оформление заказа не работает
« Ответ #6 : 25.02.2017, 21:52:07 »
По требованиям безопасности того же mail.run Вы должны использовать или доменную почту или smtp.
*

_kirill_

  • Осваиваюсь на форуме
  • 13
  • 0 / 0
Re: Оформление заказа не работает
« Ответ #7 : 25.02.2017, 22:08:37 »
Т.е если я почту не поменяю работать не будет?
*

_kirill_

  • Осваиваюсь на форуме
  • 13
  • 0 / 0
Re: Оформление заказа не работает
« Ответ #8 : 25.02.2017, 22:10:30 »
Вот сайт но на нем работает http://www.fiesta-opt.ru/оформить заказ работает почта таже
*

_kirill_

  • Осваиваюсь на форуме
  • 13
  • 0 / 0
Re: Оформление заказа не работает
« Ответ #9 : 25.02.2017, 22:35:40 »
А как это может связана с оформлением заказа заказ же приходит в админку сайта но не не перекидывает на страницу что заказ принят, объясните пожалуйста
*

ProtectYourSite

  • Живу я здесь
  • 2368
  • 139 / 4
  • Безопасность вебсайтов
Re: Оформление заказа не работает
« Ответ #10 : 25.02.2017, 22:55:06 »
Ну по идее должно отправить на почту уведомление о заказе, у вас выдаёт ошибку некорректного адреса.
*

_kirill_

  • Осваиваюсь на форуме
  • 13
  • 0 / 0
Re: Оформление заказа не работает
« Ответ #11 : 25.02.2017, 23:06:30 »
Да в админку ksenmarta заказ приходит а при нажатие на оформить заказ выкидывает на страницу с ошибкой что уже писал выше что куда копать? Даже и не зню
*

_kirill_

  • Осваиваюсь на форуме
  • 13
  • 0 / 0
Re: Оформление заказа не работает
« Ответ #12 : 26.02.2017, 09:23:47 »
Ну по идее должно отправить на почту уведомление о заказе, у вас выдаёт ошибку некорректного адреса.

Заметил при оформление заказа нажав на оформить заказ перекидывает на страницу http://a0108973.xsph.ru/cart(которая с ошибкой) если поменять адрес http://a0108973.xsph.ru/?layout=congratulation то оформление заказа проходит
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Фильтр не работает в полном каталоге товаров

Автор hottab_1

Ответов: 0
Просмотров: 3988
Последний ответ 20.12.2015, 01:12:26
от hottab_1
Не работает фильтр в магазине

Автор hottab_1

Ответов: 0
Просмотров: 3805
Последний ответ 16.12.2015, 18:17:39
от hottab_1
Оформление заказа

Автор Лузер

Ответов: 1
Просмотров: 4048
Последний ответ 02.04.2015, 12:08:22
от nYc
Плагин срабатывающий при изменении статуса заказа

Автор RedCrazyMonkey

Ответов: 0
Просмотров: 3836
Последний ответ 27.02.2015, 18:13:18
от RedCrazyMonkey
Не работает добавление товара в корзину

Автор TViN

Ответов: 7
Просмотров: 2439
Последний ответ 26.08.2013, 14:21:29
от ldmco