Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 16 Ответов
  • 1191 Просмотров
*

Anna01

  • Захожу иногда
  • 53
  • 0 / 0
В конце строки каждого товара добавляется product-page#.WZ6qToSLQdU как убрать?
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
ЧПУ включено в Джумла и СЕО Вирт, алиас товара  ?
*

Anna01

  • Захожу иногда
  • 53
  • 0 / 0
что только не сделала не помогает.

Все включено, отключал все, так же добавляет #.WZ7OGISLQdU

даже установила 404sef не помог(
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
*

Anna01

  • Захожу иногда
  • 53
  • 0 / 0
в стандартном все норм, а вот в другом шаблоне такой косяк. где формируються урлы? как то образуется #.WZ7OGISLQdU сделал поиск по файлам такого не находит, значит каждый символ формируеться как то
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
Судя по началу вставки # - это работа яваскрипт .
*

Anna01

  • Захожу иногда
  • 53
  • 0 / 0
как можно найти этот скрипт?
*

voland

  • Легенда
  • 11026
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
*

Anna01

  • Захожу иногда
  • 53
  • 0 / 0
Сайт к сожалению на виртуалке вот ссылка на шаблон https://cloud.mail.ru/public/3N4o/YhcgwCd25 быстрый старт, я устанавливала просто шаблон без быстрого старта, но в обеих случаях так же
*

voland

  • Легенда
  • 11026
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
Это платный шаблон.
Если купили - в саппорт клуба, если варез - то Не используйте варез!
*

Anna01

  • Захожу иногда
  • 53
  • 0 / 0
мне друг подарил, у него был аккаунт, он уехал доступа нет в саппорт клубе. на до совими ручками как то(
*

Liss

  • Захожу иногда
  • 238
  • 10 / 0
это работа яваскрипт
чтоб это проверить, можно просто отключить яву в браузере
вообще # - это якорь http://htmlbook.ru/samhtml/yakorya
*

Anna01

  • Захожу иногда
  • 53
  • 0 / 0
отключила java норм все. как можно найти этот вредный код?
*

Liss

  • Захожу иногда
  • 238
  • 10 / 0
на страницах используются табы?
если открыть исходник страницы там это WZ6qToSLQdU найдется?
*

Anna01

  • Захожу иногда
  • 53
  • 0 / 0
на счет якорев знаю что такое, но нет ничего такого...искала во всех файлов, данный код меняется... сейчас уже по другом #.WaRds4SLQdU
*

Anna01

  • Захожу иногда
  • 53
  • 0 / 0
нашлааааа)) хитрые засранцы) показала где раки зимуют))
*

voland

  • Легенда
  • 11026
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
нашлааааа)) хитрые засранцы) показала где раки зимуют))
И? где?
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Как убрать подтверждение заказа J3, VM3?

Автор Bakston

Ответов: 1
Просмотров: 1218
Последний ответ 26.02.2018, 19:15:54
от draff
Как убрать из url - manufacturers?

Автор blik

Ответов: 6
Просмотров: 2001
Последний ответ 13.05.2017, 02:57:53
от stepan39
Убрать шаблон Joomla

Автор Paha_web

Ответов: 1
Просмотров: 924
Последний ответ 23.03.2017, 16:10:17
от fsv
Убрать /manufacturer/ из ссылки в хлебных крошках

Автор mkt

Ответов: 11
Просмотров: 4556
Последний ответ 24.10.2016, 11:02:09
от Сергей_y
Phoca VirtueMart Category Module можно ли убрать отображение конкретной подкатегории

Автор Максим

Ответов: 1
Просмотров: 1242
Последний ответ 18.02.2014, 04:12:31
от artserge