Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 4 Ответов
  • 3046 Просмотров
*

adan

  • Захожу иногда
  • 109
  • 7 / 0
Выглядит так:

/component/option,com_autobb/Itemid,2/task,show/id,75/  - ссылка на автомобиль из модуля

/component/option,com_autobb/task,show/id,75/Itemid,2/  - ссылка из списка объявлений, на тоже объявление

Вроде как одно и тоже, но помойму это не очень хорошо?
*

gomer

  • Осваиваюсь на форуме
  • 26
  • 9 / 0
Это одно и то же, это абсолютно нормально и на работу autobb никак не влияет.
*

adan

  • Захожу иногда
  • 109
  • 7 / 0
Это одно и то же, это абсолютно нормально и на работу autobb никак не влияет.
Это понятно что это одно и тоже, но для поисковиков это не совсем нормально, разные ссылки на один и тотже материал.
*

CedarMill

  • Осваиваюсь на форуме
  • 37
  • 3 / 1
Столкнулся с такой же проблемой
Напишите пожалуйста - возможно есть решение этой проблемы, кроме как отключить стандартный SEF ?
*

Alex Revo

  • Moderator
  • 1995
  • 109 / 0
Нужно просто переписать порядок формирования ссылок в модулях. Будет в след.версии.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Купить вечные ссылки seobomba.ru

Автор yzaminic

Ответов: 1
Просмотров: 4796
Последний ответ 29.03.2025, 16:01:03
от azm1n
Граббинг объявлений

Автор z0m8ie

Ответов: 34
Просмотров: 23530
Последний ответ 17.04.2015, 14:06:21
от delchev
Публикация модуля поиска на определеных страницах

Автор digor1

Ответов: 0
Просмотров: 2230
Последний ответ 08.03.2013, 16:33:22
от digor1
Вывод объявлений доски AUTO BB

Автор Жуковский

Ответов: 1
Просмотров: 2254
Последний ответ 07.09.2012, 07:44:25
от Жуковский
После 100 объявлений все сбивается.

Автор digor1

Ответов: 0
Просмотров: 2415
Последний ответ 17.03.2012, 20:42:24
от digor1