Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 3 Ответов
  • 2035 Просмотров
*

doublehead

  • Новичок
  • 1
  • 0 / 0
Всем привет!

Есть связка Joomla 2.5.28 VirtueMart 3.2.4

Возникла проблема с регистрацией пользователей, по ссылке регистрации открывается форма, заполняешь форму, отсылаешь и форма появляется вновь, только очищенная.

При этом авторизация работает, под готовыми учетками пускает.

http://a18piter.ru/index.php/ru/

Вопрос собственно в том, куда копать на предмет ошибок? И самое главное как эту бодягу продиагностировать.
*

kasper9820

  • Захожу иногда
  • 127
  • 4 / 6
  • ...ISponsor!
Похожая трабла.
Обновил Joomla! 3.8.3
Вирт VirtueMart 3.2.12

Теперь при нажатии на Ссылку Регистрация обычного модуля Joomla меня перекидывает на
https://smartresponsor.com/index.php?option=com_virtuemart&view=user&lang=ru

также появилась проблема "Назначьте пункт меню для VirtueMart", который уже давно назначен, но теперь VirtueMart не рекомендует назначать главную, а использовать в качестве главной любую категорию

может кто-то помочь разобраться с этакой чихардой?
Маг в мультивендорном режиме
*

nden

  • Осваиваюсь на форуме
  • 37
  • 5 / 0
ищем в плагинах вот этот плагин "VM Framework Loader during Plugin Updates"
заходим в него и ставим NO и тогда будет стандартная форма регистрации, а не от virtuemarta
*

pr_promo

  • Осваиваюсь на форуме
  • 19
  • 0 / 0
ищем в плагинах вот этот плагин "VM Framework Loader during Plugin Updates"
заходим в него и ставим NO и тогда будет стандартная форма регистрации, а не от virtuemarta

Спасибо, вроде бы помогло. Но как быть вот с этим выскакивающим постоянно предупреждение ? Не подскажите где это можно отключить ? Спасибо !



Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Регистрация только во время оформления заказа

Автор ElenaD

Ответов: 2
Просмотров: 1701
Последний ответ 17.03.2018, 13:05:18
от ElenaD
Не работает окно добавлено в корзину

Автор dimasan57

Ответов: 7
Просмотров: 1751
Последний ответ 24.01.2018, 22:00:39
от ProtectYourSite
Проблема с покупкой для обычных пользователей

Автор Sergunqa

Ответов: 0
Просмотров: 1040
Последний ответ 14.07.2017, 18:29:06
от Sergunqa
Регистрация для юридических и физических лиц

Автор t-mon

Ответов: 5
Просмотров: 1893
Последний ответ 08.02.2017, 20:34:47
от AlekVolsk
Не работает оформление заказа товара

Автор asterixxl

Ответов: 3
Просмотров: 1655
Последний ответ 31.01.2017, 17:39:53
от TipoGraff