Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 9 Ответов
  • 4567 Просмотров
*

tkheun

  • Захожу иногда
  • 145
  • 1 / 0
Всем привет. У меня после обновления до версии 3.2.8 система стала подменять стандартную форму регистрации пользователя Joomla на форму из VirtueMart. Подскажите, как это отключить?
*

tkheun

  • Захожу иногда
  • 145
  • 1 / 0
Re: Форма регистрации пользователя
« Ответ #1 : 16.12.2017, 16:22:42 »
Братва, мне нужна помощь! Бен, зис из Данила, ай нид хелп!
*

nden

  • Осваиваюсь на форуме
  • 37
  • 5 / 0
Re: Форма регистрации пользователя
« Ответ #2 : 16.12.2017, 17:20:18 »
Вот это в плагинах отключи VM Framework Loader during Plugin Updates
не знаю насколько правильно, но дело в этом плагине

или в этом файле /plugins/system/vmLoaderPluginUpdate/vmLoaderPluginUpdate.php
с 47 по 83 строку закоментировать
Код
	function onAfterRoute() {

$app = JFactory::getApplication();
//if($app->isClient('administrator')) return;
if($app->isAdmin()) return;

$r = $this->params->get('comuserredirect', true);
if($r){

$jinput = JFactory::getApplication()->input;
$option = $jinput->get('option');
$view = $jinput->get('view');
$task = $jinput->get('task');
//$itemID = $jinput->get('Itemid');

if ($option=='com_users') {
$itemID = '';
/*if (isset($itemID) && ($itemID !='')) {
//I think this would activate wrong menu item
$itemID = '&Itemid='.$itemID;
}*/

if($view=='registration' or $task == 'registration.register') {
$t = '';
$msg = '';
if($task == 'registration.register'){
$t = '&task=saveUser';
$msg = 'Use the registration of VirtueMart';
}
$l = JRoute::_('index.php?option=com_virtuemart&view=user'.$t.$itemID);
$app->redirect( $l,$msg);
}
}
}


}

« Последнее редактирование: 16.12.2017, 17:32:01 от nden »
*

tkheun

  • Захожу иногда
  • 145
  • 1 / 0
Re: Форма регистрации пользователя
« Ответ #3 : 16.12.2017, 22:07:33 »
Спасибо, друг!
*

kasper9820

  • Захожу иногда
  • 127
  • 4 / 6
  • ...ISponsor!
Re: Форма регистрации пользователя
« Ответ #4 : 02.02.2018, 22:55:22 »
мне тоже помогло. Автору +
*

gartes

  • Завсегдатай
  • 1859
  • 142 / 6
  • Е = mс²
Re: Форма регистрации пользователя
« Ответ #5 : 11.02.2018, 08:18:39 »
Цитировать
Вот это в плагинах отключи VM Framework Loader during Plugin Updates
не знаю насколько правильно, но дело в этом плагине

или в этом файле /plugins/system/vmLoaderPluginUpdate/vmLoaderPluginUpdate.php
с 47 по 83 строку закоментировать

Пипец Вы продвинутые пацаны .....
Столько плагов натыкали в себя ....
А на *PageSpeed* Tools - вы тупо положили - ? ДА ?
Смысл в этом плагине . ?
*

nden

  • Осваиваюсь на форуме
  • 37
  • 5 / 0
Re: Форма регистрации пользователя
« Ответ #6 : 12.02.2018, 22:03:17 »
 не надо этот плагин отключать.
 чтобы снова была стандарная форма регистрации пользователя Joomla,
надо в этом плагине поставить NO

*

nden

  • Осваиваюсь на форуме
  • 37
  • 5 / 0
Re: Форма регистрации пользователя
« Ответ #7 : 12.02.2018, 22:04:20 »
Пипец Вы продвинутые пацаны .....
Столько плагов натыкали в себя ....
А на *PageSpeed* Tools - вы тупо положили - ? ДА ?
Смысл в этом плагине . ?

Сколько? он один всего
этот плагин от virtuemarta
он подменяет стандартную форму на форму virtuemarta
« Последнее редактирование: 13.02.2018, 19:09:19 от nden »
*

kasper9820

  • Захожу иногда
  • 127
  • 4 / 6
  • ...ISponsor!
Re: Форма регистрации пользователя
« Ответ #8 : 13.02.2018, 18:47:59 »
не надо этот плагин отключать.
 чтобы снова была стандарная форма регистрации пользователя Joomla,
надо в этом плагине поставить NO



какой именно не нужно отключать
*

nden

  • Осваиваюсь на форуме
  • 37
  • 5 / 0
Re: Форма регистрации пользователя
« Ответ #9 : 13.02.2018, 18:57:43 »
какой именно не нужно отключать

вот этот VM Framework Loader during Plugin Updates
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

JUser: :_load: Не удалось загрузить пользователя с ID: 723

Автор Адель

Ответов: 19
Просмотров: 24723
Последний ответ 22.10.2018, 15:40:10
от lexxbry