Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 4 Ответов
  • 5694 Просмотров
*

Lzrv

  • Осваиваюсь на форуме
  • 24
  • 0 / 0
Есть сайт который обслуживается в REG.RU. Сайт в последнее время долго загружается, по заявке отвечают что идет превышения ограничения на максимальное количество  запущенных процессов php(Пункт "Превышен лимит на количество  PHP-процессов")

На услуге виртуального хостинга имеются технические ограничения, на текущий момент на вашем аккаунте происходит превышение по параметру "Максимальное количество параллельно запущенных обработчиков PHP", на текущий момент мы наблюдаем следующую ситуацию:

ps aux | grep
  2616  0.2  0.0 389572 28060 ?        S    10:19   0:00 /opt/php/5.2/bin/php-cgi php
60267     9621  0.0  0.0 105400   940 pts/0    S+   10:23   0:00 grep
10140  0.0  0.1 398656 34952 ?        S    10:04   0:01 /opt/php/5.2/bin/php-cgi php
11194  0.2  0.1 398656 37408 ?        S    10:20   0:00 /opt/php/5.2/bin/php-cgi php
17475  0.2  0.1 398656 35728 ?        S    10:08   0:02 /opt/php/5.2/bin/php-cgi php

Как можно снизить число одновременно запущенных процессов PHP ?
*

wishlight

  • Гуру
  • 5078
  • 320 / 1
  • От 300 руб быстрый хостинг. Сервера.
Кешировать что ли. Отключать лишнее. Хотя не факт, что это ваш сайт, если внезапно началось. Проверьте на возможные вредоносные скрипты.
*

kern.USR

  • Давно я тут
  • 827
  • 68 / 1
Либо вы пожадничали и купили слабенький сервер для очень посещаемого ресурса, либо вас ddos ят, или ломанули и шлют спам (хотя в этом случае регру сразу отключает службу, на openVZ серверах)

Ну и посмотрите тут http://httpd.apache.org/docs/2.0/mod/mpm_common.html#maxclients

Или на форуме ispManager'a (ведь он у вас установлен?) посмотрите, как у него порезать кол-во одновременных процессов
*

ProtectYourSite

  • Живу я здесь
  • 2368
  • 139 / 4
  • Безопасность вебсайтов
php 5.2 - наверно и версия Joomla древняя) Не мешало б обновиться и использовать версия PHP посовременнее.
*

kern.USR

  • Давно я тут
  • 827
  • 68 / 1
php 5.2 - наверно и версия Joomla древняя
Так то мы в ветке 1.5, так что - да, древняя
« Последнее редактирование: 22.01.2018, 15:50:27 от kern.USR »
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Как убрать (скрыть) количество просмотров для определенной статьи?

Автор egoz

Ответов: 10
Просмотров: 13054
Последний ответ 10.05.2015, 06:11:47
от vipiusss
От чего зависит количество используемых процессов Apache?

Автор jupy

Ответов: 11
Просмотров: 6727
Последний ответ 23.03.2014, 23:45:40
от Siber
Как уменьшить количество файлов, создаваемых Joomla?

Автор daddy

Ответов: 27
Просмотров: 6768
Последний ответ 22.09.2013, 15:38:24
от oleg-great
Количество ключевых слов

Автор Ragnos

Ответов: 0
Просмотров: 1870
Последний ответ 06.05.2013, 07:40:43
от Ragnos
Сайт с посещаемостью 100-150 чел в день дает нагрузку на БД - общее количество запросов в час 17000

Автор vermishelle

Ответов: 14
Просмотров: 3084
Последний ответ 23.09.2011, 20:30:17
от vermishelle