Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 3 Ответов
  • 6039 Просмотров
*

ezheck

  • Захожу иногда
  • 75
  • 2 / 0
В последних обновления в админке Joomla появилась, на мой взгляд, очень приятная фишка под названием "Latest Actions" она же лог действий пользователя. На буржуинском языке описание здесь: How to Use the New Action Logging System (как использовать новую систему регистрации действий).

Краткий мануал для русской локализации, как настроить эту штуковину, если у вас на сайте Joomla установлена давно и до версии 3.9 вы добрались путем последовательных обновлений (по умолчанию фича установлена только в чистой установке с нуля):

1) Идете в админке -> Расширения -> Плагины, здесь вкл сортировку (инструменты поиска) -> выбор типа -> system, находите плагин под названием "Система - Лог действий пользователя" и включаете его. Остальные возможности и настройки пока не рассматриваю. Собственно первый в списке ниже мы и должны включить на этом этапе.
Код
System - User Actions Log
Once enabled, this plugin allows to define the number of days after which the logs will be deleted.

Action Log
Once enabled, this plugin allows to record the actions of users for the core extensions.

Privacy - Action Logs
Once enabled, this plugin allows to export the action log data for a user's privacy request.

2) На втором этапе нам нужно создать Dashboard для отображения логов действий админа.
Мануал на буржуинском языке здесь: Latest Actions Admin Module (модуль Последние Действия Админа).
Для этого в админке -> Расширения -> Модули -> Создать модуль (перед этим не забываем переключиться из сайта в панель управления в выпадающем меню слева от инструментов поиска, так как модуль нам нужно создать для админки), и выбираем тип модуля  "Журналы действий - последние" (этот модуль показывает список последних действий).
В настройках не забываем указать позицию cpanel, а также порядок расположения (мне нравиться на самом первом месте) и права доступа Super User.

Всем добра!
Надеюсь немного помог кому-то))))
*

Vitsss

  • Осваиваюсь на форуме
  • 16
  • 0 / 0
  • www.tvrus.se
Спасибо! Помогли. На английском бестолково написано
*

palexa

  • Завсегдатай
  • 1108
  • 88 / 0
а как скачать полный лог или почистить лог ?
нашёл, спасибо
« Последнее редактирование: 07.06.2021, 13:24:44 от palexa »
*

mius

  • Осваиваюсь на форуме
  • 36
  • 1 / 0
а как скачать полный лог или почистить лог ?
нашёл, спасибо
А другим подсказать, где нашли?

upd: тоже нашёл сам. Верхнее меню: Пользователи / Лог действий пользователя.
« Последнее редактирование: 01.08.2021, 14:15:28 от mius »
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Язык пользователя при регистрации - мультиязычность

Автор romagromov

Ответов: 3
Просмотров: 1558
Последний ответ 23.07.2022, 12:11:09
от Kostelano
Как сделать ссылку на личный кабинет пользователя VirtueMart в Joomla 3?

Автор Stayer1986

Ответов: 4
Просмотров: 1521
Последний ответ 09.03.2022, 19:44:37
от Stayer1986
Сессия админа преждевременно заканчивается

Автор abrodski

Ответов: 0
Просмотров: 1225
Последний ответ 23.05.2021, 02:18:50
от abrodski
Ошибка при попытке отредактировать пользователя

Автор DvaIL87

Ответов: 5
Просмотров: 3274
Последний ответ 13.11.2019, 17:37:39
от DvaIL87
Не работает регистрация и вход, пускает только админа!

Автор xaxa

Ответов: 2
Просмотров: 1142
Последний ответ 27.09.2019, 14:15:10
от xaxa