Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

Популярный файловый менеджер для Joomla от отечественных разработчиков.

v.3.3.0. Что нового?
- Joomla 6. Компонент полностью совместим с Joomla 6, плагин обратной совместимости не требуется.
- Рефакторинг. Полностью удалён устаревший код, оставшийся в наследство от версий для Joomla 3.
- Новые настройки для SVG. Новые параметры фильтрации SVG-файлов.
- Улучшена безопасная функция предварительного просмотра SVG-файлов. Благодаря новым механизмам фильтрации восстановлена ​​возможность безопасного предварительного просмотра SVG-изображений.
- Исправления ошибок. Исправлены ошибки с данными EXIF ​​и обновлена ​​библиотека EXIF.

Читать новость
Скачать расширение

Также обновление получил плагин пользовательского поля Radicalmultifield для совместимости с новым Quantum Manager.

Репозиторий GitHub
Релиз на GitHub

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 8 Ответов
  • 1308 Просмотров
*

zeher

  • Захожу иногда
  • 169
  • 12 / 0
Появилось 5к левых ссылок
« : 16.05.2019, 21:46:01 »
Здравствуйте, на сайте появилось 5к новых внешних ссылок из них 1,8к на определенный товар, который сидит в топ 1-2 по Google. Все ссылки с левых сайтов с доменном типо .gq
Что это может быть? Может, что кто то специально это сделал и какие могут быть негативные последствия?
*

videoruslan

  • Захожу иногда
  • 85
  • 2 / 1
Re: Появилось 5к левых ссылок
« Ответ #1 : 16.05.2019, 21:56:22 »
ИСпользование вареза, вирусня
Какая версия Joomla?
*

wishlight

  • Гуру
  • 5078
  • 320 / 1
  • От 300 руб быстрый хостинг. Сервера.
Re: Появилось 5к левых ссылок
« Ответ #2 : 16.05.2019, 21:58:24 »
Если внешних, то неудачная попытка пессимизации. https://support.google.com/webmasters/answer/2648487?hl=ru
*

zeher

  • Захожу иногда
  • 169
  • 12 / 0
Re: Появилось 5к левых ссылок
« Ответ #3 : 16.05.2019, 22:13:19 »
спасибо за ссылку
*

web3.0

  • Захожу иногда
  • 349
  • 6 / 6
Re: Появилось 5к левых ссылок
« Ответ #4 : 21.05.2019, 14:08:01 »
zeher, вам повезло. У меня на главную одного сайта ведут 28000 ссылок с 4 доменов.  Сервис Google по ссылке выше еще то дерево, не помог. Сайты источники на питоне и js. Проблема в том, что Google умеет индексировать сгенерированный js-контент. Что с этим делать непонятно.
Может кто подскажет способы защиты?
*

ChaosHead

  • Гуру
  • 5242
  • 451 / 13
*

web3.0

  • Захожу иногда
  • 349
  • 6 / 6
Re: Появилось 5к левых ссылок
« Ответ #6 : 21.05.2019, 15:40:22 »
https://support.google.com/webmasters/answer/2648487?hl=ru
Не помог сервис. 1000 убрал, а потом опять добавил 1500 ссылок.
Есть другие варианты?
*

wishlight

  • Гуру
  • 5078
  • 320 / 1
  • От 300 руб быстрый хостинг. Сервера.
Re: Появилось 5к левых ссылок
« Ответ #7 : 21.05.2019, 15:52:43 »
Код
# Отклонить один домен
domain:shadyseo.com
*

ChaosHead

  • Гуру
  • 5242
  • 451 / 13
Re: Появилось 5к левых ссылок
« Ответ #8 : 21.05.2019, 15:57:18 »
Не помог сервис. 1000 убрал, а потом опять добавил 1500 ссылок.
Есть другие варианты?
Кто добавил? Сервис? Там-же несколько файлов вроде можно отправлять на удаление. Отправляйте ещё. И там домены удаляются, а не ссылки.
А что вы ещё можете сделать? Ну вычисляйте хостеров этих сайтов и пишите абузы, но повода правда нет особого.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Расширение от индексации поисковиками внешних ссылок

Автор THE KILLERS

Ответов: 6
Просмотров: 1969
Последний ответ 11.03.2022, 16:02:10
от NewUsers
noindex для ссылок на документы?

Автор Игарь

Ответов: 14
Просмотров: 1975
Последний ответ 15.09.2020, 16:57:17
от rsn
Проверка ссылок - Ошибки на ссылки Закрыты от индексации

Автор leo78

Ответов: 8
Просмотров: 3640
Последний ответ 17.02.2020, 16:32:03
от LyizaMona
Размещение вечных трастовых ссылок с тИЦ от 10

Автор proseoinfo

Ответов: 1
Просмотров: 1417
Последний ответ 22.01.2018, 02:55:32
от proseoinfo
Изменение ссылок в поисковиках

Автор MosTender

Ответов: 5
Просмотров: 1342
Последний ответ 02.03.2017, 19:49:37
от MosTender