Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 1 Ответов
  • 4414 Просмотров
*

dr.red

  • Захожу иногда
  • 52
  • 0 / 0
Приветствую всех. Давно уже не спрашивал ничего, даже немного странно как так получилось.
Возник у меня очень странный вопрос или проблема с компонентом jdownloads. Установил компонент, все работает хорошо хотя и на английском языке, но в несколько кликов я все-таки поставил файл для скачки.
Но есть проблема, при переходе на ссылку для скачивания меня возвращает на главную страницу ниже скрин на вид (извините что ссылкой, не помню как вставлять изображение).
http://prntscr.com/oaf20c
После чего я нажимаю скачать, меня снова перекидывает на главную, но уже в новой вкладке. Ниже вставил снова ссылку с скрином.
http://prntscr.com/oaf8fy
Как сделать чтобы столько раз не переходило, а можно было скачать прямо с нужной странице.
И еще я выделил в скрыне иконки которые хотелось бы убрать, это реально сделать через настройки или надо ковыряться в коде.
На перед спасибо вам за любой ответ!
*

dr.red

  • Захожу иногда
  • 52
  • 0 / 0
Извините уже не актуально сумел разобраться, нашел в интернете нужною статью где описаны все настройки на русском языке. Главная ошибка была в том что не надо загружать файл пока не провести настройки компонента.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Вопрос по настройке ограничений на скачивание

Автор Xlopez

Ответов: 1
Просмотров: 3475
Последний ответ 03.09.2021, 19:02:30
от Xlopez
jDownloads загрузка файла только 1 раз

Автор lastgs

Ответов: 0
Просмотров: 3631
Последний ответ 11.03.2021, 07:19:35
от lastgs
Открытии ссылки через определенное время

Автор admirus

Ответов: 1
Просмотров: 3878
Последний ответ 30.04.2019, 22:36:42
от sivers
После отключения JDownloads в админку не могу заходить

Автор sakha.rap

Ответов: 2
Просмотров: 4329
Последний ответ 10.03.2019, 16:12:51
от sakha.rap
Убрать версии файлов в модулях jDownloads Top и jDownloads Latest

Автор Татьяна5

Ответов: 1
Просмотров: 4070
Последний ответ 17.11.2018, 13:14:45
от Татьяна5