Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 2 Ответов
  • 2375 Просмотров
*

Sinthetic89

  • Новичок
  • 2
  • 0 / 0
Доброго времени суток!
Веб-сервер Apache/2.2.9 (Win32) DAV/2 mod_ssl/2.2.9 OpenSSL/0.9.8h mod_autoindex_color PHP/5.2.6
Версия Joomla 2.5.28

Сайт установлен и работает на сервере в организации, на виртуальной машине Windows server 2012 R2, через Apache.. Внешний адрес для доступа к сайту получается 12.345.678.901:1234
Если я всё правильно делаю.. на оплачиваемом хостинге, создал поддомен и настроил перенаправление на этот адрес. Перенаправление заработало. Но в итоге с домена на этот IP адрес пересылает, т.е. IP адрес светится в интернете.. Как его скрыть? чтоб вместо него всё таки железно адрес созданного поддомена высвечивался? Или нужно ждать время пока DNS все перепишутся на хостинге? Может где то это в самом сайте в файлах ini прописывается ещё?

И второй вопрос, если сайт крутится на сервере организации, будет ли работать отправка почты? Ну т.е. то что настраивается в панели управления-Сервер-Настройка почты. И какие настройки нужны, если например будет отправка с ящика gmail.. Или что-то для этого ещё надо доустановить?
« Последнее редактирование: 01.11.2019, 13:34:08 от Sinthetic89 »
*

rsn

  • Давно я тут
  • 520
  • 34 / 3
Пожалуй, этот вопрос не совсем относится к CMS Joomla )

Предполагаю, что для домена надо настраивать не "перенаправление", а A-запись в записях DNS.
В А-записи должен быть IP.

Возможно, там ещё какие-то нюансы. Сам обычно работаю с проектами на хостинге.
Возможно, будет интересно: Интеграция с Ozon
*

Sinthetic89

  • Новичок
  • 2
  • 0 / 0
Да, уже понял что делается через записи DNS типа А.. но вот задачка.. У меня IP адрес сервера с портом (с нестандартным я так понимаю) *ОХ-Х-Х* а там при создании DNS записи не воспринимает адрес с портом..
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Настройка seo фильтров

Автор deniszhev

Ответов: 4
Просмотров: 2681
Последний ответ 22.07.2021, 15:12:21
от draff
Настройка событий кнопок купить, оформить заказ в joomlaKassa

Автор torente567

Ответов: 0
Просмотров: 1406
Последний ответ 24.03.2020, 11:34:13
от torente567
Вместо позиций блоков Joomla показывает 404 ошибку

Автор MultiMatrix83

Ответов: 3
Просмотров: 1524
Последний ответ 13.07.2019, 18:06:01
от MultiMatrix83
Ошибка 500 вместо 404 на несуществующих страницах с расширением только php

Автор old_lotar

Ответов: 12
Просмотров: 2993
Последний ответ 12.02.2019, 12:58:13
от draff
Настройка отправки письма на почту

Автор Маха

Ответов: 2
Просмотров: 1352
Последний ответ 10.02.2019, 18:49:10
от wishlight