Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 2 Гостей просматривают эту тему.
  • 1 Ответов
  • 1636 Просмотров
*

Linda

  • Новичок
  • 1
  • 0 / 0
Нужна помощь.
Версии Joomla 3.8.2.1
Начала вносить изменения в настройки сайта, а он мне выдает "Недопустимое поле: Сервер справки"
И тут для меня возникают сложности. Сайт делала не я, где все лежит и находится - не понятно. После того как мне его вручили, много чего уже исправила, и нужно настройки поменять и вот такая аказия.
Помогите пожалуйста.

Но мне нужна инструкция прям как для идиота.

*

sivers

  • Живу я здесь
  • 2606
  • 361 / 0
Re: Недопустимое поле: Сервер справки
« Ответ #1 : 28.06.2021, 10:09:25 »
Вот такой же вопрос для Joomla 2.5:
Не могу сохранить общие настройки
Попробуйте - может и у вас аналогично решается.
На связи в telegram @sivers
sivers @ inbox . ru
https://sivers.su/
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Вывести поле изображение материала в модуле "Список материалов категории"

Автор aleksandrozz

Ответов: 12
Просмотров: 14239
Последний ответ 14.10.2022, 05:12:04
от denxio
Убрать поле подтверждения e-mail при регистрации

Автор cartgen

Ответов: 5
Просмотров: 8736
Последний ответ 01.05.2018, 16:56:07
от kasper9820
Высокая нагрузка на сервер

Автор kz.gazeta

Ответов: 3
Просмотров: 1424
Последний ответ 26.04.2017, 15:19:32
от voland
Дополнительное поле в меню Joomla 2.5

Автор Sonik007

Ответов: 4
Просмотров: 2013
Последний ответ 14.09.2015, 07:24:01
от midav
Сервер отдает ошибку 500

Автор Stasweb

Ответов: 20
Просмотров: 3021
Последний ответ 18.08.2015, 00:39:20
от lord_k