Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 1 Ответов
  • 4351 Просмотров
*

marchello3007

  • Новичок
  • 1
  • 0 / 0
Здравствуйте.
Очень нужна помощь специалистов.
У меня сайт на Joomla 1.5.25.
Случайно обнаружил что на сайте стоит какой-то левый код google-analytics.
Причем установлен в самом конце кода, после <!-- END: FOOTER --> 
Выглядит приблизительно так:

<script type="text/javascript">
         var gaJsHost = (("https:" == document.location.protocol)? "https://ssl." : "http://www.");
         document.write(unescape("%3Cscript src='" + gaJsHost + "google-analytics.com/ga.js' type='text/javascript'%3E%3C/script%3E"));
         </script>
         <script type="text/javascript">
         try {
         var pageTracker = _gat._getTracker("UA-35208450-1");
         pageTracker._trackPageview();
         } catch(err) {}</script>
         </body>

Зашел через админку в HTML шаблона сайта, прокрутил в самый низ, а он там не отображается, документ заканчивается вот так:

<!-- END: FOOTER -->

</div>

<jdoc:include type="modules" name="debug" />

</body>

</html>

Подскажите, пожалуйста, где и как найти этот код чтобы корректно удалить?
*

arma

  • Завсегдатай
  • 1752
  • 81 / 3
Re: Не отображается код Google Analytics
« Ответ #1 : 22.04.2022, 05:39:00 »
Смотрите модуль HTML в позиции "debug"
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Почему статья не отображается

Автор bazabaza

Ответов: 8
Просмотров: 14118
Последний ответ 14.05.2025, 10:52:43
от antivampoed
simpleform2 ошибка ajax error в Google chrome

Автор safronoff343

Ответов: 1
Просмотров: 3465
Последний ответ 05.06.2020, 20:36:42
от safronoff343
Нужно удалить старый тег Google Analitics и вставить новый

Автор daria_ab

Ответов: 3
Просмотров: 4742
Последний ответ 10.06.2019, 11:48:52
от daria_ab
Не показываются новые рекламные блоки Google AdSense (со старыми всё нормально)

Автор Batyanya62

Ответов: 2
Просмотров: 3711
Последний ответ 21.07.2016, 11:11:27
от Марк Простой
В поиске название сайта отображается неправильно

Автор peroperopepero

Ответов: 1
Просмотров: 2089
Последний ответ 20.07.2016, 15:01:44
от draff