Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 9 Ответов
  • 2318 Просмотров
*

Validator

  • Новичок
  • 9
  • 0 / 0
Akeeba отказывается работать и требует обновить версию PHP.
Смотрел совместимость https://www.akeeba.com/compatibility.html     , должна работать!
что можно сделать? Сайт старый, на PHP 7.4 не запускается.  Хотел сделать копию сайта и запустить\обкатать обновления на Open Server , но неудача..... *ОХ-Х-Х*
Как поступить?
Спасибо!

Вторая трудность-
При попытке восстановить старый архив, выявляются файлы ?????.png  и распаковка останавливается!   Есть возможность поправить ситуацию?
С меня причитается! ;)
« Последнее редактирование: 16.09.2022, 19:15:34 от Validator »
*

sivers

  • Живу я здесь
  • 2606
  • 361 / 0
Как поступить?
Если есть доступ к консоли (ssh), то можно забэкапить без акебы.
На связи в telegram @sivers
sivers @ inbox . ru
https://sivers.su/
*

marksetter

  • Завсегдатай
  • 1045
  • 40 / 0
поставьте 7 версию
индивидуальная помощь: @SetAlexx
*

darkghost

  • Живу я здесь
  • 2212
  • 97 / 0
Как поступить?
Заходите в панель управления Хостингом и делаете архив файлов Жууумлы (скачали) и потом в пхп-Админ копию БД сохранили себе на ПК. Все!
*

Validator

  • Новичок
  • 9
  • 0 / 0
поставьте 7 версию
7 потребовала обновить РНР.
Поставил версию 6.4 , на РНР  ругаться перестала. При установке потребовала удалить FOF ! Удалять?
При попытке сделать архив выдала сообщение :
<strong>AJAX Loading Error</strong><br/>HTTP Status: 503 (Service Unavailable)<br/>Internal status: error<br/>XHR ReadyState: 4<br/>Raw server response:<br/><!DOCTYPE HTML PUBLIC "-//IETF//DTD HTML 2.0//EN"> <html><head> <title>503 Service Unavailable</title> </head><body> <h1>Service Unavailable</h1> <p>The server is temporarily unable to service your request due to maintenance downtime or capacity problems. Please try again later.</p> </body></html>
« Последнее редактирование: 21.09.2022, 14:25:07 от Validator »
*

marksetter

  • Завсегдатай
  • 1045
  • 40 / 0
а Joomla то какая?у меня на 7.2 php (специально переключил) и Joomla тройка крайняя  акиба 8 работает без проблемhttp://joxi.ru/bmoEy8PtOZ9PeA
индивидуальная помощь: @SetAlexx
*

Validator

  • Новичок
  • 9
  • 0 / 0
а Joomla то какая?у меня на 7.2 php (специально переключил) и Joomla тройка крайняя  акиба 8 работает без проблемhttp://joxi.ru/bmoEy8PtOZ9PeA
Спасибо за внимание!
Joomla 3.9
Заметил такой факт- при попытке сделать Бэкап, сайт на несколько минут вырубается! Даже в Админку не зайти!!   :(
« Последнее редактирование: 21.09.2022, 15:43:02 от Validator »
*

marksetter

  • Завсегдатай
  • 1045
  • 40 / 0
ну тут только логи поднимать и смотреть
индивидуальная помощь: @SetAlexx
*

Validator

  • Новичок
  • 9
  • 0 / 0
ну тут только логи поднимать и смотреть
В личке можно пообщаться?
*

Validator

  • Новичок
  • 9
  • 0 / 0
В итоге:
Поставил версию  Акеебы 6.4  , она повыкобенивалась...поругалась...но работу сделала! Правда с 8 раза!  *RTFM* *RTFM*
Сейчас бэкап успешно работает на Open Server, база привязалась нормально!
Всем спасибо, желаю приятного вечера!!
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Не заходит в настройки шаблона Joomla 3.10.12

Автор peklor

Ответов: 0
Просмотров: 727
Последний ответ 12.02.2026, 15:21:36
от peklor
Нужна проф помощь в обновлении Joomla на лок.сервере osp. Можно платно

Автор Fati

Ответов: 0
Просмотров: 5894
Последний ответ 16.06.2025, 16:40:04
от Fati
Помогите с БАГом в панели администратора Joomla 3

Автор akteon25

Ответов: 2
Просмотров: 3004
Последний ответ 26.02.2025, 16:41:56
от akteon25
Версии РНР и Joomla 3

Автор Ebelous

Ответов: 8
Просмотров: 4849
Последний ответ 27.01.2025, 20:38:45
от pavelrer
Восстановить сайт

Автор 1c-zhit

Ответов: 1
Просмотров: 2637
Последний ответ 07.08.2024, 21:00:57
от Vastriet