Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 11 Ответов
  • 3817 Просмотров
*

KingSnake

  • Захожу иногда
  • 232
  • 0 / 1
Поставил Joomla ‎4.2.4‎ на локальный сервер, никаких изменений кроме русификации не вносил. На чистую Joomla поставил BlackSheepLibrary-1.12 и потом Remository-3.98.3. При попытке тыкнуть на любую кнопку в панели управления Remository вываливается белый экран с надписью "Доступ к _domen_ запрещен. У вас нет прав для просмотра этой страницы. HTTP ERROR 403"

Можно узнать как это лечится?
*

marksetter

  • Завсегдатай
  • 1045
  • 40 / 0
 так посмотрите права на папки
индивидуальная помощь: @SetAlexx
*

KingSnake

  • Захожу иногда
  • 232
  • 0 / 1
так посмотрите права на папки
На какие именно папки?
*

marksetter

  • Завсегдатай
  • 1045
  • 40 / 0
в каких установлена Remository
индивидуальная помощь: @SetAlexx
*

KingSnake

  • Захожу иногда
  • 232
  • 0 / 1
на com_remository стоит 777
*

marksetter

  • Завсегдатай
  • 1045
  • 40 / 0
а в администраторе?
индивидуальная помощь: @SetAlexx
*

KingSnake

  • Захожу иногда
  • 232
  • 0 / 1
а в администраторе?
На папку administrator тоже 777, и administrator/com_remository 777
*

marksetter

  • Завсегдатай
  • 1045
  • 40 / 0
разбирайтесь с сервером
на хосте сборка работает без проблем
индивидуальная помощь: @SetAlexx
*

KingSnake

  • Захожу иногда
  • 232
  • 0 / 1
Ага, еще бы знать куда копать на сервере. Joomla 3 и все что с ней связано без проблем работает
*

marksetter

  • Завсегдатай
  • 1045
  • 40 / 0
вы про 4.2.4 писалиа по серверу увы ничего не подскажу
тут включайте отладку и и смотрите
индивидуальная помощь: @SetAlexx
*

KingSnake

  • Захожу иногда
  • 232
  • 0 / 1
вы про 4.2.4 писалиа по серверу увы ничего не подскажу
тут включайте отладку и и смотрите

Я имею в виду, что на этом же сервере, с одинаковыми настройками (вообще ничего нетрогал), Joomla 3 со всеми компонентами и модулями работает без проблем
*

marksetter

  • Завсегдатай
  • 1045
  • 40 / 0
ну я вам и говорю смотрите сервер.
тут вам нечем помочь.
включайте отладку и вперед
потому как на хостинге сборка работает
индивидуальная помощь: @SetAlexx
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Remository 3.58 for Joomla 3.x

Автор olaf

Ответов: 4
Просмотров: 4710
Последний ответ 04.12.2017, 21:28:04
от olaf
Плагин remository Xmap

Автор sword852d

Ответов: 0
Просмотров: 6056
Последний ответ 07.01.2015, 13:23:24
от sword852d
ReMOSitory 3.42

Автор Смотрящий на луну

Ответов: 39
Просмотров: 47158
Последний ответ 09.04.2014, 18:11:44
от alex75300
J1.7 + Remository = не хотят делать?

Автор bato

Ответов: 2
Просмотров: 7380
Последний ответ 28.01.2012, 19:27:31
от bato
Remository 3.53.2 - Русская версия

Автор DCamer

Ответов: 10
Просмотров: 23500
Последний ответ 20.07.2011, 13:58:52
от Serofim