Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 0 Ответов
  • 4636 Просмотров
*

sashgera

  • Захожу иногда
  • 113
  • 0 / 0
Здравствуйте.
Мне нужно что бы при входе в админку, приходило уведомление на почту. Делаю так:
в файле libraries/joomla/user/authentication.php
в условие if($response->status === JAUTHENTICATE_STATUS_SUCCESS) добавляю модуль
Код
            if($response->status === JAUTHENTICATE_STATUS_SUCCESS)
            {
                if (empty( $response->type )) {
                    $response->type = isset( $plugin->_name )? $plugin->_name : $plugin->name;
                }
                if (empty( $response->username )) {
                    $response->username = $credentials['username'];
                }
 
                if (empty( $response->fullname )) {
                    $response->fullname = $credentials['username'];
                }
 
                if (empty( $response->password )) {
                    $response->password = $credentials['password'];
                }
                // при входе в админку - отправить уведомление на почту
                jimport('joomla.application.module.helper');
                $mods = JModuleHelper::getModules('go_AP');
                echo JModuleHelper::renderModule($mods[0]);
               
                break;
            }
в самом модуле (flexi customcode) с позицией 'go_AP' - отправка письма
Код
$today_go = "go: " . date("d-m-Y H:i:s\n");
$to = "example@gmail.com";
$subject = "go adm";
$message = "$today_go";
mail ($to, $subject, $message);
В итоге модуль не загружается, возможно подключение класса module.helper в этом файле не происходит
Для проверки пробовал добавлять модуль в index.php шаблона - здесь все нормально, модуль загружается
Пожалуйста, помогите
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

при входе в админ часть перебрасывает на /installation/index.php

Автор kostass

Ответов: 8
Просмотров: 7776
Последний ответ 13.11.2025, 10:13:13
от sivers
Хочу войти в админку, а перебрасывает на главную

Автор IndigoHollow

Ответов: 31
Просмотров: 12930
Последний ответ 24.07.2020, 14:56:56
от seyfer
При попытке войти в админку 404 ошибка компонента

Автор omezik

Ответов: 4
Просмотров: 4874
Последний ответ 31.08.2019, 22:41:46
от Taatshi
Не могу войти в админку Joomla 1.5

Автор MrSkif

Ответов: 14
Просмотров: 14044
Последний ответ 12.09.2018, 19:36:32
от PaLyCH
Не войду в админку Joomla 1.5.26, пишет соединение с сервером было сброшено

Автор rom_4

Ответов: 4
Просмотров: 7749
Последний ответ 16.05.2018, 17:28:18
от Алексей MeRsOvOd