Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 2 Ответов
  • 3224 Просмотров
*

tysson

  • Захожу иногда
  • 263
  • 2 / 0
Всем привет,
Удаленная работа!, хотя офис тоже есть.
Есть проект на Joomla. Стандартное ядро, + допилки приличные. Посещаемость небольшая -1000 человек.
Проекту требует постоянное сопровождение, то один косяк вылазит, то другой.
День на день не приходится, когда пусто, когда нужно и косяки исправлять и доработки делать.
Объем работы в неделю наверное до 15 часов.

Работа постоянная: оплату вижу от 60 000 руб ежемесячно (обсуждаемо). Если объем будет вырастать, значит будем обсуждать.
Требуется опытный специалист, который и интеграцию с платежным сервисом может сделать и верстку поправить.
Сайт вышлю заинтересованным.
Будут вопросы - обращайтесь.
Для Питерцев приоритет.
*

kit2m2

  • Живу я здесь
  • 3373
  • 276 / 0
  • Беру сайты на полное сопровождение
Приветствую. Можем обсудить в скайпе - StudioDK-WEB
« Последнее редактирование: 14.02.2023, 12:23:00 от kit2m2 »
Расширения для JoomShopping | Ссылка на Телеграм-канал | Сайты и магазины под ключ: Дизайн, Верстка, Программирование (расширения на заказ), СЕО-оптимизация, Сопровождение, Перенос на Joomla 4+ (5+) и JoomShopping 5+
*

Шмайсер

  • Давно я тут
  • 801
  • 35 / 3
Всем привет,
Удаленная работа!, хотя офис тоже есть.
Есть проект на Joomla. Стандартное ядро, + допилки приличные. Посещаемость небольшая -1000 человек.
Проекту требует постоянное сопровождение, то один косяк вылазит, то другой.
День на день не приходится, когда пусто, когда нужно и косяки исправлять и доработки делать.
Объем работы в неделю наверное до 15 часов.

Работа постоянная: оплату вижу от 60 000 руб ежемесячно (обсуждаемо). Если объем будет вырастать, значит будем обсуждать.
Требуется опытный специалист, который и интеграцию с платежным сервисом может сделать и верстку поправить.
Сайт вышлю заинтересованным.
Будут вопросы - обращайтесь.
Для Питерцев приоритет.
Добрый день, готов пообщаться и обсудить @vas_developer
Разработка сайтов любой сложности, на Joomla 3.9-4.x и не только на ней. Пишу компоненты, модули и плагины на заказ. Переношу сайты с ветки 2.5.х на 4-ю версию Joomla. Пишу любые скрипты и интерфейсы.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Сделать копию сайта на Joomla

Автор ajak

Ответов: 5
Просмотров: 3057
Последний ответ 28.09.2023, 13:42:31
от Gudzon
Настроить нормальную индексацию сайта в Google. Проблема с переадресацией

Автор ecolora

Ответов: 15
Просмотров: 3049
Последний ответ 08.09.2022, 10:32:36
от ecolora
Верстка сайта, доработка функционала joomla+jooshopping

Автор itpremium

Ответов: 0
Просмотров: 1378
Последний ответ 27.01.2022, 13:33:19
от itpremium
Доработка сайта на Joomla

Автор Vadimasik

Ответов: 0
Просмотров: 1465
Последний ответ 17.12.2021, 19:40:01
от Vadimasik
Программист php на тех поддержку сайта

Автор tysson

Ответов: 3
Просмотров: 883
Последний ответ 06.07.2021, 13:18:47
от gartes