Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 10 Ответов
  • 3748 Просмотров
*

Phoenix168

  • Осваиваюсь на форуме
  • 36
  • 4 / 0
Никаких настроек давно не менял. Кто-нибудь сталкивался?

[вложение удалено Администратором]
*

Alex Revo

  • Moderator
  • 1995
  • 109 / 0
Причин может быть много.
Попробуйте очистить кеш сайта и малоразмерных фото (в инструментах)
Проверьте права на папки
Посмотрите на месте ли оригиналы.
*

honer

  • Новичок
  • 7
  • 0 / 0
у меня тоже кстати ничего не менялось на сайте и вдруг малоразмерные фото не отображаются :(
в чем может быть причина
*

Alex Revo

  • Moderator
  • 1995
  • 109 / 0
Читайте пост выше.
*

dzaharov

  • Осваиваюсь на форуме
  • 43
  • 0 / 0
Такая же проблема, малоразмерные фотки, а также "контрольный код отправки письма владельцу авто" не отображаются.
Кэш очищал, права на папки стоят правильно, оригиналы фоток на месте, единственной не понял где очищать кэш малоразмерных фото...в каких инструментах?
Логи на сервере смотрел, но пока ничего относящееся к теме не нашел... ищем дальше...
*

Alex Revo

  • Moderator
  • 1995
  • 109 / 0
/administrator/index2.php?option=com_autobb&act=tools

включи показ всех ошибок в конфиге сайта
*

dzaharov

  • Осваиваюсь на форуме
  • 43
  • 0 / 0
кеш аутобб очистил, включил режим отладки.
*

Alex Revo

  • Moderator
  • 1995
  • 109 / 0
режим отладки можно отключить
главное включить показ всех ошибок.
*

dzaharov

  • Осваиваюсь на форуме
  • 43
  • 0 / 0
Режим показа ошибок включается в .htaccess
php_flag display_errors on
php_value display_errors 1
php_flag error_reporting 1

Или как?

Кстати, а могут ли как то влиять права владельцев на выполнение скриптов (соответственно на появление данной ошибки)?
Т.е. у меня после перезаливки сайта практически все папки и файлы принадлежат владельцу root.
« Последнее редактирование: 29.01.2009, 00:24:17 от dzaharov »
*

Alex Revo

  • Moderator
  • 1995
  • 109 / 0
А библиотека GD стоит на серваке?
*

dzaharov

  • Осваиваюсь на форуме
  • 43
  • 0 / 0
Дело было не в бабине...  ;D Вопрос решен, у меня остутствовала библиотека GD. После установки этой библиотеки всё заработало! Алекс, спасибо за помощь!!!
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Не делаются превьюшки больше!

Автор cygun

Ответов: 22
Просмотров: 10651
Последний ответ 28.02.2014, 12:01:44
от lopata12
Как добавить КПП, что бы кроме автомата, механики, вариатора добавить свой пункт.

Автор pinkfloyd

Ответов: 1
Просмотров: 2958
Последний ответ 10.12.2010, 02:48:08
от borzometr
Не отображаются превьюшки в списке.

Автор AlexJoomla

Ответов: 1
Просмотров: 1784
Последний ответ 29.11.2010, 12:37:06
от Alex Revo