Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 4 Ответов
  • 14338 Просмотров
*

stealth85

  • Новичок
  • 6
  • 0 / 0
502 Bad Gateway
« : 14.08.2009, 08:29:57 »
Радует меня  их поддержка. Может им еще ключи от квартиры где деньги лежат?!
Выкладываю переписку. Читать снизу вверх . Кто-нибудь вообще поможет.

+++++++++++++++++++++++++++++++++++
Опишите пожалуйста как можно более подробно (желательно со всеми ссылками и
скриншотами) какие действия вы производите чтобы получить ошибку чтобы мы
смогли их повторить. Если для совершения данных действий понадобится доступ в
закрытые части вашего сайта не забудьте указать данные для доступа к ним.
Специалист технической поддержки
Хостинг-Центр



> Здравствуйте. Изменение файла .htaccess  эффекта не принесло
> Здравствуйте.
> Попробуйте добавить для данного сайта в файл .htaccess следующую строку:
> php_value max_execution_time 300
> С уважением,
> Специалист технической поддержки


> > Здравствуйте. cms была установлена в корне сайта и работала без проблем в
> > течении 7 месяцев.  4 дня назад начали возникать проблемы при установке
> > плагинов на cms Joomla более 100кб весом через вебпанель админа возникает и
> > возникала ошибка вместо полноценного о nxtnf об установки компонента.

> > Здравствуйте.
> > Опишите проблему более подробно. Где устанавливалась cms? При каких условиях
> > возникала ошибка? Укажите точную последовательность действий, при выполнении
> > которой можно наблюдать указанную проблему. Эта информация необходима для
> > анализа и решения проблемы.
> > С уважением,
> > Специалист технической поддержки


> > > Заявка на тему: Срочный запрос
> > > Дополнительные комментарии:
> > > -----------
> > > сегодня  в 13.45  при установки модуля для Joomla вылезла ошибка 502 Bad
> > > Gateway. В чем дело ? у меня данная проблема уже 3 дня! Примите меры по
> > > решения проблемы в противном случае буду искать другой хостинг.
> > >
*

stealth85

  • Новичок
  • 6
  • 0 / 0
Re: 502 Bad Gateway
« Ответ #1 : 14.08.2009, 09:51:26 »
проблему решил отключением gzip в настройках joomla 
*

Dikkiy

  • Осваиваюсь на форуме
  • 21
  • 0 / 0
Re: 502 Bad Gateway
« Ответ #2 : 30.10.2011, 17:14:27 »
Возникла подобная проблема, где там gzip отключается? :)
*

Dikkiy

  • Осваиваюсь на форуме
  • 21
  • 0 / 0
Re: 502 Bad Gateway
« Ответ #3 : 30.10.2011, 17:20:03 »
Всё, нашёл, gzip выключен. Проблема осталась :(
*

AdWeb

  • Давно я тут
  • 878
  • 31 / 3
Re: 502 Bad Gateway
« Ответ #4 : 15.11.2011, 12:28:14 »
вчера ставил для теста 1.7.2 при установке пришлось заменить локалхост на адресс сервера тк не подключалось к базе, после решил обновиться вылезла этаж ошибка - куда копать?
| Хороший Хостинг | Купить Хикашоп | Каталог перекладів Joomla компонентів
PS. спасибо кидать через вебмани: R152456839841 если плюсикофф не хватает :)
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться