Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 4 Ответов
  • 7985 Просмотров
*

Dencv

  • Захожу иногда
  • 61
  • 0 / 0
Не могу никак победить ошибку в ArtForms 2.1b7.1 (Joomla 1.0.15)
После нажатия на кнопку "отправить" пишет "ОШИБКА: Форма не может быть отправлена"
Подскажите пожалуйста, что не так  делаю.
*

Guitaristka

  • Осваиваюсь на форуме
  • 43
  • 2 / 0
Как Вы решили проблему? У меня возникла аналогичная
*

Dencv

  • Захожу иногда
  • 61
  • 0 / 0
В глобальной конфигурации на закладке "почта" указать Способ отправки почты:Функция mail PHP.
Можно SMTP сервер, но тогда нужно с аутентификацией, то есть указать ящик From (от кого) с паролем.
*

Guitaristka

  • Осваиваюсь на форуме
  • 43
  • 2 / 0
Функция mail PHP стоит. Она работала несколько лет, а тут перестала. В чем еще может быть причина?
*

Dencv

  • Захожу иногда
  • 61
  • 0 / 0
Письма от (Mail From):ящик админа сайта (кажется)
Путь к Sendmail:/usr/sbin/sendmail
Адрес SMTP-сервера:localhost
У меня так работает.

Или SMTP попробуйте - любой ящик и выбирайте аутентификацию. И укажите имя пользователя (сам ящик) и пароль (от него) и адрес SMTP-сервера - у mail.ru  кажется SMTP.mail.ru
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Две проблемы: отсутствие полей в письме и ошибка кодировки при экспорте

Автор Gorilla

Ответов: 1
Просмотров: 8459
Последний ответ 25.01.2013, 13:00:39
от Gorilla
Pop up окна. Форма в всплывающем окне.

Автор Basketboy22

Ответов: 6
Просмотров: 9715
Последний ответ 01.05.2012, 17:27:10
от Efanych
Руссифицированная форма обратной связи ArtForms v2.1

Автор lexich

Ответов: 20
Просмотров: 24408
Последний ответ 06.05.2011, 12:57:46
от wmag
Форма обратной связи ArtForms

Автор art-factor

Ответов: 3
Просмотров: 8329
Последний ответ 14.04.2009, 21:01:37
от dcan