Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 5 Ответов
  • 3005 Просмотров
*

sem7urg

  • Захожу иногда
  • 66
  • 7 / 0
Вчера заметил, что один из сайтов загружается белым листом. Проверил второй - то же самое. После нескольких перезагрузок Главная страница появляется. При клике на категорию или readmore... Получаю:
Fatal error: Out of memory (allocated 9961472) (tried to allocate 19456 bytes) in /home/userххххххх/data/www/мойсайт.ru/plugins/community/resource_comments.php on line 92

Думал, что вся проблема в хостере. Зашел на офф.сайт, а там то же самое - и главная, и остальные - только белый лист. Хотя еще вчера оффсайт работал.

У кого-нибудь есть что-то похожее?

Сайт работал на триальных лицензиях. Может в них что-то не так?
*

Sergey Romanov

  • Moderator
  • 603
  • 19 / 0
Привет.

Ну есть обяснение. Хотя проблемы в работе mightyextensions.com с этим не связано.

По сообщению понятно что в настройках РНР только 10Мб отведено на РНР для использование памяти. Это может и нормально для каких то скриптов но не для Joomla. Объем файлов составляет 10 Мб. Конечно не все грузятся но как минимум 2Мб памяти только объектов надо для загрузки только Joomla фреймворка. Прибавьте сюда результаты запросов и это будет от 3 до 5 Мб. И так, два одновременно запущенных процесса и у РНР уже не хватает памяти. Так что просто советую обратиться к жадным на ресурсы администраторам хостинга и попросить увеличить этот параметр.
Лучший ССК всех времен Cobalt
*

sem7urg

  • Захожу иногда
  • 66
  • 7 / 0
Спасибо, Сергей!

Хорошо, что это оказалось не связанным напрямую с компонентами. А то я уже начал переживать.
Планов с использованием mighty-компонентов масса. А тут такие странности.
Сейчас буду пробовать.

*

RiGa

  • Осваиваюсь на форуме
  • 11
  • 0 / 0
Привет.

Ну есть обяснение. Хотя проблемы в работе mightyextensions.com с этим не связано.

По сообщению понятно что в настройках РНР только 10Мб отведено на РНР для использование памяти. Это может и нормально для каких то скриптов но не для Joomla. Объем файлов составляет 10 Мб. Конечно не все грузятся но как минимум 2Мб памяти только объектов надо для загрузки только Joomla фреймворка. Прибавьте сюда результаты запросов и это будет от 3 до 5 Мб. И так, два одновременно запущенных процесса и у РНР уже не хватает памяти. Так что просто советую обратиться к жадным на ресурсы администраторам хостинга и попросить увеличить этот параметр.
В таком случае каков самый оптимальный размер памяти для PHP?
*

Sergey Romanov

  • Moderator
  • 603
  • 19 / 0
Это зависит от того сколько сайтов стоит на сервере и сколько кликов в день и на каких системах это сделано и сколько памяти доступно.

Я думаю что 128 это нормально для сервера с 100 - 300 сайтов на Joomla и средней посещаемостью 1000 уникальных в день.
Лучший ССК всех времен Cobalt
*

lenivec

  • Осваиваюсь на форуме
  • 16
  • 2 / 0
У меня так себя вел JoomSuite Resources, когда я его тестировал на PHP 5.3.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Перестали работать ссылки!

Автор InK

Ответов: 1
Просмотров: 6625
Последний ответ 06.12.2011, 17:50:12
от InK
Как сделать ссылку на письмо автору в связке с компонентом Message

Автор timonnn

Ответов: 2
Просмотров: 2207
Последний ответ 25.03.2010, 13:30:51
от shitz
Можно ли сделать сайты на поддоменах

Автор timonnn

Ответов: 8
Просмотров: 3611
Последний ответ 03.03.2010, 13:50:28
от lexx006