Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 5 Ответов
  • 7984 Просмотров
*

Thailer

  • Осваиваюсь на форуме
  • 48
  • 0 / 0
Черти что с ХЦ творится!
« : 26.01.2010, 10:25:55 »
Всю ночь переустанавливал разные версии Joomla, от 1.5.7 до 1.5.15
Компонент JEA на любой из версий пишет:
You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near 'PHP_EOLFROM abs_jea_properties AS tpPHP_EOLLEFT JOIN abs_jea_departments AS td O' at line 1 SQL=SELECT tp.id AS `id`, tp.ref AS `ref`, tp.adress AS `adress`, tp.price AS `price`,PHP_EOLtp.date_insert AS `date_insert`,tp.emphasis AS `emphasis`, td.value AS `department`,PHP_EOLtt.value AS `type`, tto.value AS `town`, tp.published AS published, tp.ordering AS `ordering`,PHP_EOLtp.checked_out AS `checked_out`, tp.checked_out_time AS `checked_out_time`,PHP_EOLtp.created_by AS `created_by`, tu.username AS `author`PHP_EOLFROM abs_jea_properties AS tpPHP_EOLLEFT JOIN abs_jea_departments AS td ON td.id = tp.department_idPHP_EOLLEFT JOIN abs_jea_types AS tt ON tt.id = tp.type_idPHP_EOLLEFT JOIN abs_jea_towns AS tto ON tto.id = tp.town_idPHP_EOLLEFT JOIN abs_users AS tu ON tu.id = tp.created_byPHP_EOLWHERE tp.is_renting=1 ORDER BY ordering ASC LIMIT 0, 20

Примечательно, что если ставлю ИХ Joomla 1.5.7 (Управление CMS) то все работает нормально.
С чем бы это было связанно?

А так, откуда я только не брал дистрибутивы, каких только вариантов не ставил...
Базу чистил, создавал заново. Все равно пишет такую ошибку.

Черти что.

Техподдержка отвечает только то, что это проблемы Joomla и ее компонентов.
Дурдом...
*

Хостинг-Центр

  • Захожу иногда
  • 56
  • 3 / 1
Re: Черти что с ХЦ творится!
« Ответ #1 : 27.01.2010, 12:36:53 »

Thailer, мы ответили Вам в рамках нашей переписки в личных сообщениях.

В связи с тем, что информация может помочь многим нашим пользователям, так же и всем пользователям Joomla, отвечаем в теме.

Проблема решается сменой версии PHP с PHP4 на PHP5 в панели управления хостингом.
О том как изменить версию PHP через нашу панель управления, можно узнать на нашем портале помощи по адресу http://help.hc.ru
*

Thailer

  • Осваиваюсь на форуме
  • 48
  • 0 / 0
Re: Черти что с ХЦ творится!
« Ответ #2 : 27.01.2010, 14:06:37 »
Thailer, мы ответили Вам в рамках нашей переписки в личных сообщениях.

В связи с тем, что информация может помочь многим нашим пользователям, так же и всем пользователям Joomla, отвечаем в теме.

Проблема решается сменой версии PHP с PHP4 на PHP5 в панели управления хостингом.
О том как изменить версию PHP через нашу панель управления, можно узнать на нашем портале помощи по адресу http://help.hc.ru

Менял, но почему-то не помогло.
Сейчас, то что Вы сделали, все работает.
Но почему-то раньше не работало.
Ведь нет ничего проще, чем установить "голую" Joomla и установить один компонент.
*

Thailer

  • Осваиваюсь на форуме
  • 48
  • 0 / 0
Re: Черти что с ХЦ творится!
« Ответ #3 : 27.01.2010, 14:17:27 »
Оффтоп.

А почему бы Вам не сделать возможность установке Virtual Mart с Joomla 1.5.15?
А то у Вас он только на старой 1.0.х версии.
*

Хостинг-Центр

  • Захожу иногда
  • 56
  • 3 / 1
Re: Черти что с ХЦ творится!
« Ответ #4 : 27.01.2010, 18:29:17 »
Менял, но почему-то не помогло.
Сейчас, то что Вы сделали, все работает.
Но почему-то раньше не работало.
Ведь нет ничего проще, чем установить "голую" Joomla и установить один компонент.

Мы просто установили Joomla 1.5.15 и компонента JEA 0.9. Все работает при включенном PHP5.

Оффтоп.

А почему бы Вам не сделать возможность установке Virtual Mart с Joomla 1.5.15?
А то у Вас он только на старой 1.0.х версии.

Мы обязательно рассмотрим эту возможность в самое ближайшее время. Спасибо за Ваше сообщение.
*

Marques

  • Завсегдатай
  • 1410
  • 190 / 9
  • Ctrl+F5
Re: Черти что с ХЦ творится!
« Ответ #5 : 02.03.2013, 02:48:21 »
Ну просто очень быстрая реакция представителя хостинга на сообщение пользователя, не прошло и... 3 с лишним года! :)
Зануда перфекционист, не признающий авторитетов, ищет легкую работу за большие деньги - http://dtkp.ru/ s@dtkp.ru
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться