Критическая уязвимость в Astroid Framework

Обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework, позволяющая злоумышленникам загружать файлы на сайт и получать права администратора Joomla.

В ходе атаки на сайт устанавливается системный плагин plg_system_blpayload. Он скрытно связывается с внешней платформой и внедряет в HTML-код страниц невидимые для посетителей спам-ссылки (казино, фишинг, мошенничество), что приводит к «отравлению» SEO.

При обнаружении этого плагина, необходимо восстановить чистую резервную копию, созданную до момента заражения.

Рекомендуется обновить Astroid Framework до версии не ниже 3.3.11.


НАЗАД К СПИСКУ