TGStat
TGStat
Введите текст для поиска
Расширенный поиск каналов
  • flag Russian
    Язык сайта
    flag Russian flag English flag Uzbek
  • Вход на сайт
  • Каталог
    Каталог каналов и чатов Региональные подборки Тематические подборки Платные каналы Поиск каналов
    Добавить канал/чат
  • Рейтинги
    Рейтинг каналов Рейтинг чатов Рейтинг публикаций
    Рейтинги брендов и персон
  • Аналитика
  • Поиск по публикациям
  • Мониторинг Telegram
  • Продвижение
    Реклама через Яндекс Бизнес Реклама в каналах через TGStat Agency Реклама на сайте TGStat.ru
Beget Official

3 Jul, 17:57

Открыть в Telegram Поделиться Пожаловаться

Уязвимость позволяет злоумышленникам без авторизации удалять произвольные файлы на сайте, записывать данные за пределы папки шаблона и подменять настройки шаблона, что в конечном итоге приводит к внедрению и выполнению вредоносного кода. Затронуты сайты, на которых установлен фреймворк Helix 3 версии ниже 3.1.1.

Мы уже приняли меры: у всех сайтов, где обнаружен уязвимый плагин, мы временно изменили конфигурацию nginx и ограничили доступ к уязвимому обработчику. Изменения применены для виртуального хостинга и для выделенных серверов под нашим администрированием — VPS-серверы он не затрагивает.

⚠️ Обратите внимание! Это лишь усложняет эксплуатацию, но не устраняет уязвимость, а также может нарушить работу самого шаблона – часть функций перестанет отвечать.

📩 Владельцам всех сайтов, на которые мы установили ограничение, мы отправили письмо. Если письмо пришло – значит, на вашем сайте есть уязвимый плагин, и нужно обновиться (а затем написать в поддержку, чтобы сняли ограничения).

Что делать прямо сейчас:

1️⃣ Обновите Helix 3 до последней версии
Перейдите в Расширения → Управление → Обновления, очистите кэш и установите версию не ниже 3.1.1. Если обновление не отображается, скачайте актуальный шаблон Helix 3 с официального сайта разработчика (JoomShaper) и установите через Расширения → Управление → Установить.

2️⃣ Напишите в поддержку для снятия ограничений
После обновления плагина изменения в nginx больше не нужны. Обратитесь в поддержку через панель управления и попросите удалить внесенные ограничения – после этого сайт заработает в полном объеме.

3️⃣ Проверьте директории templates и images
Проверьте папку вашего шаблона на измененные файлы настроек (.json), а директорию images и ее поддиректории – на наличие подозрительных файлов с расширениями .php, .phtml, а также файлов с подозрительными названиями. Убедитесь, что на месте файлы защиты (index.html, .htaccess).

В случае обнаружения подозрительной активности:

📍 Устраните последствия эксплуатации уязвимости

- удалите вредоносные файлы
- восстановите удаленные или подмененные файлы шаблона и защиты

📍 Смените пароли:

- администратора Joomla
- пользователей Joomla
- от базы данных сайта

📍 Проведите аудит системы – проверьте:

- список администраторов
- статьи и шаблоны на внедренный код

💾 Если есть резервная копия

Если у вас есть бэкап до инцидента – лучше восстановиться из него и затем обновить все компоненты.

#уязвимость #Joomla #плагин_Helix_3 #it #Beget #BegetCloud

6.7k 1 17 20 11
Каталог
Каталог каналов и чатов Подборки каналов Поиск каналов Добавить канал/чат
Рейтинги
Рейтинг каналов Telegram Рейтинг чатов Telegram Рейтинг публикаций Рейтинги брендов и персон
API
API статистики API поиска публикаций API Callback
Наши каналы
@TGStat @TGStat_Chat @telepulse @TGStatAPI
Почитать
Академия TGStat Исследование Telegram 2019 Исследование Telegram 2021 Исследование Telegram 2023
Контакты
Справочный центр Поддержка Почта Вакансии
Всякая всячина
Пользовательское соглашение Политика конфиденциальности Публичная оферта
Наши боты
@TGStat_Bot @SearcheeBot @TGAlertsBot @tg_analytics_bot @TGStatChatBot