Back to top

Autore Topic: Plugin Google Maps -> 3-5-malicious-update ?!!  (Letto 2524 volte)

Offline danjde

  • Appassionato
  • ***
  • Post: 326
  • Sesso: Maschio
    • Mostra profilo
Plugin Google Maps -> 3-5-malicious-update ?!!
« il: 26 Feb 2018, 12:43:00 »
Salve amici,
oggi ho cercato aggiornamenti sul plugin "Google Maps" e sulla pagina Joomla! Extensions con mia grande meraviglia ho trovato:

Citazione
Google Maps by ReumerThis extension has been unpublished for the following reason:
  • UR3: Vulnerable Extension
View error codes
https://vel.joomla.org/vel-blog/2031-google-maps-by-reumer-3-5-malicious-update
Ho subito rimosso il plugin e rimesso (almeno per il momento) la versione 3.2.

E nel dettaglio:

Citazione
Google Maps by Reumer, from mapsplugin.com, version 3.5, malicious update
Version 3.3 of this plugin is listed in the JED and appears to be clean. However once installed, the Joomla update manager prompts you to update this extension to a version 3.5 (which is not officially published). This version contains hidden backlinks and potential backdoor, with tracking information about the website running the plugin and user

Nel frattempo devo intraprendere azioni di verifica per eventuali compromissioni?


Segnalo che se la situazione è questa andrebbe anche segnala la cosa nella pagina di documentazione di Joomla.it 

Grazie infinite

« Ultima modifica: 26 Feb 2018, 12:45:03 da danjde »
cosmogoniA
n o p r o v a r e n o f a r e o n o n f a r e n o n c e p r o v a r e

Offline tonicopi

  • Global Moderator
  • Instancabile
  • ********
  • Post: 12790
  • Sesso: Maschio
    • Mostra profilo
Re:Plugin Google Maps -> 3-5-malicious-update ?!!
« Risposta #1 il: 26 Feb 2018, 14:05:40 »
Sembra veramente vergognosa questa cosa. Da denuncia penale direi. Oltre che da condannare eticamente.
Disinstallate quel plugin e mandateli al diavolo! >:(
joomlacsszengarden.com = il giardino dei css di Joomla!
L'attesa del piacere è essa stessa... piacere!

Offline danjde

  • Appassionato
  • ***
  • Post: 326
  • Sesso: Maschio
    • Mostra profilo
Re:Plugin Google Maps -> 3-5-malicious-update ?!!
« Risposta #2 il: 26 Feb 2018, 16:26:05 »
..più che altro non sembra essere l'unico!
Se infatti si va alla pagina https://vel.joomla.org/vel-blog/2031-google-maps-by-reumer-3-5-malicious-update

E si comincia a cliccare su "Next" o "Prev" l'utilizzatore Joomla! avrà accesso ad una delle esperienze più catartiche della sua vita:sembra che la lista di plugin/componenti contenenti codice malevolo non finisca mai...!

Price Alert for Virtuemart,3.0.4,SQL Injection
Bargain Product VM3, 1.0, SQL Injection
Keen IT Photo Contest, 1.0.2, SQL Injection
Joomanager, other
Realtyna RPL, All versions, SQL Injection and Abandonware
KissGallery 1.0.0, SQL Injection
Twitch Tv 1.1, SQL Injection
etc, etc..

Nel mio caso avevo aggiornato il plugin direttamente dal menu di Joomla e sicuramente il codice malevolo non era ancora stato identificato..
È un po' difficile tenere sotto controllo una situazione del genere...




cosmogoniA
n o p r o v a r e n o f a r e o n o n f a r e n o n c e p r o v a r e

Offline marine

  • Moderator
  • Instancabile
  • *****
  • Post: 6314
  • Sesso: Maschio
    • Mostra profilo
Re:Plugin Google Maps -> 3-5-malicious-update ?!!
« Risposta #3 il: 26 Feb 2018, 16:39:31 »
la regola di installare meno estensioni possibili e solo altamente fidate e testate si dimostra sempre una regola d'oro per la sicurezza del sito.

Offline danjde

  • Appassionato
  • ***
  • Post: 326
  • Sesso: Maschio
    • Mostra profilo
Re:Plugin Google Maps -> 3-5-malicious-update ?!!
« Risposta #4 il: 26 Feb 2018, 16:50:02 »
..altamente fidate?!?
Se fossi di Roma ti direi: "ma cche vor dì??" :-D
cosmogoniA
n o p r o v a r e n o f a r e o n o n f a r e n o n c e p r o v a r e

Offline marine

  • Moderator
  • Instancabile
  • *****
  • Post: 6314
  • Sesso: Maschio
    • Mostra profilo
Re:Plugin Google Maps -> 3-5-malicious-update ?!!
« Risposta #5 il: 26 Feb 2018, 17:50:16 »
..altamente fidate?!?
Se fossi di Roma ti direi: "ma cche vor dì??" :-D

Vor dì che ci sono sviluppatori con una comprovata esperienza e che sviluppano estensioni di una comprovata qualità (a volte gli errori succedono anche a loro) e gente che si improvvisa e le cui estensioni sono un vero colabrodo dal punto della sicurezza.

Offline danjde

  • Appassionato
  • ***
  • Post: 326
  • Sesso: Maschio
    • Mostra profilo
Re:Plugin Google Maps -> 3-5-malicious-update ?!!
« Risposta #6 il: 26 Feb 2018, 18:53:19 »
Si ma come si fa a fare quello che suggerisci?!? Come si fa in pratica? Cosa?

Google Maps by Reumer era di "comprovata esperienza e sviluppava estensioni di comprovata qualità"?

Penso di si visto che addirittura joomla.it ha prodotto una pagina apposita sull'uso di questo plugin...
« Ultima modifica: 26 Feb 2018, 18:59:06 da danjde »
cosmogoniA
n o p r o v a r e n o f a r e o n o n f a r e n o n c e p r o v a r e

Offline marine

  • Moderator
  • Instancabile
  • *****
  • Post: 6314
  • Sesso: Maschio
    • Mostra profilo
Re:Plugin Google Maps -> 3-5-malicious-update ?!!
« Risposta #7 il: 26 Feb 2018, 19:07:02 »
Che sia citato da joomla.it non vuol dire nulla, in questo caso la google maps si può inserire tramite il codice che fornisce direttamente google e così si evita di installare un'estensione, meno estensioni ci sono e più sicuro è il sito, questa è la regola base da seguire.

Offline danjde

  • Appassionato
  • ***
  • Post: 326
  • Sesso: Maschio
    • Mostra profilo
Re:Plugin Google Maps -> 3-5-malicious-update ?!!
« Risposta #8 il: 26 Feb 2018, 19:29:08 »
Va bene,

grazie a tutti!
cosmogoniA
n o p r o v a r e n o f a r e o n o n f a r e n o n c e p r o v a r e

 



Web Design Bolzano Kreatif