Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 0 Ответов
  • 25902 Просмотров
*

userxp

  • Живу я здесь
  • 2019
  • 403 / 6
  • Злой и ужасный бармалей
События для плагинов
« : 03.01.2007, 21:10:33 »
События, обрабатываемые встроенными компонентами Joomla! 1.5 делятся на 4 условных категории.
В каждой категории существуют свой набор событий:

  • Системные события
    • onBeforeStart
      Событие возникает после загрузки фреймфорка, но перед инициализацией стартовых процедур и перед каким-либо выводом в поток.
    • onAfterStart
      Событие возникает после загрузки фреймфорка и после инициализации стартовых процедур, но перед каким-либо выводом в поток. Во время возникновения этого события устанавливается язык, подгружаются старые библиотеки для совместимости (если разрешено) и восстанавливаются пользовательские данные из сессии.
    • onSearch
      Событие возникает при различных манипуляциях с поиском. Это требование плагину вернуть результат поиска согласно исходных данных. Возвращаемые строки должны содержать следующие поля, которые будут использованы глобальным обработчиком:
      href, title, section, created, text, browsernav.
    • onSearchAreas
      Выполняет запрос плагину на идентификацию тех "мест", которые он может использовать для поиска.
    • onGetWebServices
      Это запрос предоставления XML-RPC.
    • onAfterInitialise
    • onAfterExecute
    • onAfterDisplay
  • События в пользователях
    • onLoginUser
      Событие возникает при непосредственной аутентификации пользователя в джумле. Если хоть один из плагинов вернёт false, то процесс будет прерван.
    • onLogoutUser
      Событие возникает перед выходом пользователя из системы. Если хоть один из плагинов вернёт false, то процесс будет прерван.
    • onAuthenticate
      Событие возникает при проверке разрешения пользователя на вход.
    • onAuthenticateFailure
      Событие возникает, если запрос пользователя на аутентификацию был прерван одним из плагинов.
    • onBeforeStoreUser
      Событие возникает перед сохранением нового пользователя в БД.
    • onAfterStoreUser
      Событие возникает после сохранения нового пользователя в БД.
    • onBeforeDeleteUser
      Событие возникает перед удалением пользователя из системы.
    • onAfterDeleteUser
      Событие возникает после удаления пользователя из системы.
  • События в редакторах
    • onCustomEditorButton
    • onInit
    • onDisplay
    • onGetContent
    • onSetContent
    • onSave
    • onGetInsertMethod -
  • События в материалах
    • onBeforeDisplay
      Событие возникает, когда framework готов создавать материал. При возникновении этого события загружаются все функции, обеспечивающие внешнее оформление материала.
    • onAfterDisplay
      Событие возникает, когда framework завершил создание материала.
    • onPrepareContent
      Это первый этап в подготовке материала для вывода и это самое основное событие для плагинов, ориентированных на работу с материалами. На этом этапе выполняется большая часть их работы. Перед тем, как вывести текст на экран, он может быть обработан в соответствии с вашими требованиями и параметрами самого материала.
    • onAfterDisplayTitle
      Событие возникает для информирования плагина о возможности вывести текст между заголовком и текстом материала.
    • onBeforeDisplayContent
      Это событие для определения, что должно быть размещено непосредственно перед сгенерированным контентом. For views that generate XHTML/HTML, this might include the use of styles that are specified as part of the content or related parameters.
    • onAfterDisplayContent
      Событие возникает для информирования плагина о выводе информации непосредственно после сгенерированного материала. For views that generate XHTML/HTML, this might include the closure of styles that are specified as part of the content or related parameters

дополнительная информация - по мере поступления...
« Последнее редактирование: 04.01.2007, 02:45:48 от userxp »
Как правильно задавать вопрос службе технической поддержки  yes!
SGA CM 7.2.0 RC0 KANG Build GWK74 + s95allinonescript + CWM 5.0.2.6 + Modem XWKT3
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться