Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 6 Ответов
  • 2400 Просмотров
*

marble

  • Новичок
  • 3
  • 0 / 0
Установил на свой сайт JomSocial. Если в "Сообщениях" зайти ,например, в раздел отправленные, выделить все сообщения и кликнуть "Удалить сообщение", то появляется диалоговое окно с текстом "Are sure you want to delete all selected message? This action is not reversible". Как можно отредактировать этот текст?
*

nikospnz

  • Новичок
  • 4
  • 0 / 0
  • never pass!
Re: Неоформленное всплывающее окно
« Ответ #1 : 27.05.2010, 00:53:43 »
Эт по-моему в каком то ява скрипте ^-^ток в каком...
*

Hansik

  • Захожу иногда
  • 95
  • 12 / 0
Re: Неоформленное всплывающее окно
« Ответ #2 : 27.05.2010, 08:48:09 »
Скрипт лежит в папке components/com_comunity/assets/script-1.2.js (к сайту подключается версия pack)
Замените Вашу искомую строку на новую, на всякий случай, сделайте копию файла.
*

marble

  • Новичок
  • 3
  • 0 / 0
Re: Неоформленное всплывающее окно
« Ответ #3 : 28.05.2010, 13:34:00 »
Скрипт лежит в папке components/com_comunity/assets/script-1.2.js (к сайту подключается версия pack)
Замените Вашу искомую строку на новую, на всякий случай, сделайте копию файла.
  script-1.2.js   такого файла нету...есть только script-1.0.js
*

tiensrus

  • Захожу иногда
  • 58
  • 1 / 1
  • Смешной...
Re: Неоформленное всплывающее окно
« Ответ #4 : 28.05.2010, 21:49:02 »
Попробуй посмотреть в Index.php и Index.html в папке Компонента com_community. Или в Index.php, или Index.html шаблона.
*

marble

  • Новичок
  • 3
  • 0 / 0
Re: Неоформленное всплывающее окно
« Ответ #5 : 29.05.2010, 19:08:24 »
Попробуй посмотреть в Index.php и Index.html в папке Компонента com_community. Или в Index.php, или Index.html шаблона.
  Нету(((
*

Hansik

  • Захожу иногда
  • 95
  • 12 / 0
Re: Неоформленное всплывающее окно
« Ответ #6 : 29.05.2010, 23:58:55 »
папка com_community/assets, файл скриптов script.js (их там два, в обоих есть, в обоих поправьте.)
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Как реализовать свой tooltip или оформить всплывающее окно?

Автор mr.s0uc3

Ответов: 22
Просмотров: 7755
Последний ответ 26.07.2012, 15:26:48
от 321
Съезжает всплывающее окно

Автор gdrg

Ответов: 1
Просмотров: 1617
Последний ответ 27.04.2011, 13:12:30
от kharol
Всплывающее меню при наведении но объекты JomSocial

Автор SibPartizan

Ответов: 6
Просмотров: 3840
Последний ответ 05.05.2010, 09:35:31
от SibPartizan