Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 4 Ответов
  • 4389 Просмотров
*

sc@r@bey

  • Захожу иногда
  • 360
  • 55 / 5
  • делай, а потом спрашивай что не получилось!
3 вопроса, можно ли использовать 2 визуальных редактора в движке, при условии, что один пользуется один пользователь, а другим остальные?
и как вставить в визуальный редактор таблицу, которую заполняешь и она публикуется например в новостях.
я вставил html код нужной таблицы в textarea , он ее публикует, но клонирует на все окна, как сделать, чтоб он публикоавл только одну таблицу?
и еще вопрос, как сделать, чтоб в визуальном редакторе было доступно одно, а не 2 окна для публикации материалов(первое это для предосмотра, а второе основной материал, доступный по ссылке подробнее)?
*

Timon_Crazy

  • Захожу иногда
  • 364
  • 31 / 4
  • Лицензнаци
Re: Шаблон для визуального редактора.
« Ответ #1 : 05.06.2007, 13:43:29 »
1) можно. также можно предоставить пользователям свободу выбора редактора. можно запретить менять его самостоятельно, можно установить принудительно.
2) что значит клонирует во все окна?
3) смысл одного окна? в Jommla! идеология - есть интро у статьи, есть продолжение. так пишите все в интро.
ЧаВо - FAQ - Вопросы
--
Сщастливый безумец -- не говори спасибо: + поставь не ставь минус - поругай.
*

sc@r@bey

  • Захожу иногда
  • 360
  • 55 / 5
  • делай, а потом спрашивай что не получилось!
Re: Шаблон для визуального редактора.
« Ответ #2 : 05.06.2007, 14:13:20 »
1) можно. также можно предоставить пользователям свободу выбора редактора. можно запретить менять его самостоятельно, можно установить принудительно.
2) что значит клонирует во все окна?
вместо одной таблицы вставляет несколько таблиц подряд
3) смысл одного окна? в Jommla! идеология - есть интро у статьи, есть продолжение. так пишите все в интро.
а нельзя эту идеологию немного обойти?
*

Timon_Crazy

  • Захожу иногда
  • 364
  • 31 / 4
  • Лицензнаци
Re: Шаблон для визуального редактора.
« Ответ #3 : 05.06.2007, 17:23:36 »
1) про таблице - только что проверил - ок.
приведите свою таблицу

2) имхо, только хакать движок - что вызывает определенные проблемы.

можно узнать: зачем?
ЧаВо - FAQ - Вопросы
--
Сщастливый безумец -- не говори спасибо: + поставь не ставь минус - поругай.
*

sc@r@bey

  • Захожу иногда
  • 360
  • 55 / 5
  • делай, а потом спрашивай что не получилось!
Re: Шаблон для визуального редактора.
« Ответ #4 : 05.06.2007, 18:22:22 »
чтоб облегчить жизнь клиенту, таблица не дублируется если отключить в визуальном редакторе второе окошко с основным материалом, такое возможно? я имею ввиду отключить одно окно редактора
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

При переносе сайта перестали сохранятся метки и не закрывается окно редактора

Автор wolfov

Ответов: 3
Просмотров: 1780
Последний ответ 17.05.2019, 09:27:49
от Taatshi
Шаблон в JCE как в TinyMCE

Автор hzhz

Ответов: 1
Просмотров: 1593
Последний ответ 08.08.2016, 12:21:17
от hzhz
Как удалить ссылки "Изображение", "Материал" под окном редактора?

Автор vetkrs

Ответов: 1
Просмотров: 1854
Последний ответ 07.08.2015, 11:49:17
от ChaosHead
Изменения настроек по умолчанию в таблицах редактора

Автор kikimora17

Ответов: 0
Просмотров: 1926
Последний ответ 01.04.2015, 07:38:47
от kikimora17
Размер поля JForm типа editor редактора TinyMCE

Автор zaboich

Ответов: 0
Просмотров: 2295
Последний ответ 21.08.2014, 03:23:54
от zaboich