Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 5 Ответов
  • 1821 Просмотров
*

Sto-auto

  • Захожу иногда
  • 183
  • 0 / 2
  • не останавливайся...
Не отображаются надписи редактора? Вместо єтого {#advanced_dlg.code_title}
{#advanced_dlg.code_wordwrap}. Как можно решить єту проблему и есть ли возможность поменять редактор? Спасибо
*

kharol

  • Moderator
  • 1721
  • 217 / 0
Re: Проблема отображения редактора
« Ответ #1 : 03.04.2011, 04:44:29 »
Отключите Касперский, ради интереса....
Или внесите свой сайт в "белый список"
Чтобы сказать "спасибо" достаточно нажать на "+"
Чтобы сделать бухгалтерскую проводку "спасибо" реквизиты: R192102130372, ЯД:41001768818003
*

mightu

  • Новичок
  • 2
  • 0 / 0
Re: Проблема отображения редактора
« Ответ #2 : 05.04.2011, 12:19:04 »
Добрый день!

Точно такая-же проблема ...
не работает редактор в не которых материалах, причём ладно бы в опере, но и в IE то же самое, не помогло и добавление сайта в безопасные узлы обоих браузеров, отключение Авиры, тоже плодов не дало.
Был установлен Хром ради интереса, успехов не дало. А вот в Файрфоксе всё заработало на ура.
Как лечить не понятно, т.к. в других браузерах тот-же редактор в не которых материалах работает, в не которых нет, в Мозиле работает ВСЁ.
Были прочитаны темы:
http://joomlaforum.ru/index.php/topic,7633.0.html
http://joomlaforum.ru/index.php/topic,75879.0.html

Эффекта нет =)

На самом деле можно редактировать сайт и в Лисе, но это же не выход для ITшников, как думаете?!

У кого какие ещё конструктивные предложения будут? Заранее спасибо!

 
*

Sto-auto

  • Захожу иногда
  • 183
  • 0 / 2
  • не останавливайся...
Re: Проблема отображения редактора
« Ответ #3 : 06.04.2011, 17:15:42 »
Все понятно, разобрался. В редакторе стояла галочка, автоматический выбор языка а украинского не было, установи, все заработало. Скачать можно здесь http://tinymce.moxiecode.com/i18n/index.php?ctrl=lang&act=index&pr_id=7
*

kharol

  • Moderator
  • 1721
  • 217 / 0
Re: Проблема отображения редактора
« Ответ #4 : 06.04.2011, 18:47:09 »
Ну вот.. видите как бывает...
Но лично я уже несколько лет использую только JCE
Чтобы сказать "спасибо" достаточно нажать на "+"
Чтобы сделать бухгалтерскую проводку "спасибо" реквизиты: R192102130372, ЯД:41001768818003
*

mightu

  • Новичок
  • 2
  • 0 / 0
Re: Проблема отображения редактора
« Ответ #5 : 07.04.2011, 13:42:23 »
В Вход в административный раздел, выбрал язык - русский, и в IE, всё заработало, вот глюки так глюки ... век живи, век учись. Первый раз с таким сталкиваюсь. Опере хоть ставь хоть не ставь, какие-то открывает а какие-то нет. А лисе вообще по барабану по любому открывает ... )))
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Возможно ли подключить другой плагин для отображения фото?

Автор dragon_kz

Ответов: 2
Просмотров: 2112
Последний ответ 19.11.2012, 14:28:48
от Demias
Проблема после переезда с одного хостинга на другой (с hc.ru на nic.ru)

Автор M.Imperator

Ответов: 13
Просмотров: 3790
Последний ответ 13.11.2012, 10:21:02
от M.Imperator
JomSocial 2.0.4 проблема с лентой активности на главной странице

Автор fad-dmitrij

Ответов: 2
Просмотров: 3080
Последний ответ 24.09.2012, 12:22:50
от Vicos
Проблема с загрузкой видео

Автор aknuriman

Ответов: 0
Просмотров: 1625
Последний ответ 07.05.2012, 12:20:05
от aknuriman
Проблема с переходом на страницу друзей!

Автор Марина 1.5

Ответов: 0
Просмотров: 1471
Последний ответ 11.03.2012, 17:00:43
от Марина 1.5