Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 0 Ответов
  • 2860 Просмотров

Всем привет, у меня вопрос.... есть шаблон gk_mystore, 1.1.0 и версии 1.0.0, тестил оба шаблона. Как то не корректно отображается название модулей, для соот-их позициий как указано в Демо шаблона , назначаю модули, корзина, логин...,но на сайте отображается названия вместо заголовков указанных в настройках модулей, как будто имена самих модулей напрмер вместо "Cart"  выводится gk_cart, вместо  "Войти"  выводится "1", вместо You are here  выводится YOUAH.  Глянул в файл шаблона en-GB.tpl_gk_mystore.ini, его содержимое:

YOUAH=You are here:
BACK TO TOP=Back to Top
TOP=Top
MOBILE VERSION=Mobile Version
DESKTOP VERSION=Desktop Version
SWITCH TO STANDARD MODE CONFIRMATION=Switch to standard mode? Switch back to mobile view via a link at the bottom of the page in standard mode
DO NOT SHOW THIS MESSAGE AGAIN=Do not show this message again
CLOSE THIS NOTICE=Close this notice
GK_LOGIN=Login
GK_LOGOUT=Logout
GK_REGISTER=Register
GK_TOOLS=Tools
LOGIN=Login
LOGOUT=Logout
NAME=Name
gk_cart=Cart
GK_ITEMS=items
VERIFY_PASSWORD=Verify password
REGISTER_REQUIRED=* Field is required
IE6_BAR=Internet Explorer cannot render properly this page. Please click to read more...

такое ощущение что выводится не значение переменной указанных в этом файле а само имя переменной. Подскажите где собака зарыта?)
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Уникализация шаблона rhuk_milkyway

Автор zosimov

Ответов: 2
Просмотров: 5937
Последний ответ 23.12.2014, 17:30:14
от zosimov
возможность выбора шаблона пользователем

Автор vampire333

Ответов: 5
Просмотров: 9520
Последний ответ 17.02.2014, 04:24:26
от MrAlexSid
[howto] Создание шаблона для Joomla! 1.5

Автор Mitrich

Ответов: 225
Просмотров: 381043
Последний ответ 17.09.2013, 16:00:05
от fred
Растягивание шаблона по вертикали

Автор misterio

Ответов: 6
Просмотров: 3708
Последний ответ 01.02.2012, 17:48:08
от misterio
Разработка своего шаблона.

Автор klopsets

Ответов: 2
Просмотров: 2593
Последний ответ 12.10.2011, 00:11:31
от sketch