Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 0 Ответов
  • 2567 Просмотров
*

ua-ix

  • Осваиваюсь на форуме
  • 24
  • 0 / 0
Вопрос по jDownloads Content Plugin
« : 24.05.2012, 13:27:00 »
Добрый день. Имеется CMS Joomla 1.5.22 + jDownloads 1.8.2 Stable Build 857

Установил плагин jDownloads Content Plugin, вставил нужный тег, файл присоединился, но проблема в том, что для незарегистрированных пользователей не выводится никакого сообщения, о том, что нужно пройти регистрацию на сайте, и авторизироваться.

В истории версий, эта опция есть:
Update 2011-01-11: Version 1.13 published. The message: "Please register or login to download files from this category." is now viewed in the output, when the user has no access to download the file immediate.

Не могли бы Вы подсказать, почему на сайте не выводится эта надпись? Потому что, когда пользователь заходит на сайт, и видит не активную кнопку скачать, он тут же уходит. Хотелось бы решить данную проблему. Можно, конечно, подредактировать текстовый файл, и написать сообщение вручную, но это будет самый последний вариант решения проблемы.

Заранее благодарен за любые советы.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Вопрос по настройке ограничений на скачивание

Автор Xlopez

Ответов: 1
Просмотров: 3478
Последний ответ 03.09.2021, 19:02:30
от Xlopez
jDownloads загрузка файла только 1 раз

Автор lastgs

Ответов: 0
Просмотров: 3635
Последний ответ 11.03.2021, 07:19:35
от lastgs
Долго идет скачивание фаайла через компонент jdownloads

Автор dr.red

Ответов: 1
Просмотров: 4416
Последний ответ 05.07.2019, 16:44:13
от dr.red
После отключения JDownloads в админку не могу заходить

Автор sakha.rap

Ответов: 2
Просмотров: 4333
Последний ответ 10.03.2019, 16:12:51
от sakha.rap
Убрать версии файлов в модулях jDownloads Top и jDownloads Latest

Автор Татьяна5

Ответов: 1
Просмотров: 4072
Последний ответ 17.11.2018, 13:14:45
от Татьяна5