Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 5 Ответов
  • 6277 Просмотров
*

zikkuratvk

  • Глобальный модератор
  • 4824
  • 346 / 2
  • Обслуживаем проекты - дорого.
В JED 10000 расширений
« : 25.09.2012, 11:01:09 »
Собственно новость запустил на joomclub

Но сам факт, того что в каталоге вдруг стало 10000 расширений это интересно. Я думаю в честь этого будет какое то событие)) Приятно что я тоже приложил руку к увеличению количества расширений в каталоге.
Хочется уникальное расширение? ===>>>> JoomLine - Разрабатываем расширения под заказ.
Использую хостинг TimeWeb и Reg
*

Sulpher

  • Живу я здесь
  • 2136
  • 402 / 16
  • Шаблоны и расширения Joomla
Re: В JED 10000 расширений
« Ответ #1 : 25.09.2012, 21:10:14 »
Вадим, я поздравляю тебя и радуюсь за тебя! Даём больше русских расширений в JED:D
*

zikkuratvk

  • Глобальный модератор
  • 4824
  • 346 / 2
  • Обслуживаем проекты - дорого.
Re: В JED 10000 расширений
« Ответ #2 : 26.09.2012, 06:56:36 »
Вадим, я поздравляю тебя и радуюсь за тебя! Даём больше русских расширений в JED:D
спасибо :-) ну наш вклад не такой чтоб большой... на самом деле мы быквльно вчера обсуждали эту тему... и сошлись на том, что в JED пора ввводить протекторат и фильтр на рекомендуюемые расширения.
Хочется уникальное расширение? ===>>>> JoomLine - Разрабатываем расширения под заказ.
Использую хостинг TimeWeb и Reg
*

HiopsNerevar

  • Давно я тут
  • 630
  • 88 / 0
  • Я удобный.
Re: В JED 10000 расширений
« Ответ #3 : 26.09.2012, 08:10:48 »
Serving 9999 extensions to the community
 ;D
А вообщет летом уже был перевал за 10ку. Но модераторы там видать не хлебом с маслом едины. Так что фильтруют все быстро.

спасибо :-) ну наш вклад не такой чтоб большой... на самом деле мы быквльно вчера обсуждали эту тему... и сошлись на том, что в JED пора ввводить протекторат и фильтр на рекомендуюемые расширения.

Мысль здравая, но с другой стороны там уже есть Editor's Pick да и всякие голосования. Другое дело что можно было что-то вроде User's Pick организовать. Но опять же монополия, монополия. И результаты я думаю будут очевидны. А меж тем я не первый раз натыкаюсь там на очень интересные разработки ( в том числе и соотечественников) который в большинстве своем намного превосходят (ну или по крайней мере не уступают) некоторые более популярные разработки, и с тем же имеют меньше шансов на признание поскольку это самое пресловутое голосование у них по нулям.
Это бидаль пича.
*

zikkuratvk

  • Глобальный модератор
  • 4824
  • 346 / 2
  • Обслуживаем проекты - дорого.
Re: В JED 10000 расширений
« Ответ #4 : 26.09.2012, 08:23:10 »
качество расширения должен оценивать компетентый человек... )) допустим я много раз получал 1-2 балла потому что человек не мог понять как им пользоваться или не мог что-то сделать, а еще чаще просто не читал сопроводительные статьи.
плюс я могу точно скзать что в JED процветает накрутка, а так же специально занижение рейтинга расширения.
Хочется уникальное расширение? ===>>>> JoomLine - Разрабатываем расширения под заказ.
Использую хостинг TimeWeb и Reg
*

HiopsNerevar

  • Давно я тут
  • 630
  • 88 / 0
  • Я удобный.
Re: В JED 10000 расширений
« Ответ #5 : 26.09.2012, 10:33:38 »
Качество не редко только одна сторона монеты. Что делать людям которые выбирают расширение исключительно из-за необходимого функционала и приходится в таком случае возможно жертвовать безопасностью. Так что JED в том состоянии в каком он есть хоть и не идеален но все же необходим. Потому что каким бы не было расширение, всегда можно сделать иначе, с другими функциями другими методами и др. И кто из всего этого будет выбирать что хорошо а что нет?
Это бидаль пича.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться