Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 2 Ответов
  • 4800 Просмотров
*

neonteam

  • Новичок
  • 3
  • 0 / 0
ReMOSitory+moseasymedia
« : 04.03.2008, 01:07:58 »
Есть идея реализации просмотра клипа или видео перед тем как его скачать для этого предлагаю использовать компонент moseasymedia и в админки в описании сделать ешё 1 поле для описания файла. там где краткое описание поле. После Этого просто вводить тег {moseasymedia}{/moseasymedia}вэтих тегах указать например адрес виде и видео плеер появится в описании файла. Умельцы отзовитесь. Была бы неплохой ыешью для расширения возможностей ReMOSitory
*

neonteam

  • Новичок
  • 3
  • 0 / 0
Re: ReMOSitory+moseasymedia
« Ответ #1 : 06.03.2008, 00:33:04 »
пример как выводится видео в модуле.
Код
<?php
/**
* @version 1.0.4
* @package moseasymedia
* @copyright Copyright &copy; 2007, OCS Software Solutions
* @author Ozgur Cem Sen
* @email cms@ocssoftwaresolutions.com
* @link http://www.ocsoftwaresolutions.com || http://www.ocszone.com
* @license http://www.gnu.org/licenses/gpl.html GNU/GPL .
*/

/** ensure this file is being included by a parent file */
defined( '_VALID_MOS' ) or die( 'Direct Access to this location is not allowed.' );

/**
* @global string $mosConfig_absolute_path Absolute path to Mambo/Joomla installation
*/
global $mosConfig_absolute_path, $_MAMBOTS;


//this text will be processed to render the media embedding.
$text = $params->get( 'moseasymedia', '' );
if ($text != '')
{
if (file_exists($mosConfig_absolute_path. '/mambots/content/moseasymedia/moseasymedia.inc.php')) {

/**
* Include the mambot handler file
*/
require_once($mosConfig_absolute_path. '/mambots/content/moseasymedia/moseasymedia.inc.php');
   /**
    * load the parms.
    */
   $mambotParams = null;
   //joomla mosMambotHandler class is missing the getBot() member func. we gotta trick this here.
   if (file_exists($mosConfig_absolute_path. '/includes/joomla.php')) {
      foreach ($_MAMBOTS->_bots as $i=>$mambot) {
         if ($mambot->folder == 'content' && $mambot->element == 'moseasymedia'){
            $mambotParams = new mosParameters( (isset($mambot->params)?$mambot->params:'') );     
            break;
         }
      }
   }
   else {
       $mambot = $_MAMBOTS->getBot('moseasymedia','content');
       $mambotParams = new mosParameters( (isset($mambot->params)?$mambot->params:'') );     
   }

/**
* easy easy easy...Don't you love reusability... ;)
*/
echo moseasymediaBot::render_moseasymedia($text, $mambotParams);
}
else {
echo "moseasymedia mambot is required. Please download from <a href='http://www.ocszone.com'>http://www.ocszone.com</a>";
}
}
else {
echo "Please make sure that the Parameter -moseasymedia string- of moseasymedia Module is set properly. You may check <a href='http://www.ocszone.com'>http://www.ocszone.com</a> for help.";
}
?>
*

neonteam

  • Новичок
  • 3
  • 0 / 0
Re: ReMOSitory+moseasymedia
« Ответ #2 : 06.03.2008, 14:30:04 »
Гуру отзовитесь
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Ошибка ReMOSitory "У вас нет прав для просмотра этой страницы."

Автор KingSnake

Ответов: 11
Просмотров: 3813
Последний ответ 07.11.2022, 16:42:58
от marksetter
Remository 3.58 for Joomla 3.x

Автор olaf

Ответов: 4
Просмотров: 4705
Последний ответ 04.12.2017, 21:28:04
от olaf
Плагин remository Xmap

Автор sword852d

Ответов: 0
Просмотров: 6051
Последний ответ 07.01.2015, 13:23:24
от sword852d
ReMOSitory 3.42

Автор Смотрящий на луну

Ответов: 39
Просмотров: 47146
Последний ответ 09.04.2014, 18:11:44
от alex75300
J1.7 + Remository = не хотят делать?

Автор bato

Ответов: 2
Просмотров: 7375
Последний ответ 28.01.2012, 19:27:31
от bato