Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 3 Ответов
  • 1865 Просмотров
*

Aeliot

  • Захожу иногда
  • 107
  • 2 / 0
Добрый день, всем умельцам.
Подскажите, пожалуйста, вдруг кто-то знает как переопределить одну (или несколько) языковую переменную всего лишь на время выполнения скрипта.

Идея состоит вот в чем.
При сохранении формы, когда все прошло успешно, Joomla выдает стандартный ответ: "Пункт успешно сохранён." Для этого используется переменная JLIB_APPLICATION_SAVE_SUCCESS. Но хотелось бы как-то разнообразить эти ответы. Например, вывести "Ваш профиль сохранен". При этом просто дублировать функцию сохранения записи только ради того, чтобы подставить свою переменную, как-то нет желания.
Может кто-то подскажет более изящный вариант?
« Последнее редактирование: 03.04.2014, 23:22:59 от Aeliot »
*

SmokerMan

  • Гуру
  • 5290
  • 720 / 26
Код
{com_name}_N_ITEMS_ARCHIVED="%d 'элемента помещено в архив"
{com_name}_N_ITEMS_ARCHIVED_1="%d элемент помещён в архив"
{com_name}_N_ITEMS_ARCHIVED_2="%d элемента помещено в архив"
{com_name}_N_ITEMS_CHECKED_IN_0="Ни один элемент не был разблокирован"
{com_name}_N_ITEMS_CHECKED_IN_1="%d элемент успешно разблокирован"
{com_name}_N_ITEMS_CHECKED_IN_2="%d элемента успешно разблокировано"
{com_name}_N_ITEMS_CHECKED_IN_MORE="%d элемента успешно разблокировано"
{com_name}_N_ITEMS_DELETED="%d элемента успешно удалено"
{com_name}_N_ITEMS_DELETED_1="%d элемент успешно удалён"
{com_name}_N_ITEMS_DELETED_2="%d элемента успешно удалены"
{com_name}_N_ITEMS_PUBLISHED="%d элемента успешно опубликовано"
{com_name}_N_ITEMS_PUBLISHED_1="%d элемент успешно опубликован"
{com_name}_N_ITEMS_PUBLISHED_2="%d элемента успешно опубликованы"
{com_name}_N_ITEMS_TRASHED="%d элемента успешно удалено"
{com_name}_N_ITEMS_TRASHED_1="%d элемент успешно удалён"
{com_name}_N_ITEMS_TRASHED_2="%d элемента успешно удалено"
{com_name}_N_ITEMS_UNPUBLISHED="%d элемента снято с публикации"
{com_name}_N_ITEMS_UNPUBLISHED_1="%d элемент снят с публикации"
{com_name}_N_ITEMS_UNPUBLISHED_2="%d элемента снято с публикации"
{com_name} - заменить на свой компонент и добавить в локализацию своего компонента.

Хотя тут сохранения нет) но возможно сохранение тоже можно переопределить
*

SmokerMan

  • Гуру
  • 5290
  • 720 / 26
/libraries/legacy/controller/form.php      
Код
		$this->setMessage(
JText::_(
($lang->hasKey($this->text_prefix . ($recordId == 0 && $app->isSite()? '_SUBMIT' : ''). '_SAVE_SUCCESS')
? $this->text_prefix
: 'JLIB_APPLICATION'). ($recordId == 0 && $app->isSite()? '_SUBMIT' : ''). '_SAVE_SUCCESS'
)
);
*

Aeliot

  • Захожу иногда
  • 107
  • 2 / 0
спасибо. Последний Вариант - самое "то".
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Написание плагина оплаты

Автор rkron

Ответов: 0
Просмотров: 1273
Последний ответ 02.03.2017, 10:25:28
от rkron
Как вывести на страницу параметры модуля?

Автор Absalem

Ответов: 20
Просмотров: 2823
Последний ответ 07.09.2016, 20:47:47
от robert
Как принимать значения кастомных полей в

Автор eugenex

Ответов: 14
Просмотров: 1706
Последний ответ 03.04.2016, 22:55:31
от eugenex
обновление модуля

Автор jmaf

Ответов: 1
Просмотров: 1579
Последний ответ 02.11.2015, 10:19:44
от b2z
5 простых способов “ускорения” сайта

Автор boston

Ответов: 28
Просмотров: 37805
Последний ответ 15.04.2014, 15:48:21
от atkaa1