Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 7 Ответов
  • 1357 Просмотров
*

john.deff

  • Захожу иногда
  • 115
  • 0 / 0
Добрый день!
com_ajax перестал работать после обновления с Joomla 3.4.8 на Joomla 3.5.1 для моего модуля по отправке данных через AJAX
FireBug выдаёт ошибку:

POST http://site.ru/index.php?option=com_ajax&module=jd_sendazkaz&format=raw 500 (Internal Server Error)

Прошу помощи в данном вопросе!
*

SmokerMan

  • Гуру
  • 5290
  • 720 / 26
просто ошибку без описания?
включите отладку и отображение ошибок в настройках и увидите ошибку, на вкладке "сеть" можно посмотреть ответ запроса
*

john.deff

  • Захожу иногда
  • 115
  • 0 / 0
просто ошибку без описания?
включите отладку и отображение ошибок в настройках и увидите ошибку, на вкладке "сеть" можно посмотреть ответ запроса

ответ сервера: phpmailerException: Invalid address: Иван


в файле helper.php моего модуля скрипт отправки письма такой. Однако раньше все работало без проблем, после обновления - провал!
/** Отправляем письмо */
        $mail_system = JFactory::getMailer();
        $mail_system->addRecipient('mail@mail.ru'); # Кто получатель письма?
        $mail_system->addReplyTo(array('mail@mail.ru', $name)); # Ответ кому
        $mail_system->setSender(array('mail@mail.ru', $name)); # Отправитель
        $mail_system->setSubject('ЗАКАЗ: '.$title);
        $mail_system->isHTML(true);
        $mail_system->Encoding = 'base64';
        $mail_system->setBody($text_system);
        $send = $mail_system->Send();
        return $send;
« Последнее редактирование: 19.04.2016, 18:01:54 от john.deff »
*

SmokerMan

  • Гуру
  • 5290
  • 720 / 26
Цитировать
$mail_system->addReplyTo(array('johndeff@mail.ru', $name)); # Ответ кому
вот тут ошибка

Цитировать
   /**
    * Add Reply to email address(es) to the email
    *
    * @param   mixed  $replyto  Either a string or array of strings [email address(es)]
    * @param   mixed  $name     Either a string or array of strings [name(s)]
    *
    * @return  JMail  Returns this object for chaining.
    *
    * @since   11.1
    */
   public function addReplyTo($replyto, $name = '')
*

john.deff

  • Захожу иногда
  • 115
  • 0 / 0
вот тут ошибка


не совсем понимаю в чем проблема-то, вроде всё верно!
*

Grigory S.

  • Давно я тут
  • 658
  • 70 / 0
  • (с)
Код: php
$mail_system->addReplyTo('johndeff@mail.ru', $name);
Не задав правильный вопрос, невозможно получить правильный ответ.
Для "спасибок" существует кнопочка "+".
*

john.deff

  • Захожу иногда
  • 115
  • 0 / 0
Код: php
$mail_system->addReplyTo('mail@mail.ru', $name);

прошу прощения, однако не догоняю! в чем ошибка просто не вижу
« Последнее редактирование: 19.04.2016, 18:01:26 от john.deff »
*

john.deff

  • Захожу иногда
  • 115
  • 0 / 0
Код: php
$mail_system->addReplyTo('mail@mail.ru', $name);

ответ для таких "внимательных" как я
старый код:
Код: php
$mail_system->addReplyTo(array('mail@mail.ru', $name)); # Ответ кому
$mail_system->setSender(array('mail@mail.ru', $name)); # Отправитель

Новый код:
Код: php
$mail_system->addReplyTo('johndeff@mail.ru', $name); # Ответ кому
$mail_system->setSender('johndeff@mail.ru', $name); # Отправитель
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Условия отображения для конкретной группы пользователей Joomla 3.4.x

Автор dmik

Ответов: 15
Просмотров: 3829
Последний ответ 29.05.2020, 22:42:15
от voland
Подключить Joomla Framework в своем файле

Автор kolhoz

Ответов: 1
Просмотров: 2065
Последний ответ 06.12.2017, 17:15:42
от Aleks.Denezh
Переделать запросы к БД под Joomla

Автор Glog

Ответов: 3
Просмотров: 1727
Последний ответ 03.07.2017, 17:53:28
от Glog
Поддержка Joomla в PhpStorm

Автор b2z

Ответов: 51
Просмотров: 12051
Последний ответ 28.12.2016, 23:31:39
от b2z
Joomla search tools

Автор jitendra

Ответов: 2
Просмотров: 1611
Последний ответ 15.12.2016, 17:13:15
от jitendra