Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 7 Ответов
  • 3524 Просмотров
*

Arhitektorius

  • Осваиваюсь на форуме
  • 18
  • 2 / 0
Это бесплатный плагин для Joomla! 3.x служит для того, чтобы можно добавлять свои тэги meta. Так же с его помощью можно убрать или заменить метатег generator.
Возможно или вовсе убрать generator из тела страницы, или заменить его значение на любое своё.
Чтобы добавить другие теги, нужно просто ввести их значение в поля.
Плагин  устанавливается обычным способом, через менеджер расширений.
Скачать можно здесь http://bitface.ru/bitextensions/bitplugins/bfmetatag-plugin
*

vipiusss

  • Гуру
  • 5739
  • 344 / 11
  • Скайп: renor_
Насколько я знаю существует более расширенный вариант плагина (там точнее компонент+плагин) :
Tag Meta Enterprise
Version 1.7.8
http://www.selfget.com/products/tagmeta.html
в котором не только ваши перечисленные функции, но и намного больше вариантов, вплоть до дублей для конаников.
фрии версия+не фрии)))

И я лично не понял, что значит мета для чего-то у вас:это же в ядре есть.
Точнее для каждого контента например.
Или вы урезали(или взяли на основе того) и сделали своё?
Код не смотрел.
Миграция, установка, обновление версий Joomla  |  Создание сайтов "под ключ"  |  Эксклюзивные заглушки "offline"  |  Работа с "напильником" над шаблонами и расширениями
*

Arhitektorius

  • Осваиваюсь на форуме
  • 18
  • 2 / 0
Я раньше даже не встречал вот этого (Tag Meta Enterprise) если бы встретил, то не стал писать свой плагин!
Изначально писался плагин для того чтобы "без бубнов" убирать "generator". Потом функционал немного увеличился...
*

vipiusss

  • Гуру
  • 5739
  • 344 / 11
  • Скайп: renor_
так есть же немерено плагинов, чисто убрать генератор, например это: (чтоб без бубнов)
http://www.richeyweb.com/development/joomla-plugins/61-byebyegenerator
Первый попавшийся.
// В любом случае спасибо и за плагин и за энтузиазм, вот плагин копирайта посмотрю, просто не пользовался и не задавался целью, а вот про генератор, имхо, и существовали и существуют намного лучше.
Миграция, установка, обновление версий Joomla  |  Создание сайтов "под ключ"  |  Эксклюзивные заглушки "offline"  |  Работа с "напильником" над шаблонами и расширениями
*

Arhitektorius

  • Осваиваюсь на форуме
  • 18
  • 2 / 0
Да, есть, но он не может добавлять другие теги  ;)
*

vipiusss

  • Гуру
  • 5739
  • 344 / 11
  • Скайп: renor_
Да, есть, но он не может добавлять другие теги  ;)
ну там точечно, чисто убрать)
// Советую скачать тот компонент по ссылке(могу дать за 9ев. версию), посмотрите и возможно без плагиата захотите свой апгрейдить.
Ваши решения в плагине уже есть-вот почему я в замешательстве, зачем новое и зачем теги из ядра плагином, если это в тегах Joomla уже есть.
Миграция, установка, обновление версий Joomla  |  Создание сайтов "под ключ"  |  Эксклюзивные заглушки "offline"  |  Работа с "напильником" над шаблонами и расширениями
*

Arhitektorius

  • Осваиваюсь на форуме
  • 18
  • 2 / 0
Цитировать
Ваши решения в плагине уже есть-вот почему я в замешательстве, зачем новое и зачем теги из ядра плагином, если это в тегах Joomla уже есть.
Что-то я не очень понимаю... Что есть в тегах Joomla? Как например добавить быстренько:
Код
<meta name="copyright" content="" />
Разве есть встроенная функция по добавлению любого тега?
PS Плагин писал под себя и под собственные нужды, никакого плагиата в нём нет. По поводу расширения функционала - пока что не очень времени хватает  ;) В дальнейшем возможно...
*

vipiusss

  • Гуру
  • 5739
  • 344 / 11
  • Скайп: renor_
про копирайт нет такого для отдельного материала, но а зачем? в ядре есть для каждой страницы мета+описание+теги.
куда ещё больше? я вообще не понимаю, зачем он. Аля, мой контент, не тырить? )))
Там ещё в компоненте мыло есть:типа, я стырил, напишите мне?!

про плагиат я сказал не на вас, а на то, что если решите посмотреть код компонента выше.
Спойлер
[свернуть]
Миграция, установка, обновление версий Joomla  |  Создание сайтов "под ключ"  |  Эксклюзивные заглушки "offline"  |  Работа с "напильником" над шаблонами и расширениями
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться