Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 2 Гостей просматривают эту тему.
  • 0 Ответов
  • 3497 Просмотров
*

mirra88

  • Осваиваюсь на форуме
  • 25
  • 0 / 0
Нужно, чтобы при регистрации (регистрация происходит через форму CommunityBuilder 2.1.2, версия Joomla - 3.6.5) пользователю бы выводилось и выпадающее поле с выбором группы самоидентификации. То есть пользователь вводит своё имя и выбирает из списка заказчик он или клиент. Ну и дальше, понятно, совершенно разные поля. Достаточно часто на сайтах бывает. Например на сайтах поиска работы человек при регистрации выбирает работодатель он или соискатель, на сайтах грузоперевозок перевозчик он или клиент и т. д. и т. п. Есть ли возможность реализовать это на CommunityBuilder? Может быть есть компоненты личного кабинета где это реализуется проще, чем на CommunityBuilder?
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Добавить кнопку, предложить дружбу

Автор Evgesha_prus

Ответов: 0
Просмотров: 4841
Последний ответ 24.10.2019, 06:43:36
от Evgesha_prus
Плагин для вставки Аватара из CommunityBuilder в начало статьи

Автор scientificman

Ответов: 13
Просмотров: 6789
Последний ответ 26.02.2018, 09:28:35
от warlocksp
Как опубликовать поля ФИО в CommunityBuilder 2.1.2?

Автор medji

Ответов: 0
Просмотров: 3372
Последний ответ 30.06.2017, 11:13:00
от medji
Подключение файлов js в CommunityBuilder

Автор mirra88

Ответов: 0
Просмотров: 3668
Последний ответ 01.03.2017, 11:33:46
от mirra88
CommunityBuilder Online module как хакнуть? Вывод вместо логинов - имена

Автор Vasilij30

Ответов: 1
Просмотров: 3486
Последний ответ 22.01.2017, 12:35:29
от Vasilij30