Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 5 Ответов
  • 1545 Просмотров
*

iCeQuiz

  • Новичок
  • 3
  • 0 / 0
Преветствую!
Ищу расширение или иное решение задачи регистрации участников на соревнования.
Предполагается следующий сценарий:
- например, родитель (регистрируется на сайте (обычной достаточно) -> получает доступ к большему числу информации, чем гость -> принимает решение ->) заполняет одну или несколько анкет участника -> имеет возможность отредактировать эти анкеты;
- анкета участника видна только создавшему ее пользователю и специальному пользователю - инструктору;
- анкета участника - не есть его регистрация на сайте.

По "communities", "анкетирование", ~"опциональные/расширенные данные пользователя" похожего не нахожу.
Но задача кажется типовой - наверняка должны быть решения...
*

yandex_hb

  • Захожу иногда
  • 263
  • 12 / 3
На zoo такое можно сделать, на RSForm.
А что дальше-то с этими анкетами должно происходить?
*

iCeQuiz

  • Новичок
  • 3
  • 0 / 0
На zoo такое можно сделать, на RSForm.
Благодарствую! - Приступаю к изучению...

А что дальше-то с этими анкетами должно происходить?
Далее инструктор (а по-хорошему секретарь) проверяет данные анкет, сводит их и отправляет в спортивную ассоциацию, откуда получает ответ(ы) о регистрации участников - в части взаимодействия с ассоциацией пока нет договоренности об автоматизации.
У нас вокруг каждой анкеты может происходить взаимодействие инструктор-родитель:
- инструктор может усомниться в каких-то данных или запросить более качественную фотографию участника, родитель - ответить, откорректировать анкету или запросить смены статуса, т.к. сам заметил опечатку (а статус не допускает коррекцию);
- также у анкеты (а может и у некоторых полей) должен быть статус, вроде: изменена, требуется уточнение, проверена, отправлена на регистрацию, зарегистрирована (причем возможность внесения изменений должна быть ограничена первыми двумя статусами).
*

voland

  • Легенда
  • 11026
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
*

iCeQuiz

  • Новичок
  • 3
  • 0 / 0
Может, проще реализовать такое на какой-нить CRM

Возможно я ошибаюсь, но, полагаю, что CRM - это перебор для в основном информационно-новостного проекта. Может, Вы меня опровергнете, если я доопишу немногое оставшееся для общего понимания...
Описанный ранее функционал важен, но он, пожалуй, единственно сложный из планируемого, остальное - новости по категориям доступа: 1 - для гостей, 2 - для зарегистрированных, 3 - для имеющих хотя бы одну зарегистрированную анкету. Комментирование новостей предполагается лишь пользователям специальным и из категории доступа 3. Соревнование прошло - анкета становится неактуальной - пользователь возвращается в категорию доступа 2.
*

voland

  • Легенда
  • 11026
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
Ясно. В любом случае вряд ли что готовое найдется, придется писать или дописывать
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Вставить код в нескольких местах в статье

Автор OlgaF

Ответов: 1
Просмотров: 1015
Последний ответ 08.01.2018, 14:22:16
от effrit
Создание на сайте анкеты, которую клиент может сохранить и распечатать

Автор sergspb

Ответов: 0
Просмотров: 1046
Последний ответ 13.11.2017, 12:52:23
от sergspb
Какой компонент для анкеты

Автор Denzo

Ответов: 0
Просмотров: 822
Последний ответ 03.09.2017, 19:26:02
от Denzo
Обрезание изображения при загрузке. (Пользователем)

Автор KeeperNET

Ответов: 1
Просмотров: 1069
Последний ответ 27.05.2017, 11:56:13
от NewUsers
Размещение нескольких изображений в материале Joomla 3

Автор Prtoy

Ответов: 11
Просмотров: 2310
Последний ответ 07.02.2017, 15:40:03
от SeBun