Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 34 Ответов
  • 9024 Просмотров
*

djumfan

  • Захожу иногда
  • 243
  • 13 / 0
Вам нужно переопределить макеты так, как они обычно переопределяются для других компонентов.
Я претензий к работе плагина не имею, наоборот - удобно стало.

Я написал что файл:
www\components\com_users\views\login\tmpl\default_login.php

Я неправильно переопределяю:
www\templates\name\html\com_users\views\login\tmpl\default_login.php

Пробовал двигать вверх по иерархии до:
www\templates\name\html\com_users\default_login.php
но что то у меня не задалось. Где косячу с переопределением не пойму.
*

Филипп Сорокин

  • Завсегдатай
  • 1918
  • 160 / 4
  • разработчик.москва
Цитировать
www\templates\name\html\com_users\default_login.php

Надо так:

Код
www\templates\name\html\com_users\login\default_login.php
*

djumfan

  • Захожу иногда
  • 243
  • 13 / 0
Надо так:
Спасибо! Никогда бы не додумался. А то я уже и в опечатки тыкался, и в то что не на том сайте переопределяю.
*

Филипп Сорокин

  • Завсегдатай
  • 1918
  • 160 / 4
  • разработчик.москва
Обновлено. Версия 1.1 -- по заявкам желающих введена новая опция "Удаление поля «Имя»" при регистрации и в профиле пользователя. Теперь можно сделать всего 2 обязательных поля -- email и пароль. Проще некуда.
*

koyot777

  • Захожу иногда
  • 136
  • 1 / 2
  • Не щекочи койота..
установил данный плагин и теперь не знаю как вывести стороннюю капчу OSOLCaptcha

подскажите где что подправить?  не могу пройти регистрацию пишет: Вы не отправили капчу
« Последнее редактирование: 06.11.2020, 14:14:53 от koyot777 »
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

WT Simple price table - модуль прайслиста для Joomla

Автор sergeytolkachyov

Ответов: 0
Просмотров: 257
Последний ответ 16.02.2026, 14:25:56
от sergeytolkachyov
SW JProjects - Менеджер цифровых проектов для Joomla! CMS™

Автор Septdir

Ответов: 62
Просмотров: 20079
Последний ответ 30.01.2026, 14:57:54
от sergeytolkachyov
Бесплатный плагин импорта экспорта данных в поля материалов Joomla - CFI

Автор zikkuratvk

Ответов: 11
Просмотров: 8564
Последний ответ 27.01.2026, 08:37:19
от sergeytolkachyov
JL Like - Социальные кнопки для Joomla (новый взгляд)

Автор zikkuratvk

Ответов: 640
Просмотров: 112434
Последний ответ 23.01.2026, 15:27:10
от zikkuratvk
А-ля корзина для материалов Joomla

Автор Efanych

Ответов: 152
Просмотров: 23621
Последний ответ 23.12.2025, 18:15:39
от zikkuratvk