Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 3 Ответов
  • 8269 Просмотров
*

Nabla

  • Осваиваюсь на форуме
  • 29
  • 3 / 0
Установлены последние версии jComments и AltaUserPoints. Плагин интеграции установлен. Интересует правило добавления комментария. Правило опубликовано. Хотелось бы в статистику юзера добавить текст в колонку "Подробности". В документации к AltaUserPoints написано следующее, что:
чтобы добавить информацию достаточно просто добавить в код новый параметр:

Код
$api_AUP = JPATH_SITE.DS.'components'.DS.'com_alphauserpoints'.DS.'helper.php';
if ( file_exists($api_AUP))
{
require_once ($api_AUP);
$keyreference = AltaUserPointsHelper::buildKeyreference('function_name', 'item id' );
AltaUserPointsHelper::newpoints('function_name','',$keyreference,'текст в графу подробности');
}

Данный код я добавил вот сюда: plugins/jcomments/altauserpoints/altauserpoints.php

Код
	function onJCommentsCommentAfterAdd(&$comment) 

{

if ($comment->userid) {

if(file_exists($this->api_AUP)) {

require_once($this->api_AUP);

AltaUserPointsHelper::userpoints('plgaup_jcomments_add_comment');

}

}

}

Вместо
Код
AltaUserPointsHelper::userpoints('plgaup_jcomments_add_comment');
прописал

Код
$keyreference = AltaUserPointsHelper::buildKeyreference('function_name', 'item id' );
AltaUserPointsHelper::newpoints('function_name','',$keyreference,'тут текст в графу подробности');

Но в это случае баллы за комментирование уже не начисляются. Также нет никаких ошибок при этом. Может быть кто-то знает как допилить код?
*

NewUsers

  • Живу я здесь
  • 2310
  • 216 / 0
  • +375 (25) 627-16-99 (WhatsApp, Telegram)
Код: php
AltaUserPointsHelper::userpoints('plgaup_jcomments_add_comment');
зачем удаляли?

что за переменная $this->api_AUP и что она содержит?
Занимаюсь создание расширений для Joomla 4.2.x | Доработка и настройка сайтов. Занимаюсь создание Интернет магазинов с нуля на собственном компоненте + оптимизация загрузки страницы (после предоставляю техподдержку).
*

Nabla

  • Осваиваюсь на форуме
  • 29
  • 3 / 0
Код: php
AltaUserPointsHelper::userpoints('plgaup_jcomments_add_comment');
зачем удаляли?

что за переменная $this->api_AUP и что она содержит?

Я ее заменил на
Код
$keyreference = AltaUserPointsHelper::buildKeyreference('plgaup_jcomments_add_comment', 'item id' );
AltaUserPointsHelper::newpoints('plgaup_jcomments_add_comment','',$keyreference,'тут текст в графу подробности');

$this->api_AUP - насколько я понимаю - это переменная компонента AUP, которая подключает необходимое правило.
« Последнее редактирование: 22.06.2020, 13:41:53 от Nabla »
*

Nabla

  • Осваиваюсь на форуме
  • 29
  • 3 / 0
Установлены последние версии jComments и AltaUserPoints. Плагин интеграции установлен. Интересует правило добавления комментария. Правило опубликовано. Хотелось бы в статистику юзера добавить текст в колонку "Подробности". В документации к AltaUserPoints написано следующее, что:
чтобы добавить информацию достаточно просто добавить в код новый параметр:

Код
$api_AUP = JPATH_SITE.DS.'components'.DS.'com_alphauserpoints'.DS.'helper.php';
if ( file_exists($api_AUP))
{
require_once ($api_AUP);
$keyreference = AltaUserPointsHelper::buildKeyreference('function_name', 'item id' );
AltaUserPointsHelper::newpoints('function_name','',$keyreference,'текст в графу подробности');
}

Данный код я добавил вот сюда: plugins/jcomments/altauserpoints/altauserpoints.php

Код
	function onJCommentsCommentAfterAdd(&$comment) 

{

if ($comment->userid) {

if(file_exists($this->api_AUP)) {

require_once($this->api_AUP);

AltaUserPointsHelper::userpoints('plgaup_jcomments_add_comment');

}

}

}

Вместо
Код
AltaUserPointsHelper::userpoints('plgaup_jcomments_add_comment');
прописал

Код
$keyreference = AltaUserPointsHelper::buildKeyreference('function_name', 'item id' );
AltaUserPointsHelper::newpoints('function_name','',$keyreference,'тут текст в графу подробности');

Но в это случае баллы за комментирование уже не начисляются. Также нет никаких ошибок при этом. Может быть кто-то знает как допилить код?

Решил проблему!
нужно было обозначить переменную $keyreference в файле plugins/jcomments/altauserpoints/altauserpoints.php
Код
var $keyreference = '';
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Jcomments на странице категории?

Автор romagromov

Ответов: 5
Просмотров: 5334
Последний ответ 12.12.2022, 17:01:38
от sivers
Отображение аватаров из JomSocial в JComments

Автор smart

Ответов: 33
Просмотров: 20626
Последний ответ 20.07.2020, 21:31:50
от darkknight
Интеграция JComments с SP Page Builder

Автор Proaqua

Ответов: 5
Просмотров: 6921
Последний ответ 14.06.2020, 11:53:38
от xpank
Jcomments vs. SP Page Builder

Автор angry_ded_mazay

Ответов: 25
Просмотров: 12746
Последний ответ 14.06.2020, 09:25:28
от faritk
Интеграция JComments в JoomShoping

Автор apelsin

Ответов: 20
Просмотров: 13268
Последний ответ 27.12.2019, 22:39:08
от dron