Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 8 Ответов
  • 1056 Просмотров
*

malexv

  • Захожу иногда
  • 55
  • 0 / 0
Привет. Стал такой вопрос. Яндекс нашел 5859 материалов где забыли указать Мета-тег дискрипшен. Задача скопировать его из `introtext` чтобы каждый материал не править

Нужно скопировать из`introtext` в `metadesc`, очистить от HTML, только текст (убрать <p>,</p> и другие) если категория `catid`=65 с условием того что `metadesc` пустой, не перезаписывать те что уже заполнены

Помогите составить запрос.

Спасибо
*

Taatshi

  • Гуру
  • 5258
  • 481 / 2
  • Верстаем и кодим. Обращайтесь ;)
Вы это все одним запросом хотите сделать?
ВЕРСТКА, САЙТЫ ПОД КЛЮЧ, УДАЛЕНИЕ ВИРУСОВ, МИГРАЦИЯ НА JOOMLA 3, ОБНОВЛЕНИЕ  |  ОТЗЫВЫ 
Связь: telegram - Taatshi, почта - Taatshi на яндексе, Skype - Taatshi
*

icom

  • Давно я тут
  • 830
  • 202 / 4
UPDATE #__content SET metadesc = ExtractValue(introtext, '//text()') WHERE catid = 65 AND metadesc = ''
*

malexv

  • Захожу иногда
  • 55
  • 0 / 0
Вы это все одним запросом хотите сделать?
Да, если возможно

UPDATE #__content SET metadesc = ExtractValue(introtext, '//text()') WHERE catid = 65 AND metadesc = ''
Большое спасибо, попробую

*

malexv

  • Захожу иногда
  • 55
  • 0 / 0
UPDATE #__content SET metadesc = ExtractValue(introtext, '//text()') WHERE catid = 65 AND metadesc = ''
Ошибка при выполнении SQL-запроса (1048). Ответ сервера:
Colums `metadesc` cannot be null

*

icom

  • Давно я тут
  • 830
  • 202 / 4
UPDATE #__content SET metadesc = ExtractValue(introtext, '//text()') WHERE catid = 65 AND metadesc = '' AND introtext != ''
*

malexv

  • Захожу иногда
  • 55
  • 0 / 0
UPDATE #__content SET metadesc = ExtractValue(introtext, '//text()') WHERE catid = 65 AND metadesc = '' AND introtext != ''
Не хочет )))

Ошибка при выполнении SQL-запроса (1048). Ответ сервера:
Colums `metadesc` cannot be null
*

icom

  • Давно я тут
  • 830
  • 202 / 4
UPDATE #__content SET metadesc = ExtractValue(introtext, '//text()') WHERE catid = 65 AND metadesc = ''
в моей версии MySQL работает как надо, в вашей видимо ExtractValue не работает, попробуйте без очистки тегов
UPDATE #__content SET metadesc = introtext WHERE catid = 65 AND metadesc = ''
может они при выводе средствами PHP очистятся
*

malexv

  • Захожу иногда
  • 55
  • 0 / 0
UPDATE #__content SET metadesc = introtext WHERE catid = 65 AND metadesc = ''
этот запрос выполнился
Для очистки сделал еще другие запросы
UPDATE `#_content` SET `metadesc` = REPLACE (`metadesc`, "*", "");
где вместо * поставил HTML теги, которые нужно было удалить

Большое спасибо за помощь.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Привязка материала к метке через запрос к БД

Автор sk8work

Ответов: 4
Просмотров: 1266
Последний ответ 14.10.2022, 13:24:55
от sk8work
Цикличный SQL запрос, высокая нагрузка на mysqld

Автор tweenpix

Ответов: 4
Просмотров: 1232
Последний ответ 19.07.2022, 15:34:47
от tweenpix
Делаю запрос к базе к полю images, выдает пустые значения а они есть там

Автор Dolphin4ik_1

Ответов: 1
Просмотров: 779
Последний ответ 14.07.2022, 12:48:33
от sivers
Запрос персональных данных

Автор web3.0

Ответов: 2
Просмотров: 1168
Последний ответ 02.09.2021, 16:13:24
от web3.0
Запрос в бд

Автор ShopES

Ответов: 6
Просмотров: 1333
Последний ответ 01.09.2021, 08:54:03
от ShopES