Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 4 Ответов
  • 3572 Просмотров
*

sem7urg

  • Захожу иногда
  • 66
  • 7 / 0
В JCE - Editor есть очень удобная вещь - при проставлении внутренних ссылок можно "браузить" по внутренним материалам. То есть при нажатии кнопки линкования появляется окно с "как-бы картой сайта", в котором можно выбрать любую статью из Менеджера материалов. Но статьи из Resources эта штука не видит.

shitz, такой же вопрос, как и в отношении JComments, будет ли у вас возможность и желание с этим заморачиваться?
И эта фишка решается на вашем уровне, или на уровне разработчиков JCE - Editor? Или нужно участие обеих сторон?
*

shitz

  • Захожу иногда
  • 164
  • 7 / 0
Насколько я знаю, JCE нашпигован плагинами. В таком случае с нашей стороны должен быть плагин интеграции для JCE. Будем делать, не обещаю быстро, но поставлю в очередь.
*

sem7urg

  • Захожу иногда
  • 66
  • 7 / 0
Насколько я знаю, JCE нашпигован плагинами. В таком случае с нашей стороны должен быть плагин интеграции для JCE. Будем делать, не обещаю быстро, но поставлю в очередь.
Хорошая новость!
Писал раньше, что JCE "лечит" проблему с комментами в версии Joomla 1.5.12. Но оказалось, что это только в отношении комментов 1-го уровня. Когда нажимаешь "ответить на коммент" вылезает та же самая ошибка - про не все values. Есть идеи, как это можно исправить, кроме как отключить редактор полностью? Одно уровневые комментарии - не очень хорошая вешь. Отсутствие верстальных элементов - тоже.
*

shitz

  • Захожу иногда
  • 164
  • 7 / 0
в последней версии компонента всё решено. Мы использует FCK - работает нормально
*

geftiz

  • Осваиваюсь на форуме
  • 24
  • 0 / 0
Тема, собственно, актуальности не потеряла.
Хочется совместной работы JCE и Resources.
К тому же в последней версии JoomlaCK (бывший FCK), всё равно нет возможности вставки ссылок на Resources, да и в контенте Resources редактор не отображается.
(http://www.mightyextensions.com/knowledge-base/faq/list/answers/11-resources#flag18067 уже не актуальна)
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Развивается ли компонент JoomSuite resource?

Автор batot

Ответов: 2
Просмотров: 6180
Последний ответ 21.04.2015, 15:31:32
от vitamax
Инструкция/информация/обучалка по Resources

Автор Helen1

Ответов: 12
Просмотров: 8624
Последний ответ 03.01.2013, 18:56:57
от iliru
CommunityBuilder и Mighty Resources

Автор vvv72

Ответов: 6
Просмотров: 10090
Последний ответ 22.05.2012, 18:31:03
от Sergey Romanov
Про ionCube на Denwer(е) и хостингах (необходим для установки остальных компонентов JoomSuite)

Автор sem7urg

Ответов: 20
Просмотров: 31077
Последний ответ 01.03.2012, 09:51:45
от Mighty
Перестали работать ссылки!

Автор InK

Ответов: 1
Просмотров: 6630
Последний ответ 06.12.2011, 17:50:12
от InK