Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 4 Ответов
  • 18701 Просмотров

Вопрос от новичка
« : 10.10.2009, 10:36:27 »
Вопрос ламерский, просьба слишком сильно ногами не пинать. Веб программированием начал заниматься совсем недавно.
Прикрутил на сайт SPAW2 Editor. Покрутил конфиги, поудалял левое файло. Все красиво и замечательно и даже работает как надо...
Но задача у меня следующая, нужно редактировать исходный текст. А как его туда загрузить?
*

chemerzaev

  • Давно я тут
  • 630
  • 83 / 3
  • Надо мыслить. Меня, например, кормят идеи.
Re: Вопрос от новичка
« Ответ #1 : 10.10.2009, 10:37:54 »
что за исходый текст. я например исходным считаю ту новость которую я туда вставляю. Поясните
Я несчастный человек, который, как долбаный экстрасенс, должен понимать заказчика, даже если он сам не знает, чего хочет

Re: Вопрос от новичка
« Ответ #2 : 10.10.2009, 10:39:51 »
ну, в данном конкретном случае, текст, который я вынимаю из бд. Собственно кодю на пхп.
Да, чуть не забыл..
текст сам по себе - это хтмл код, так что открывать его надо бы именно как хтмл.
« Последнее редактирование: 10.10.2009, 10:44:15 от TEMENb »

Re: Вопрос от новичка
« Ответ #3 : 10.10.2009, 15:31:47 »
Все оказалось намного проще, чем казалось.
$sw = new SpawEditor(/*name*/ 'hometext',
                       /*value*/ '',
                       /*language*/ '',
                       /*toolbar mode*/ '',
                       /*theme*/ '',
                       /*width*/ '100%',
                       /*height*/ '300px');

достаточно было подставить нужное значение /*value*/ и в итоге получаем нужий исходный текст.
странно что сразу не нашел в документации, а пришлось рыскать по дебрям.

Re: Вопрос от новичка
« Ответ #4 : 09.01.2012, 00:14:12 »
Доброго времени суток.
Использую Spaw в админке сайта, но возникла проблема, что IE9 не поддерживает его, как оказалось. Можно ли это как-то исправить?
« Последнее редактирование: 09.01.2012, 00:21:59 от Alina_Spaw »
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться