Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 10 Ответов
  • 2604 Просмотров
*

Zombeee

  • Захожу иногда
  • 328
  • 55 / 3
приветствую, уважаемые!

Собственно решился наконец перейти на новую версию, подогнал свой шаблон с 1.5, вроде бы всё нормально, но вот перестала работать функция "Добавить в друзья", т.е. всплывающее окошко открывается, всё ок, но когда пишешь запрос и жмешь "ОК", то ничего не уходит, а всплывающее окошко так и висит на месте... В стандартном шаблоне также не работает, кто-нить сталкивался или у всех всё работает на этой версии?
*

Zombeee

  • Захожу иногда
  • 328
  • 55 / 3
Re: JomSocial 1.6.284 не добавляются друзья
« Ответ #1 : 26.01.2010, 08:40:48 »
Хм. вопрос снят, оказывается в версии 1.5. тупо не было поля в БД msg, поэтому когда я cкопировал БД от старой версии поверх БД новой, там потерялось это поле и происходил конфликт при записи данных в поле #__community_connection msg
*

dndz.pp.ua

  • Новичок
  • 6
  • 0 / 0
Re: JomSocial 1.6.284 не добавляются друзья
« Ответ #2 : 12.02.2010, 12:19:02 »
Хм. вопрос снят, оказывается в версии 1.5. тупо не было поля в БД msg, поэтому когда я cкопировал БД от старой версии поверх БД новой, там потерялось это поле и происходил конфликт при записи данных в поле #__community_connection msg
День добрый! Подскажите, пожалуйста, подробней (ну, для чуть-чуть неграмотных пользователей), как вылечить эту проблему?
*

Zombeee

  • Захожу иногда
  • 328
  • 55 / 3
Re: JomSocial 1.6.284 не добавляются друзья
« Ответ #3 : 12.02.2010, 15:24:18 »
ручками добейте в таблицу jos_community_connection поле msg типа text...
*

dndz.pp.ua

  • Новичок
  • 6
  • 0 / 0
Re: JomSocial 1.6.284 не добавляются друзья
« Ответ #4 : 12.02.2010, 15:34:01 »
ручками добейте в таблицу jos_community_connection поле msg типа text...
Ошибка

SQL-запрос:

`msg`

Ответ MySQL: Документация
#1064 - You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '`msg`' at line 1
*

dndz.pp.ua

  • Новичок
  • 6
  • 0 / 0
Re: JomSocial 1.6.284 не добавляются друзья
« Ответ #5 : 12.02.2010, 15:42:17 »
ручками добейте в таблицу jos_community_connection поле msg типа text...
В общем, я не понимаю что делать. Не могли бы Вы подробно расписать? Куда что нажимать и т.п.
*

dndz.pp.ua

  • Новичок
  • 6
  • 0 / 0
Re: JomSocial 1.6.284 не добавляются друзья
« Ответ #6 : 12.02.2010, 16:01:07 »
Кстати, у меня есть это поле со значением text...
*

Zombeee

  • Захожу иногда
  • 328
  • 55 / 3
Re: JomSocial 1.6.284 не добавляются друзья
« Ответ #7 : 12.02.2010, 16:09:28 »
так может у вас и проблемы такой нет?:)
*

dndz.pp.ua

  • Новичок
  • 6
  • 0 / 0
Re: JomSocial 1.6.284 не добавляются друзья
« Ответ #8 : 12.02.2010, 16:14:09 »
так может у вас и проблемы такой нет?:)
Есть... выпадает окошко при добавлении друга, есть кнопка отправить и отмена. Пишу любой текст, жму отправить. Оно тужится секунду, а потом приходит в первоначальное положение. Приглашения так и не доходят до адресата. В БД появляются строки типа 62    62    0    0    0     дружим?    2010-02-12 12:54:15
*

Zombeee

  • Захожу иногда
  • 328
  • 55 / 3
Re: JomSocial 1.6.284 не добавляются друзья
« Ответ #9 : 12.02.2010, 19:13:41 »
ну раз у вас в БД записывается данные текста приглашения, то однозначно проблема не та, что была у меня... Нужно искать другую причину...
*

Zombeee

  • Захожу иногда
  • 328
  • 55 / 3
Re: JomSocial 1.6.284 не добавляются друзья
« Ответ #10 : 12.02.2010, 19:20:46 »
кстати, похоже понял в чем косяк :) вы переводили на русский язык шаблоны писем уведомлений, которые приходят на почту? в частности файл friends.email.request.php? фишка в том, что эти файлы нужно перекодировать в UTF-8 формат, иначе скрипт ими давится и симптомы очень похоже на ваши.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Регистрация и Авторизация в JomSocial - проблемы, вопросы

Автор AlexAl

Ответов: 294
Просмотров: 85574
Последний ответ 15.05.2019, 16:08:31
от AdWeb
Подключение JomSocial к Amazon S3 | Нужна помощь?

Автор Wassup

Ответов: 14
Просмотров: 9856
Последний ответ 07.04.2019, 09:38:31
от powerful888
Как изменить поля регистрации в JomSocial?

Автор 1ncom1ng

Ответов: 7
Просмотров: 7795
Последний ответ 29.03.2019, 01:03:37
от DomBeri
Письма уведомления от JomSocial

Автор coder-max

Ответов: 84
Просмотров: 22807
Последний ответ 12.01.2017, 18:07:39
от FitMe
Вопросы по настройке JomSocial

Автор evteev

Ответов: 37
Просмотров: 20741
Последний ответ 17.07.2015, 00:34:21
от belperson