Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 12 Ответов
  • 3245 Просмотров
*

Blessure

  • Захожу иногда
  • 119
  • 4 / 0
Всем доброй день или вечер.
У меня есть задача и я честно не знаю как это решить.

И так.
У меня установлена JomSocial 1.5.*** как мы знаем пользователи которые зарегистрировались могут отправлять друг другу сообщения и вот с этого момента у меня происходит проблема.
Задача.
Мне необходимо узнать кто из пользователей делает рассылку через социальную сеть. (реклама ссылки фин предложения и так далее)
Есть ли возможность ограничить по ключевым словам + номер с выше 3 цифр и так далее внутри системы в отправке сообщений.

Я знаю что по умолчанию есть только Количество допустимых сообщений в день но этого мало.

Дайте дельный совет.Всем огромное спасибо за помощь.
« Последнее редактирование: 30.08.2010, 17:15:42 от kharol »
*

Deni

  • Захожу иногда
  • 61
  • 2 / 0
Re: Нестондартное решение.
« Ответ #1 : 27.02.2010, 23:34:12 »
не пробовал искать компоненты из цикла "admin tools", может есть готовые решения для этого?
 Интересная тема вообще
*

Zombeee

  • Захожу иногда
  • 328
  • 55 / 3
Re: Нестондартное решение.
« Ответ #2 : 28.02.2010, 07:37:00 »
не пробовал искать компоненты из цикла "admin tools", может есть готовые решения для этого?
 Интересная тема вообще

думаю что готовых решений нет, надо писать самим...
*

Blessure

  • Захожу иногда
  • 119
  • 4 / 0
Re: Нестондартное решение.
« Ответ #3 : 28.02.2010, 13:11:51 »
 
не пробовал искать компоненты из цикла "admin tools", может есть готовые решения для этого?
 Интересная тема вообще
Да согласен тема актуальная.Особено если сайт многофункциональный то очень нужная вещь.
Я конечно ограничил пока пользователей на несколько сообщений но это не вариант. Это крайний выход из положения.
Сделать бы так
У пользователя который шлёт сообщения всё уходит со всеми сылками а пользователь который получает вместо сылки звёздочки + отщет администрации Это былобы бомба вещь.
Искать непробовал чесно говоря.
*

Zombeee

  • Захожу иногда
  • 328
  • 55 / 3
Re: Нестондартное решение.
« Ответ #4 : 28.02.2010, 16:49:52 »
Да согласен тема актуальная.Особено если сайт многофункциональный то очень нужная вещь.
Я конечно ограничил пока пользователей на несколько сообщений но это не вариант. Это крайний выход из положения.
Сделать бы так
У пользователя который шлёт сообщения всё уходит со всеми сылками а пользователь который получает вместо сылки звёздочки + отщет администрации Это былобы бомба вещь.
Искать непробовал чесно говоря.

preg_replace вам в помощь:)
*

Blessure

  • Захожу иногда
  • 119
  • 4 / 0
Re: Нестондартное решение.
« Ответ #5 : 28.02.2010, 22:26:58 »
preg_replace вам в помощь:)
Есть какая статейка.
Или подскажите как реализовать.
Нашёл вот про это чудо http://php.net/manual/en/function.preg-replace.php.
Но непонял чтото может кто подскажет
« Последнее редактирование: 28.02.2010, 22:32:38 от Blessure »
*

Zombeee

  • Захожу иногда
  • 328
  • 55 / 3
Re: Нестондартное решение.
« Ответ #6 : 01.03.2010, 07:59:05 »
эта функция находит совпадения в тексте по регулярному выражению и делает замену на то, что вам нужно:) но это только стандартная php функция, до реализации конечно варианта надо ещё немало помозговать :)
*

Blessure

  • Захожу иногда
  • 119
  • 4 / 0
Re: Нестондартное решение.
« Ответ #7 : 01.03.2010, 19:17:48 »
Да мне надо всего 2 функции www.***** заменить на ***.******* и цифры на с выше 3 подрят на ****.

Хотя вру.

Ещё отщёт какой нибудь или копия админу.
*

Blessure

  • Захожу иногда
  • 119
  • 4 / 0
Re: Нестондартное решение.
« Ответ #8 : 01.03.2010, 19:18:41 »
Есть решение за $$$ у меня мозг так не варит.
*

Zombeee

  • Захожу иногда
  • 328
  • 55 / 3
Re: Нестондартное решение.
« Ответ #9 : 02.03.2010, 04:58:01 »
такая у вас серьезная проблема с этим?:) пока честно некогда этим заниматься, но в перспективе всё может быть, во всяком случае такая функция не будет лишней...
*

Blessure

  • Захожу иногда
  • 119
  • 4 / 0
Re: Нестондартное решение.
« Ответ #10 : 02.03.2010, 12:39:34 »
Ну присутствует сайт очень многофукционален и нужно гораничить некоторые возможности в частности именно эту .
*

andreysmolin

  • Захожу иногда
  • 274
  • 2 / 2
  • -=полёт нормальный=-
а как вообще читать сообщения пользователей? !
*

Trass

  • Осваиваюсь на форуме
  • 14
  • 0 / 0
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться