Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 271 Ответов
  • 74102 Просмотров
*

ZHart

  • Захожу иногда
  • 324
  • 53 / 2
Аскет, вы бы создавали отдельные темы по каждому вопросу (предварительно проверив поиском, не обсуждались ли уже эти вопросы) — было бы больше шансов получить ответ.
Правило «один вопрос — одна тема», общее для большинства тематических форумов, никто не отменял. Да и в правилах этого форума оно четко прописано. Не нужно валить все вопросы в одну кучу — ничего кроме безобразной свалки из этого не получится.
*

Аскет

  • Осваиваюсь на форуме
  • 10
  • 0 / 0
Само название темы "FLEXIcontent - достаточно интересный компонент ССК" и обсуждаемые здесь вопросы показались мне довольно разнообразными и не имеющими четких границ, кроме одной - они должны относиться к FLEXIcontent.
Сделаю так как вы советуете.
*

Alldar

  • Завсегдатай
  • 1504
  • 195 / 1
Тут не вопросы а обсуждение билдов компонента
*

Alldar

  • Завсегдатай
  • 1504
  • 195 / 1
поддерживает не по полям а так же как обычный контент
*

ZHart

  • Захожу иногда
  • 324
  • 53 / 2
Цитировать
Test now, Final versions in a few days for both J1.5, J1.6-J2.5
Tuesday, 20 March 2012 12:28

Больше четырех месяцев прошло с момента обещания в течение нескольких дней выпустить финальную версию.
Опять длительная кома. Или на этот раз пациент мертв?
*

Efanych

  • Глобальный модератор
  • 4683
  • 644 / 0
  • Меняю свою жизнь на 360°!
На SVN nightlybuild месячной давности...
Поверхносно смотрел com_flexicontent_v2.0_RC5_r1338 - багов не заметил.
Создание сайтов, шаблонов, помощь в решении проблем.
*

PashkaRu

  • Давно я тут
  • 941
  • 91 / 4
  • Дедушка Игнат, изыди ((((
неужели разродились таки.. уфф... кто бы мог подумать ))
фью дейз закончились )
+
*

Очередной вебмастер

  • Давно я тут
  • 768
  • 55 / 0
  • лысый умный дядя
Ну ничего себе, как раз к бетке Joomla 3 успели  :laugh:
Но приятно, что работа доведена до конца, при непосредственном участии жителей сего форума  *DRINK*
Сайты на Joomla, разработка и поддержка
----------
Помог ответ - жми плюс!
*

KKAAZZOO

  • Живу я здесь
  • 2288
  • 119 / 9
А? Что? Когда работа доведена до конца? Очередной ночной релиз-кандидат выложен
*

ZHart

  • Захожу иногда
  • 324
  • 53 / 2
А? Что? Когда работа доведена до конца? Очередной ночной релиз-кандидат выложен

Я вот тоже не совсем понял. Вроде как выложен RC7 (r1420), но написали анонс, в котором обозвали его «новой версией»...
*

effrit

  • Moderator
  • 10132
  • 1118 / 13
  • effrit.com
выложен рабочий RC как раз для тех, кто не хочет разбираться с SVN-нами.
в форумной ветке про новую версию билд назван "финальным (за исключением поиска)".
т.е. основной функционал устаканен вроде как и осталось поиск многострадальный сделать в виде.. не знаю в каком они его хотят сделать ).
*

PashkaRu

  • Давно я тут
  • 941
  • 91 / 4
  • Дедушка Игнат, изыди ((((
Интересно, когда ожидать этот поиск?
а что там с ним за проблемы? Ефф, не в курсе?
+
*

effrit

  • Moderator
  • 10132
  • 1118 / 13
  • effrit.com
ну в ветке вот так TO-DO звучало:
"and also finish up with advanced search view and category-search view filter enhancements (allow filters to work smoothly in search view, multi-select filters, filters as toggle button bar , filter as ranges)"
на сколько я понимаю, речь идёт об интеграции фильтров и в поисковый вывод, что есть очень гуд. ну и мультифильтрация тоже нужна, про неё вопрос ещё год назад задавал на форуме ).
сам же продвинутый поиск вообще был скучным на момент моего последнего заглядывания - настроек толком нет, охват полей для поиска задавался в настройках самих полей. так что самому интересно, что в финале накрутям, может чего погибче будет.
*

Очередной вебмастер

  • Давно я тут
  • 768
  • 55 / 0
  • лысый умный дядя
 :o Что то Руссик в комплекте совсем никакой, лучше уж совсем небыло, чем вперемешку читать часть на инглише, часть на русском, часть вообще в Языковых переменных...
Alldar, может у тебя что посвежее есть?
Сайты на Joomla, разработка и поддержка
----------
Помог ответ - жми плюс!
*

PashkaRu

  • Давно я тут
  • 941
  • 91 / 4
  • Дедушка Игнат, изыди ((((
да, с русским полная беда.. лучше бы совсем не ставили.. или бы переменные пустые вписали - для самостоятельного доперевода )
+
*

Alldar

  • Завсегдатай
  • 1504
  • 195 / 1
Самое веселье начнется когда(если) они будут переводить его под bootstrap, чую к J!4.0 успеют...
*

PashkaRu

  • Давно я тут
  • 941
  • 91 / 4
  • Дедушка Игнат, изыди ((((
скорее сделают FlexiCMS уже )))
+
*

kanimet

  • Осваиваюсь на форуме
  • 18
  • 0 / 0
Я не русский, я юрист.
Подскажите, пожалуйста, после обновления flexicontent  до версии
com_flexicontent_v1.5.6_RC8_r1465.zip  , которая встала удачно (на денвере) сайт пишет:

Notice: Undefined variable: my in W:\home\localhost\www\grand-jurist\templates\marhance\index.php on line 23
 [Денвер: показать возможную причину ошибки]
Notice: Trying to get property of non-object in W:\home\localhost\www\grand-jurist\templates\marhance\index.php on line 23

Шаблон у меня marhance? Что и как поправлять  в 23 строке? Property это вообще то “право сосбтвенности», как ему дать это право?

*

effrit

  • Moderator
  • 10132
  • 1118 / 13
  • effrit.com
kanimet, гугли на тему "отключить notice" (это не критичные уведомления, так что проще отрубить их)
на форуме тоже есть советы где-то.
*

PashkaRu

  • Давно я тут
  • 941
  • 91 / 4
  • Дедушка Игнат, изыди ((((
Эфф, что в обновленном КР есть хорошего? не смотрел? )
+
*

Очередной вебмастер

  • Давно я тут
  • 768
  • 55 / 0
  • лысый умный дядя
Вышел RC9 http://code.google.com/p/flexicontent/downloads/list
Блин у меня у одного проблема с правильностью URL или я просто его структуру не понимаю?
Сайты на Joomla, разработка и поддержка
----------
Помог ответ - жми плюс!
*

Efanych

  • Глобальный модератор
  • 4683
  • 644 / 0
  • Меняю свою жизнь на 360°!
Блин у меня у одного проблема с правильностью URL или я просто его структуру не понимаю?
Походу у всех...
Создание сайтов, шаблонов, помощь в решении проблем.
*

Alldar

  • Завсегдатай
  • 1504
  • 195 / 1
какая проблема?
*

Efanych

  • Глобальный модератор
  • 4683
  • 644 / 0
  • Меняю свою жизнь на 360°!
Создание сайтов, шаблонов, помощь в решении проблем.
*

PashkaRu

  • Давно я тут
  • 941
  • 91 / 4
  • Дедушка Игнат, изыди ((((
если припрет, буду нанимать прогеров править роутер..
+
*

Alldar

  • Завсегдатай
  • 1504
  • 195 / 1
Ну или как вариант купите Кобальт7 тот же флекси только в профиль (только из админки добавлять материалы почему то не сделали возможность, но вообще компоненты очень похожи друг на друга)
*

KKAAZZOO

  • Живу я здесь
  • 2288
  • 119 / 9
Кобальт 7 бесплатен, платные дополнительные расширения.
*

Alldar

  • Завсегдатай
  • 1504
  • 195 / 1
Угу ну как сделаете на бесплатных расширениях (полях и модулях) аналог флекси сообщите))
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

FLEXIcontent не отрабатывает 404 ошибку?

Автор romagromov

Ответов: 6
Просмотров: 5043
Последний ответ 20.02.2017, 18:22:33
от voland
Автоматическая генерация мета-тегов Joomla 3 + FLEXIcontent

Автор VladimirVoice

Ответов: 2
Просмотров: 5889
Последний ответ 22.09.2016, 23:00:01
от serjik
Кнопки ПЕЧАТЬ в FLEXIcontent

Автор moltchan

Ответов: 2
Просмотров: 5053
Последний ответ 21.09.2016, 15:18:25
от moltchan
KunenaDiscuss + FLEXIcontent

Автор VladimirVoice

Ответов: 0
Просмотров: 5021
Последний ответ 29.11.2015, 08:45:48
от VladimirVoice
Кнопки в FLEXIcontent

Автор VladimirVoice

Ответов: 0
Просмотров: 4761
Последний ответ 16.11.2015, 15:30:36
от VladimirVoice