Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 1 Ответов
  • 3434 Просмотров
*

Karyuudo

  • Захожу иногда
  • 354
  • 0 / 0
Делаю на локалхосте с денвером. Заполнил поля

Email result:   Да
TO: мое мыло
Mail Subject: название темы
Include data:         Да
Include fileupload file:     Да

данные добавляются в базу, но на мыло ничего не идет.



еще такое хотел спросить:

как сделать text area более широким?

Как сделать, чтоб после отправки формы было сообщение, типа вы отправили, а потом редирект на главную?
у меня там стоит
Text result : блаблабла
Save result :  Да 
Redirect URL :       домашняя
Redirect form data :      нет

он сразу идет на домашнюю.. без сообщения, если убрать Redirect URL тогда сообщение есть, а редиректа нет


Как сделать экспорт? там пишут только айпи и мыло
*

4erep

  • Осваиваюсь на форуме
  • 26
  • 0 / 0
  • avsfarm.com - GPU-рендерферма
Экспорт CSV тоже интересует, тем более что русские буквы некорректно экспортируются, а точнее они полностью отсутствуют)) Как настроить экспорт, чтобы русские буквы нормально отображались
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Call Me Back Form

Автор Kovkainfo

Ответов: 15
Просмотров: 10496
Последний ответ 30.12.2019, 17:41:50
от wayn
Simple Callback Form

Автор ROMERO

Ответов: 2
Просмотров: 3813
Последний ответ 03.02.2019, 15:07:55
от ROMERO
CK Form - проблема с всплывающими подсказками и экспортом в CSV

Автор 4erep

Ответов: 2
Просмотров: 7293
Последний ответ 23.10.2013, 12:33:53
от Leokadio
Как сделать такую вещь в CK Forms

Автор x_st

Ответов: 4
Просмотров: 8751
Последний ответ 26.07.2013, 15:14:17
от VictorStar
Как сделать подкатегории

Автор omsk

Ответов: 0
Просмотров: 5849
Последний ответ 14.03.2012, 12:55:52
от omsk