Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 6 Ответов
  • 13295 Просмотров
*

ZHart

  • Захожу иногда
  • 324
  • 53 / 2
Update: ссылки удалил, сайта больше нет.

Предлагаю вниманию сообщества сайт с русскоязычной документацией по FLEXIcontent.
На текущий момент все статьи на сайте — переводы статей с официального сайта.
Если найдете ошибки в переводах — буду благодарен за сообщения об этом в комментариях к соответсвтующим статьям.

Если кто-то знает адреса на хорошие англоязычные мануалы по FLEXIcontent — пишите, с радостью переведу и добавлю их на сайт.
Также если кто-то хочет разместить на сайте свои статьи (авторские и переводные) — можете писать мне, с удовольствием размещу ваши материалы (с указанием авторства).

Пожелания и предложения приветствуются.
« Последнее редактирование: 05.03.2015, 17:47:15 от ZHart »
*

vagkrsk

  • Давно я тут
  • 731
  • 125 / 0
  • Дорогу осилит идущий
Пожелания и предложения приветствуются.

Пожелание. Продолжать далее развивать сайт, наполнять его новыми материалами.
Хорошее дело, многим пригодится для понимания FLEXIcontent.
*

ZHart

  • Захожу иногда
  • 324
  • 53 / 2
Да собственно говоря, все материалы, доступные на официальном сайте, уже переведены и выложены.
Как только на оф. сайте будет появляться что-то новое — буду переводить и выкладывать.
Если вы знаете еще какие-то источники на английском языке — пишите, с удовольствием переведу.
Есть еще статьи на французском, но французским языком я вообще не владею, так что если есть желающие перевести — я с радостью выложу такие статьи на сайте и укажу авторов.
Писать авторские статьи по FLEXIcontent в ближайших планах у меня нет.

Кстати говоря, замечательные авторские статьи пишет effrit, можете заглянуть в его блог.

P.S.: vagkrsk, вижу, вы уже знакомы со статьями effrit:)
« Последнее редактирование: 06.08.2010, 09:23:33 от ZHart »
*

мираж

  • Захожу иногда
  • 368
  • 0 / 0
а есть видео урок по данному контенту как в zoo или K2
*

daddy

  • Захожу иногда
  • 141
  • 2 / 0
Да, видео бы не помешало. Если кто-нибудь снял бы ролик, многие бы были очень благодарны.
*

ZHart

  • Захожу иногда
  • 324
  • 53 / 2
Так получилось, что мой интерес к FLEXIcontent давно поутих (в качестве CCK использую ContentBuilder и вполне доволен). А сайт на домене FLEXIcontent.ru до сих пор в моем распоряжении, хотя и не обновляется уже давным-давно. И если у кого-то есть желание продолжить это начинание — с удовольствием передам эстафету. Другими словами — подарю домен и весь имеющийся на нем контент (который вероятно уже подустарел). Правда, домен находится на обслуживании у nic.ru, а у них довольно замороченная система передачи прав на домен, которую я к своему счастью еще ни разу до конца не проходил. Но эти трудности уже будем пробовать решать, если найдется желающий развивать сайт.
*

artema60

  • Новичок
  • 3
  • 0 / 0
подскажите, пожалуйста, наиболее оптимальный FAQ для начинающих в этом компоненте, а то линки на оф.форуме недействительны и на вопросы там не отвечают
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

FLEXIcontent не отрабатывает 404 ошибку?

Автор romagromov

Ответов: 6
Просмотров: 5042
Последний ответ 20.02.2017, 18:22:33
от voland
Автоматическая генерация мета-тегов Joomla 3 + FLEXIcontent

Автор VladimirVoice

Ответов: 2
Просмотров: 5887
Последний ответ 22.09.2016, 23:00:01
от serjik
Кнопки ПЕЧАТЬ в FLEXIcontent

Автор moltchan

Ответов: 2
Просмотров: 5052
Последний ответ 21.09.2016, 15:18:25
от moltchan
KunenaDiscuss + FLEXIcontent

Автор VladimirVoice

Ответов: 0
Просмотров: 5018
Последний ответ 29.11.2015, 08:45:48
от VladimirVoice
Кнопки в FLEXIcontent

Автор VladimirVoice

Ответов: 0
Просмотров: 4760
Последний ответ 16.11.2015, 15:30:36
от VladimirVoice