Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 7 Ответов
  • 2363 Просмотров
*

waw555

  • Захожу иногда
  • 118
  • 2 / 0
Вопрос при регистрации?
« : 24.08.2010, 15:48:44 »
Уважаемые, форумчане, подскажите как в этой соц сети сделать дополнительное поле в регистрации, чтобы там можно было задать свой вопрос и только при правильном ответе, пользователь мог зарегистрироваться? Каптча не помогает, боты регистрируются по 100 штук в день.
*

kharol

  • Moderator
  • 1721
  • 217 / 0
Re: Вопрос при регистрации?
« Ответ #1 : 24.08.2010, 16:02:02 »
Какая версия Joomla и какая версия JomSocial у Вас?
Чтобы сказать "спасибо" достаточно нажать на "+"
Чтобы сделать бухгалтерскую проводку "спасибо" реквизиты: R192102130372, ЯД:41001768818003
*

waw555

  • Захожу иногда
  • 118
  • 2 / 0
Re: Вопрос при регистрации?
« Ответ #2 : 24.08.2010, 16:41:26 »
Joomla 1.5.19 - JomSocial 1.6.285
*

kharol

  • Moderator
  • 1721
  • 217 / 0
Re: Вопрос при регистрации?
« Ответ #3 : 24.08.2010, 16:47:07 »
Со времени выхода версии 1.6.285 была реализована целая масса сборок JomSocial.
Особое внимание было уделено безопасности.
Вот несколько патчей безопасности для предыдущих версий
В конечном счете, итог этой ветки будет - переход на последнюю версию компонента.
Может Вам самим ускорить событие? Сегодня, например, вышла новая сборка 1.8.8
« Последнее редактирование: 24.08.2010, 16:54:42 от kharol »
Чтобы сказать "спасибо" достаточно нажать на "+"
Чтобы сделать бухгалтерскую проводку "спасибо" реквизиты: R192102130372, ЯД:41001768818003
*

waw555

  • Захожу иногда
  • 118
  • 2 / 0
Re: Вопрос при регистрации?
« Ответ #4 : 24.08.2010, 18:21:48 »
Я посмотрю, лишь бы переход был без проблем.
*

xCoReLx

  • Захожу иногда
  • 243
  • 7 / 0
Re: Вопрос при регистрации?
« Ответ #5 : 18.09.2010, 18:46:09 »
чтоб не создавать еще тему спрошу в этой, при нажатии на Регистрация идет переход на стандартную Жумла, поставил Registration Redirector ни че не изменилось, сборка 1.8.8. что не так?
*

kharol

  • Moderator
  • 1721
  • 217 / 0
Re: Вопрос при регистрации?
« Ответ #6 : 19.09.2010, 02:04:20 »
Вы имеете в виду, что регистрация начинается с заполнения полей предусмотренных при регистрации в Joomla? Так и должно быть, ибо заполняются данные о пользователе в таблице jos_users, она является главным носителем информации о пользователе. Далее идет переход на заполнение остальных таблиц, имеющих отношение к пользователям, например jos_community_users - таблица с дополнительной информацией (custom) о пользователе для собственной работы компонента внутри Joomla.
Чтобы сказать "спасибо" достаточно нажать на "+"
Чтобы сделать бухгалтерскую проводку "спасибо" реквизиты: R192102130372, ЯД:41001768818003
*

xCoReLx

  • Захожу иногда
  • 243
  • 7 / 0
Re: Вопрос при регистрации?
« Ответ #7 : 19.09.2010, 11:59:13 »
аааа, тут всё так непонятно, опять спасибо за помощь
« Последнее редактирование: 19.09.2010, 12:47:53 от kharol »
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Как изменить поля регистрации в JomSocial?

Автор 1ncom1ng

Ответов: 7
Просмотров: 7795
Последний ответ 29.03.2019, 01:03:37
от DomBeri
Вопрос по поводу добавления пользователя в различные группы Joomla при регистрации через JS

Автор RolandDeschain

Ответов: 1
Просмотров: 2756
Последний ответ 11.07.2014, 02:23:25
от Fedor Vlasenko
Как сделать обязательной загрузку аватара при регистрации?

Автор aniangeless

Ответов: 0
Просмотров: 1484
Последний ответ 16.10.2013, 16:46:34
от aniangeless
Captcha для формы регистрации в JomSocial

Автор slepoy

Ответов: 8
Просмотров: 6417
Последний ответ 12.10.2013, 15:50:21
от MALECKY
При регистрации

Автор JomTime

Ответов: 2
Просмотров: 2067
Последний ответ 13.10.2012, 14:29:12
от shtan