Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 7 Ответов
  • 2309 Просмотров
*

MaRt

  • Захожу иногда
  • 356
  • 20 / 2
  • SEO master
Активация пользователей
« : 13.10.2010, 13:54:07 »
Вопрос: при добавлении нового пользователя форма регистрации стандартная жумловская, приходит письмо, пользователь по нему активирует свою учетку, вроде все ок. а в профиль CB зайти не может, сделать в CB ничего не может. пишет запись не активирована модератором и почта не подтверждена...как это убрать? что бы пользователь автоматически активировался в CB при активации через стандартную форму. Формы работы CB уже менял: регистрация гловальная как и сайт, наоборот разная. все перепробывал, не помогает
Тра та та
*

GDV

  • Завсегдатай
  • 1898
  • 201 / 5
Re: Активация пользователей
« Ответ #1 : 13.10.2010, 13:55:47 »
1 убрать регистрацию в основных настройках Joomla. Если стоить СВ, то пусть по ней и регятся.
Убедительная просьба не писать в ЛС. Для решения Ваших проблем есть форум.
*

MaRt

  • Захожу иногда
  • 356
  • 20 / 2
  • SEO master
Re: Активация пользователей
« Ответ #2 : 13.10.2010, 14:02:48 »
если через CB, письмо с активацией не приходит...
Тра та та
*

GDV

  • Завсегдатай
  • 1898
  • 201 / 5
Re: Активация пользователей
« Ответ #3 : 13.10.2010, 14:08:09 »
Странно. Значит или настройки или ищите глюк. Там должно приходить сообщение на мыло.
Когда то пользовался СВ и все было путем.
Убедительная просьба не писать в ЛС. Для решения Ваших проблем есть форум.
*

MaRt

  • Захожу иногда
  • 356
  • 20 / 2
  • SEO master
Re: Активация пользователей
« Ответ #4 : 13.10.2010, 14:18:56 »
корявая до жути...ясно, буду искать
Тра та та
*

GDV

  • Завсегдатай
  • 1898
  • 201 / 5
Re: Активация пользователей
« Ответ #5 : 13.10.2010, 14:40:43 »
да не корявая. Работает. Просто настроит нужно. Или поставить правильно.
Попробуй переустановить. Только зачисть все следы старой утсановки. В базе тоже её почисть.
+ внимательно настройки глянь.
Убедительная просьба не писать в ЛС. Для решения Ваших проблем есть форум.
*

HOLUC

  • Захожу иногда
  • 50
  • 9 / 0
Re: Активация пользователей
« Ответ #6 : 14.10.2010, 01:25:01 »
MaRt,
В настройках CB, на вкладке "Регистрация" есть параметр "Авторизация всех пользователей администратором" (стоит как раз над "Требовать подтверждения по почте"). Чтобы акк пользователя автоматом активировался после подтверждения по почте, этот параметр должен быть переведен на "Нет".
*

esmalkov

  • Новичок
  • 6
  • 0 / 0
Re: Активация пользователей
« Ответ #7 : 01.12.2010, 15:30:47 »
У меня похожие глюки.

А что такое СВ, и где настройки этой СВ? Может там покапаться?


А нашел  CommunityBuilder.ru !
Щас разберемся!...
« Последнее редактирование: 01.12.2010, 15:47:21 от esmalkov »
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

вывод пользователей

Автор face2005

Ответов: 0
Просмотров: 4628
Последний ответ 25.06.2017, 20:58:35
от face2005
CB. Список пользователей. Вывод полей накладывается друг на друга

Автор Санчо

Ответов: 2
Просмотров: 5370
Последний ответ 06.04.2017, 15:49:07
от robert
Где список жалоб на пользователей?

Автор DmWagner

Ответов: 0
Просмотров: 1812
Последний ответ 02.05.2015, 23:44:53
от DmWagner
Теги meta на страницах выдаваемых при поиске пользователей

Автор andre46

Ответов: 1
Просмотров: 1561
Последний ответ 22.01.2015, 23:07:31
от andre46
Нет выбора ID списка пользователей при создании меню Joomla 3.3/2.5.20 + CB 1.9.1/1.9

Автор HukpoFuJl

Ответов: 3
Просмотров: 2477
Последний ответ 10.11.2014, 22:00:43
от andre46