Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 2 Гостей просматривают эту тему.
  • 12 Ответов
  • 6382 Просмотров
*

Adeptus

  • Завсегдатай
  • 1861
  • 219 / 15
Представляю уважаемому сообществу

Модуль "Логин с аватаром" для Fireboard RE.

Что делает сей модуль?
Модуль заменяет собой стандартный модуль входа Joomla! При входе пользователя проверяется - установлен ли в вашей системе Fireboard? Если "да" - модуль извлекает аватар пользователя и показывает его в форме входа. А если у вас, к тому же, установлен мой патч "Нет аватара" - будет показана та же смешная картинка из патча... :)

Инструкция по установке:
1. Распакуйте содержимое архива на жесткий диск.
3. Скопируйте распакованное в директорию /modules вашего сайта, перезаписывая существующие файлы.
4. Заходите на сайт и смотрите, что получилось...

Посмотреть результаты работы модуля можно на моем тест-полигоне.

Необходимое дополнение:
я, как водится, не несу никакой ответственности за чью-либо невнимательность, непонятливость и/или криворукость...  ;D

[вложение удалено Администратором]
*

Sedoy

  • Давно я тут
  • 897
  • 87 / 10
  • Интересно,в какой кодировке пишут врачи?
Re: Модуль "Логин с аватаром" для Fireboard
« Ответ #1 : 28.04.2007, 20:03:07 »
ай молодца :)
Что б правильно задать вопрос - нужно знать на него ответ!
FAQ по Joomla!
Где скачать шаблоны Joomla Статьи и обзоры Желаю Вам здоровья в личной жизни - живите долго и часто :)

Re: Модуль "Логин с аватаром" для Fireboard
« Ответ #2 : 30.04.2007, 04:29:40 »
у меня на локале почемуто картинку не кажет,ссылка ведет на диру выше папки с аватарами,НО ВСЁ РАВНО СПАСИБО!,может на хостинге зарабоатет).я давно писал тут про необходимость такого модуля,но только относительно джумлаборд.
*

Adeptus

  • Завсегдатай
  • 1861
  • 219 / 15
Re: Модуль "Логин с аватаром" для Fireboard
« Ответ #3 : 30.04.2007, 08:44:37 »
Joomlaboard и Fireboard - близнецы-братья, кто более матери-истории ценен? ;)
Модуль за 1 минуту переделывается для работы с Joomlaboard...

Что касательно вашего вопроса.
Я по своей природной лени не пояснил некоторые детали. Дело в том, что в FB по наследству от JB перелез старый механизм работы с аватарами - т.е. кроме загрузки пользователем, есть еще выбор из "галереи" - все мы помним эти ублюдочные детсадовские картиночки с мячиками-собачками...
Так вот. Поскольку я с этими ублюдочными картиночками "галереи" не работаю и сразу их удаляю - потому я и забыл предупредить, что модуль работает только с аватарами, ЗАГРУЖЕННЫМИ пользователями. А если у вас пользователь выбрал аватар из встроенной "галереи" - работать не будет!

Re: Модуль "Логин с аватаром" для Fireboard
« Ответ #4 : 30.04.2007, 09:24:03 »
они один в один,даже если не общать внимания на внеший вид.снёс коммунити билдер - твой модуль заработал.с виндовыми аватарами работает,чтобы не быть голословным -прикрепляю скриншот.

кстати -видел на одном сайте плагин,для фаерборда - ответы добавляются без перезагрузки станицы,аякс вроде как.не подскажите где его можно скачать?хотя есть доля вероятности ,что форум был не фаербордовский  :o.

[вложение удалено Администратором]
*

Adeptus

  • Завсегдатай
  • 1861
  • 219 / 15
Re: Модуль "Логин с аватаром" для Fireboard
« Ответ #5 : 30.04.2007, 09:49:46 »
снёс коммунити билдер - твой модуль заработал.
Так и должно быть. Этого тоже я не стал рассказывать - но механизм сделан такой, что файрбоард пытается сперва тянуть аватары из СВ, Клексуса, ПМ и т.д.
Цитировать
с виндовыми аватарами работает,чтобы не быть голословным -прикрепляю скриншот.
Т.е. вы хотите сказать - с аватаром, выбранным из дефолтной Галереи?! Странно... Не должен он ее показывать... :)
*

Adeptus

  • Завсегдатай
  • 1861
  • 219 / 15
Re: Модуль "Логин с аватаром" для Fireboard
« Ответ #6 : 30.04.2007, 10:05:19 »
Кстати, в подтверждение того, что данный модуль легко применим и к Joomlaboard - мой проект AWP, там Joomlaboard и модифицированный модуль Логин с аватаром...

Re: Модуль "Логин с аватаром" для Fireboard
« Ответ #7 : 01.05.2007, 18:38:52 »
[quote
Т.е. вы хотите сказать - с аватаром, выбранным из дефолтной Галереи?! Странно... Не должен он ее показывать... Azn
[/quote] скорее всего изза того,что показывает через   $fbavatar  и проверяет свою дефолтную галерею тоже
*

Adeptus

  • Завсегдатай
  • 1861
  • 219 / 15
Re: Модуль "Логин с аватаром" для Fireboard
« Ответ #8 : 02.05.2007, 00:08:52 »
Ну мне это не интересно. Вот если бы НЕ работало - тогда б поковырялся... :)
*

adhlosty

  • Осваиваюсь на форуме
  • 22
  • 1 / 0
Re: Модуль "Логин с аватаром" для Fireboard
« Ответ #9 : 19.02.2009, 06:13:08 »
А у меня на лавру не ставится: ОШИБКА: В установочном пакете невозможно найти XML-файл установки! И локально на Ravenswood тоже самое! Помогите пожалуйста!
*

Adeptus

  • Завсегдатай
  • 1861
  • 219 / 15
Re: Модуль "Логин с аватаром" для Fireboard
« Ответ #10 : 19.02.2009, 08:33:36 »
А у меня на лавру не ставится: ОШИБКА: В установочном пакете невозможно найти XML-файл установки! И локально на Ravenswood тоже самое! Помогите пожалуйста!

Вы бы первый пост темы прочитали, что ли?
Какой ХМЛ-файл ???
*

adhlosty

  • Осваиваюсь на форуме
  • 22
  • 1 / 0
Re: Модуль "Логин с аватаром" для Fireboard
« Ответ #11 : 19.02.2009, 10:45:56 »
Да… тут,  конечно, оправдания мне нет.. хотя с кпкшника качал (там не до чтения), да и название архивчика меня наверное смутило (вроди как обычный mod))). Кстати путь к аватаркам пришлось сменить на: images/fbfiles/avatars/ И всё ОК. Спасибо!
*

ehfy

  • Новичок
  • 1
  • 0 / 0
Re: Модуль "Логин с аватаром" для Fireboard
« Ответ #12 : 13.11.2010, 17:06:29 »
а вот упомянутый тут патч "нет аватара" где можно найти?
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Как на FireBoard 1.0.4 вывести тег(и) Description

Автор krot

Ответов: 0
Просмотров: 5176
Последний ответ 01.11.2017, 19:48:59
от krot
Как сделать не активную ссылку в FIREBOARD?

Автор krot

Ответов: 0
Просмотров: 5013
Последний ответ 02.03.2017, 11:10:09
от krot
Kunena поверх FireBoard

Автор Benefactor

Ответов: 7
Просмотров: 8226
Последний ответ 31.01.2016, 23:19:17
от Marta
Хочу переехать на 1.5 джомлу. Что делать с FireBoard 2.0?

Автор mystique

Ответов: 7
Просмотров: 7153
Последний ответ 29.01.2016, 22:16:22
от Marta
FIREBOARD RE 2.0

Автор Adeptus

Ответов: 665
Просмотров: 284806
Последний ответ 20.07.2015, 18:13:53
от sayrus432