Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 9 Ответов
  • 2694 Просмотров
*

partizzzzzan

  • Осваиваюсь на форуме
  • 33
  • 0 / 0
Использую сейчас Flexi - штука бодрая! Но вот модулей именно для нее почти нет да и не особо они мне нравятся. А как на счет использования обычных модулей, которые работают с com_content? Например мне очень нравится модуль новостей mod_junewsultra ну и т.д.
Это противоречит концепции Flexi? Стоит ли пользоваться модулями не написанными для Flexi?
*

effrit

  • Moderator
  • 10132
  • 1118 / 13
  • effrit.com
можно попробовать.
я так понимаю, системный плагин флекси должен отслеживать ссылки с подобных модулей и делать редирект на компонент, но не в курсе, работает это или нет.
*

partizzzzzan

  • Осваиваюсь на форуме
  • 33
  • 0 / 0
можно попробовать.
я так понимаю, системный плагин флекси должен отслеживать ссылки с подобных модулей и делать редирект на компонент, но не в курсе, работает это или нет.
попробовал! Редиректа не увидел? Может что-то не так делаю? Системный плагин флекси включен. Если модуль работает напрямую с com_content, какие здесь могут возникнуть проблемы?
*

effrit

  • Moderator
  • 10132
  • 1118 / 13
  • effrit.com
ну как какие - будет каидать на другой компонент вот и всё.. только никаких флекси-полей ты не увидишь )
тогда только лезть в код и править формирование ссылок. можно посомтреть, как вариант, как они в aida_news формируются
*

partizzzzzan

  • Осваиваюсь на форуме
  • 33
  • 0 / 0
ну как какие - будет каидать на другой компонент вот и всё.. только никаких флекси-полей ты не увидишь )
тогда только лезть в код и править формирование ссылок. можно посомтреть, как вариант, как они в aida_news формируются
как вариант! только судя по форуму, aida_news косячно написан или лучше выразиться - нагроможден кодом.
думаю залезть в mod_rasl, только он был изначально заточен под свои нужды (афиша и т.д.), тоже вычищать лишнего придется. получается как всегда - есть хороший компонент, но нету нормальных модулей
*

effrit

  • Moderator
  • 10132
  • 1118 / 13
  • effrit.com
вспомнил, есть же маленький простецкий модулёк, и ссылки вроде правильно делает изначально.
хотя айду под стандартный SEF я доделал-ссылки правильные кажет.
http://extensions.joomla.org/extensions/extension-specific/extensions-specific-non-sorted/12726
*

partizzzzzan

  • Осваиваюсь на форуме
  • 33
  • 0 / 0
вспомнил, есть же маленький простецкий модулёк, и ссылки вроде правильно делает изначально.
хотя айду под стандартный SEF я доделал-ссылки правильные кажет.
http://extensions.joomla.org/extensions/extension-specific/extensions-specific-non-sorted/12726
вот как раз его сейчас и тестирую))))) и правда неплохой модуль. в общем посмотрим что и как
*

partizzzzzan

  • Осваиваюсь на форуме
  • 33
  • 0 / 0
вспомнил, есть же маленький простецкий модулёк, и ссылки вроде правильно делает изначально.
хотя айду под стандартный SEF я доделал-ссылки правильные кажет.
http://extensions.joomla.org/extensions/extension-specific/extensions-specific-non-sorted/12726
сегодня столкнулся с такой проблемой: поставил easyfleximodule. на денвере все работает норм, а вот на хостинге мудуль выдает Notice: Undefined property: stdClass::$type_id in /home/akvelkursk/akvelkursk.ru/docs/plugins/flexicontent_fields/core.php on line 116
и Notice: Undefined variable: src in /home/akvelkursk/akvelkursk.ru/docs/modules/mod_easyfleximodule/helper.php on line 138
Notice: Undefined variable: thumb in /home/akvelkursk/akvelkursk.ru/docs/modules/mod_easyfleximodule/helper.php on line 139.
проблема с хостингом?
*

partizzzzzan

  • Осваиваюсь на форуме
  • 33
  • 0 / 0
отключи показ нотисов.
тама поднималась много раз, вне раздела о флекси
Отключил, все норм! только интересно почему ошибки выскочили? и именно на хостинге...
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

FLEXIcontent не отрабатывает 404 ошибку?

Автор romagromov

Ответов: 6
Просмотров: 5043
Последний ответ 20.02.2017, 18:22:33
от voland
Автоматическая генерация мета-тегов Joomla 3 + FLEXIcontent

Автор VladimirVoice

Ответов: 2
Просмотров: 5890
Последний ответ 22.09.2016, 23:00:01
от serjik
Кнопки ПЕЧАТЬ в FLEXIcontent

Автор moltchan

Ответов: 2
Просмотров: 5055
Последний ответ 21.09.2016, 15:18:25
от moltchan
KunenaDiscuss + FLEXIcontent

Автор VladimirVoice

Ответов: 0
Просмотров: 5021
Последний ответ 29.11.2015, 08:45:48
от VladimirVoice
Кнопки в FLEXIcontent

Автор VladimirVoice

Ответов: 0
Просмотров: 4763
Последний ответ 16.11.2015, 15:30:36
от VladimirVoice