Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 4 Ответов
  • 10773 Просмотров
*

shadowrun

  • Захожу иногда
  • 78
  • 1 / 0
собственно выскакивает такое вот сообщение при попытке отправить форму
не совсем понял в чем причина ( айпи даже менял )
где разрешить повторную отправку н компоненте тоже не обнаружил.

подскажите пожалуйста в чем могут быть грабли?
*

shadowrun

  • Захожу иногда
  • 78
  • 1 / 0
собсно разобрался в проблеме.
если кому вдруг понадобится то -

этот баг проявляется в Firefox только.
чтобы разрешить ситуевину нужно:

Открыть:
/components/com_ckforms/controller.php

Нати:

Code: Select all
if (isset($_SESSION['ck_send_once'.$ckform->id]))
{
session_unregister('ck_send_once'.$ckform->id);
} else {
JError::raiseWarning( 0, JText::_( "Sorry, you can send the form
only once" ));
return false;
}



и закоментить

/**if (isset($_SESSION['ck_send_once'.$ckform->id]))
{
session_unregister('ck_send_once'.$ckform->id);
} else {
JError::raiseWarning( 0, JText::_( "Sorry, you can send the form
only once" ));
return false;
}*/ /** Firefox (Win) */
*

Danleri

  • Осваиваюсь на форуме
  • 24
  • 2 / 0
а Вы не знаете, почему после заполнения формы выскакивает: "Вы должны указать хотя бы один e-mail адрес" ? хотя на самом деле регистрация-то прошла, и должно быть то текстовое сообщение, которое указано в этом самом  CKForms?
*

Последний Дикарь

  • Новичок
  • 9
  • 0 / 0
Спасибо большое. Помогло. Не могу добавить репутацию - могу только так поблагодарить.
*

wocha

  • Осваиваюсь на форуме
  • 20
  • 0 / 0
Глюк не только  Firefox, но и в Opera. Впрочем Ваше решение помогло. СПАСИБО! Был бы плюсик плюсанул!
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

CKForms не отправляет на e-mail

Автор Romanych

Ответов: 7
Просмотров: 11340
Последний ответ 27.06.2013, 08:26:23
от Yorinko
Как сделать, что бы плагин или модуль CKForms вместе с письмом отправлял заголовок статьи

Автор Sevenor

Ответов: 2
Просмотров: 3598
Последний ответ 02.02.2011, 13:12:23
от Seganapa
Конструктор форм CKForms. При отправке - ошибка.

Автор 00X

Ответов: 2
Просмотров: 4123
Последний ответ 15.01.2011, 20:29:27
от 00X
Проблема с компонентом CKForms

Автор nikialadin

Ответов: 1
Просмотров: 4215
Последний ответ 08.04.2010, 00:54:19
от lav61