Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 2 Ответов
  • 3198 Просмотров
*

ermakover

  • Новичок
  • 7
  • 0 / 0
Возможности JomSocial
« : 05.02.2011, 21:24:24 »
У меня задача такая - хочу построить узконаправленную социальную сеть, сначала пытался сделать её на CB, понял, что она пока не готова для решения моих задач, поэтому очень обрадовался, когда наткнулся на JomSocial.
Изначально много возможностей, но прошу подсказать тех, кто уже давно занимается JomSocial - есть ли какие-то модули или плагины, чтобы сделать в JomSocial  :
- блоги для пользователей ( или чтобы пользователи могли писать просто статьи)
- доску объявлений для пользователей
- разделить пользователей на категории, например: шофер, алкоголик, врач  ^-^

и ещё. Я сделал авторизацию на сайте через JomSocial - оченема нравится, во всех компонентах авторизация проходит, но вот у меня установлен компонент JComments - комментарии к статьям можно писать, авторизовавшись через JomSocial, но вот если бы через логин автора комментария можно было бы выйти на страничку автора в  JomSocial - как это можно сделать?
*

Coresolo

  • Осваиваюсь на форуме
  • 43
  • 1 / 0
  • Fishishere.com©Ваш лучший улов в океане интернета!
Re: Возможности JomSocial
« Ответ #1 : 30.06.2011, 05:00:08 »
Для блогов есть, дополнительный компонент MyBlog. Для доски помоему самое оптимальное это AdsManager, есть плагин для совместимости. А пользователей можно делить по категориям при помощи самой JS.
*

Shelby

  • Захожу иногда
  • 84
  • 1 / 0
Дайте ценный совет по JomSocial. Спасибо!
« Ответ #2 : 06.07.2011, 15:10:52 »
Здравствуйте!
Заинтересовал данный компонент соц. сетей, но не знаю, подходит ли он под поставленную задачу. Планируется создать закрытое сообщество людей с одним совместным интересом. Просмотрел разные компоненты, но этот оказался лучший, что и вызвало интерес.
Задача:
Общее – раздел пользователей на три группы, одна общая для новых пользователей и две отдельные (пользователей по желанию добавляет администратор). Группа новых пользователей доступна двум другим, но информация двух других должна быть скрыта для новых пользователей.
Административная часть - нужно чтоб человек мог регистрироваться на сайте, после чего администратору приходило уведомление о новом пользователе на e-mail, а также информация из некоторых полей, заполненных пользователем. Администратор должен иметь полный контроль над всеми сообщениями (убрать спам и пр.). 
Пользовательская часть - пользователи должны видеть друг друга, но не все поля указанные при регистрации должны быть доступны. Необходимо убрать возможность добавления фотографий и видеозаписей, а также необходимо убрать стену на странице пользователя (или чтоб ее мог видеть только администратор - пользователи из группы администраторы).
Помимо этого:
- реализация опросов и голосований
- новости сообщества (подобие общей стены для всех пользователей)
-  новости на  e-mail
- общие обсуждения (пользователь из группы администраторов размещает, а другие могут комментировать)
- контроль любых сообщений перед публикацией (против спама и пр.)
- раздел пользователей на три основные группы (новые, и еще две) для каждой отдельно свои новости, стена группы, опросы и голосования. Одна группа не может просматривать информацию другой (кроме информации в группе «новые»).
В итоге:
- пользователь читает правила, регистрируется,
- администратор получается оповещение на почту и информацию о пользователе,
- пользователь обменивается с администраторами личными сообщениями
- пользователь может участвовать в жизни сообщества (голосовать, комментировать новости своей группы и т.п.)
- пользователь получает информацию о новостях в группе на почту.
- администратор по желанию перемещает пользователя в другую группу
- пользователь делится новостями в соц. Сетях (Фейсбук, контакт и т.п.)
Насколько долго настраивать компонент, если впервые с ним столкнулся? Какие сложности могут возникнуть при настройке компонента? Также интересует стабильность работы и защита информации, ведь многие поля (указанные при регистрации) крайне не желательно, чтоб стали достоянием общественности. Нагрузка на БД, требовательный компонент?
Joomla 1.5.22
JomSocial 2.2.2


Возможно ли в будущем подружить данный компонент с:
SMF forum
Zoo 2.1

Заранее благодарен! Времени мало, боюсь ошибиться и зря отмучаться.
« Последнее редактирование: 06.07.2011, 15:19:06 от Shelby »
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Как установить/обновить/удалить JomSocial ?

Автор Eisik

Ответов: 68
Просмотров: 33795
Последний ответ 04.07.2015, 11:26:36
от anoorik
Интеграция обычной Joomla регистрации в JomSocial?

Автор e1f1k

Ответов: 15
Просмотров: 7138
Последний ответ 04.07.2015, 11:22:54
от anoorik
JomSocial 2.0.3

Автор kharol

Ответов: 225
Просмотров: 45492
Последний ответ 06.01.2015, 17:52:23
от sergeyrivin
Актуальная версия JomSocial 2.2.5

Автор kharol

Ответов: 16
Просмотров: 11757
Последний ответ 15.12.2014, 17:58:17
от juk95
Обьективно, что лучше Community Builder или JomSocial?

Автор Mokujin

Ответов: 6
Просмотров: 8959
Последний ответ 10.09.2014, 21:54:36
от gfnx