Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 6 Ответов
  • 2398 Просмотров
*

Snip

  • Захожу иногда
  • 236
  • 14 / 1
Поставил я значит этот модуль внизу своего сайта, посмотрел сразу что предлагается из настроек и.. нихрена и не предлагается, кроме вывода количества "отображамых" и их аватаров.
А глюк вот в чем. Написал я к фотке коммент, обновил страницу, коменты отображаются в модуле, все нормально. И тут же мне пришла в голову мысль, проверить количество печатаемых знаков, т.е. проверить сколько влезет текста и о боже!!.. он не ограничивается. Влепил 2 листа сканом из книги в коммент и модуль с текстом уполз вниз в далекую даль.
Я так подумал, мало ли какие спамеры появятся и убьют огромным текстом весь прекрасный "низ" у сайта.

Кто подскажет, как в модуле Photo Comments уменшить т.е. ограничить количество видимых знаков?
« Последнее редактирование: 05.04.2011, 19:22:18 от kharol »
*

kharol

  • Moderator
  • 1721
  • 217 / 0
Нашел недочет в модуле Photo Comments
« Ответ #1 : 17.03.2011, 00:29:05 »
Лично я давно уже не тестирую модули и плагины.
Конкретно на проблему с комментариями, точнее с ограничениями символов, я давно не обращал внимания - с тех пор как разработчики просто начали игнорировать те проблемные места, на которые им не единожды, из версии в версию приходилось указывать.
Давайте попробуем решить Вашу проблему.
Так как модуль photocomments общедоступен для скачивания на сайте разработчиков, (кстати такой же проблемный), я ничего не нарушая, выложу его здесь, внеся изменения в код, вместо того чтобы описывать детали хака.
Будет интересно, сами посмотрите.


[вложение удалено Администратором]
« Последнее редактирование: 17.03.2011, 08:55:43 от kharol »
Чтобы сказать "спасибо" достаточно нажать на "+"
Чтобы сделать бухгалтерскую проводку "спасибо" реквизиты: R192102130372, ЯД:41001768818003
*

Snip

  • Захожу иногда
  • 236
  • 14 / 1
Re: Нашел недочет в модуле Photo Comments
« Ответ #2 : 17.03.2011, 07:18:57 »
Спасибо, сегодня позже попробую и отпишусь.
*

Snip

  • Захожу иногда
  • 236
  • 14 / 1
Re: Нашел недочет в модуле Photo Comments
« Ответ #3 : 17.03.2011, 08:21:56 »
К сожалению, не работает. У меня ранее было создано 5 комментариев разной длины. Я удалил старый модуль, поставил новый, т.е. этот, включил его, поставил лимит 20, обновил страницу, эффекта нет. Ну думаю, возможно на старые не срабатывает. Создаю новый, эффекта нет. Расстроился и от злости пошел убивать немцев в "мире танков" потому что они всегда во всем виноваты.
*

kharol

  • Moderator
  • 1721
  • 217 / 0
1. Кеш очистили?
2. Посмотрите работу модуля на приведенной картинке.
На первом фото ограничение выставлено на 100 симв., на втором на 20-ть.
Всё работает...

Я на всякий случай обновил модуль, прописав в нем русский язык.
Переустановите снова,модуль  должен стать полностью русским.
Очистите кеш и повторите тесты.
« Последнее редактирование: 17.03.2011, 09:01:58 от kharol »
Чтобы сказать "спасибо" достаточно нажать на "+"
Чтобы сделать бухгалтерскую проводку "спасибо" реквизиты: R192102130372, ЯД:41001768818003
*

Snip

  • Захожу иногда
  • 236
  • 14 / 1
Re: Нашел недочет в модуле Photo Comments
« Ответ #5 : 17.03.2011, 14:22:15 »
Все равно не помогает. Удалил, поставил новый, изменений нет.
Решил проверить на "чистой" сборке. Там все отлично.
Теперь бы понять в чем проблема у первого варианта. Чистка кеша не помогла.

Зашел папку с модулями mod_photocomments в обоих сборках и сравнил файлы программой, все файлы идентичны до каждого знака. Теперь незнаю как быть.
« Последнее редактирование: 17.03.2011, 14:49:02 от Snip »
*

kharol

  • Moderator
  • 1721
  • 217 / 0
Re: Нашел недочет в модуле Photo Comments
« Ответ #6 : 17.03.2011, 19:51:10 »
Ну тут уж Вы сами себе должны помочь, это уже не проблема, а головоломка...
Чтобы сказать "спасибо" достаточно нажать на "+"
Чтобы сделать бухгалтерскую проводку "спасибо" реквизиты: R192102130372, ЯД:41001768818003
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Не меняются вкладки в модуле Видео и модуле Пользователи

Автор maggot8950

Ответов: 0
Просмотров: 3745
Последний ответ 11.09.2014, 23:10:34
от maggot8950