Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 12 Ответов
  • 9875 Просмотров
*

kvs-net

  • Новичок
  • 6
  • 0 / 0
Пробовал ли кто-нибудь переделать под Joomla 1.5 плагин-кнопку для вставки изображений из галереи Coppermine, описанный в теме http://joomlaforum.ru/index.php?topic=27733.0?
Или быть может кто-нибудь встречал альтернативное решение?
*

Alex Revo

  • Moderator
  • 1995
  • 109 / 0
Я пока не пробовал и альтернативных решений не встречал. Есть мысль просто написать под это дело свой плагин. Если готовы разделить финансовые затраты, давайте вместе обсудим ТЗ.
*

kvs-net

  • Новичок
  • 6
  • 0 / 0
Хорошо.
Чтобы понять что сейчас есть и что надо, могу предложить скрины рабочей версии плагина (которым в настоящее время успешно пользуюсь) для Joomla 1.0 и его исходник (если нужен).
*

Alex Revo

  • Moderator
  • 1995
  • 109 / 0
Как работала старая версия я помню.
Мой опыт показал, что делать возможность просмотра фоток в плагине не обязательно, когда число фото перевалило за 10000 поиск в таком функционале нужной фотки дело очень затруднительное. Со своими юзерами говорил, им проще найти нужное фото в поиске по галерее, а потом вставлять его в статью, зная только номер.

Поэтому я подумал, что новой версии можно сделать просто такой синтаксис:
{cpg}file|size|link{/cpg}
где:
file - номер фото в галерее, пользователь сам ищет фото и смотрит номер в описании
size - normal/thumb/full - размер изображения согласно настроек галереи
link - ссылка на фото в галерее в этом/новом окне

В настройках плагина нужно будет только указать параметры бд галереи.
*

kvs-net

  • Новичок
  • 6
  • 0 / 0
Меня бы устроил плагин в том виде в котором он работает на старой Joomla (с возможностью выбора категории, альбома и изображения по его миниатюре).
*

kvs-net

  • Новичок
  • 6
  • 0 / 0
Есть ли у Вас возможность изменить старый плагин под Joomla 1.5 так, чтобы у него остались все основные функции?
*

Alex Revo

  • Moderator
  • 1995
  • 109 / 0
Пробовал в субботу, сходу не получилось.
Я исправил xml-файл и включил легаси-бот, но при установке выдает ошибку.

Сейчас времени нет самому этим заниматься, если есть желание, попробуйте поставить у себя, пишите о возникших ошибках и приводите куски кода в которых возникает ошибка, будем вместе разбираться, может что и получится. Себе же я закажу плагин по своему алгоритму.
Плагин тут: www.recly.ru/media/coppermine.zip
*

Alex Revo

  • Moderator
  • 1995
  • 109 / 0
Опубликовал здесь свое задание на разработку, желающие разделить финансирование хоть в какой-то части, пишите.
Готовый плагин буду какое-то время продавать пока не окупятся затраты.
*

Alex Revo

  • Moderator
  • 1995
  • 109 / 0
Продолжил работу по переводу старого плагина на новую версию. Установить плагин удалось, даже параметры настраиваются и сохраняются. Разбираюсь с проблемой почему кнопка плагина не отображается в редакторе.
*

kvs-net

  • Новичок
  • 6
  • 0 / 0
Вот это хорошая новость.
Осталось совсем немного :)
*

Alex Revo

  • Moderator
  • 1995
  • 109 / 0
Да, больной скорее жив, чем мертв.
Кнопку в редактор подключил, даже запускается все. Осталось решить 2 вопроса - загрузка параметров плагина при выполнении и работа с БД.
*

kvs-net

  • Новичок
  • 6
  • 0 / 0
Здравствуйте.

Удалось ли Вам победить трудности связанные с загрузкой параметров плагина при выполнении и сложности при работе с БД?
*

Alex Revo

  • Moderator
  • 1995
  • 109 / 0
Мне сделали на заказ плагин, пока необходимости в этом плагине нет.
Загрузку параметров не победил, но в принципе там и в коде их можно указать.
Что касается БД, то там нужно смотреть настройки подключения класса базы данных, если их подцепить все может сразу заработать.
На днях выложу тут что получилось на данный момент.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Красивое увеличение изображений

Автор scorpion1981

Ответов: 0
Просмотров: 5027
Последний ответ 28.03.2015, 13:57:32
от scorpion1981
Модули для Coppermine

Автор coltt

Ответов: 5
Просмотров: 24480
Последний ответ 24.04.2012, 01:45:19
от DDSH-RIPN
[how to] Интеграция Coppermine Photo Gallery

Автор userxp

Ответов: 162
Просмотров: 129632
Последний ответ 09.02.2012, 13:31:25
от Alex Revo