Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 1 Ответов
  • 2187 Просмотров
*

CTPZ

  • Захожу иногда
  • 305
  • 24 / 5
Разрабатываю модули для Joomla впервые. Хотелось бы сделать нечто подобное:

1. На странице высвечивается миниатюра изображения.
2. При щелчке по миниатюре высвечивается оригинальное всплывающее окно (оно есть и уже написано, но на статичном HTML)
3. Указывать изображение, миниатюра которого будет высвечиваться, можно в редакторе строчкой
Код
{im popup='[http://site.ru/images/popup/sitecreate.jpg|220|Сайтосроение]'}
, где - адрес изображения, 220 - ширина миниатюры, "Сайтостроение" - описание изображения.

Желательно както продумать в админке загрузчик.

Я знаю РНР.
*

moskitos80

  • Осваиваюсь на форуме
  • 21
  • 3 / 0
О! - Дык это и не модуль вовсе... это скорее плагин!
Скорее всего загружать файлы в интерфейсе плагина не получиться... :(  Поле-параметр: type="file" - добавить можно, а вот обработать загруженный файл это проблема...
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

[how to] Красота JHTML, или создание элементов формы с

Автор Professor

Ответов: 11
Просмотров: 24529
Последний ответ 27.12.2012, 18:14:38
от BaR
Как вы "въехали" в создание расширений?

Автор aanvale

Ответов: 4
Просмотров: 2811
Последний ответ 13.10.2012, 21:44:25
от passer
Сортировка статей по итоговому рейтингу плагина Extravote. Предлагаю коллективный мозговой штурм!

Автор deniro21

Ответов: 3
Просмотров: 5390
Последний ответ 04.03.2012, 23:56:54
от SamDecKs
Создание таблицы в БД при установке плагина

Автор mohax

Ответов: 2
Просмотров: 2491
Последний ответ 14.06.2011, 17:35:46
от mohax
Создание компонента! Joomla 1.5 MVC!

Автор ANRY_777

Ответов: 7
Просмотров: 4099
Последний ответ 23.02.2011, 18:58:30
от ANRY_777