Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 6 Ответов
  • 3930 Просмотров
*

ssskkkppp1

  • Захожу иногда
  • 61
  • 4 / 0
Право на компонент
« : 17.04.2011, 19:31:23 »
В ближайшем будущем хочу заказть компонет, но я хочу что бы разаработчик не смог его продавать патом, компонет должен принадлежать только мне и некому больше. что делать?
*

yuri-design

  • Давно я тут
  • 652
  • 76 / 5
Re: Право на компонент
« Ответ #1 : 17.04.2011, 19:37:31 »
Я сомневаюсь, что на форуме есть практикующий юрист.
Вам лучше обратиться на юридический форум и получить консультацию юриста, который разбирается во всех тонкостях
интернет-бизнеса.
*

NightGuard

  • Живу я здесь
  • 2927
  • 378 / 7
  • вжжж-вжжж
Re: Право на компонент
« Ответ #2 : 17.04.2011, 19:46:33 »
ssskkkppp1, а вы ценник представляете как увеличится?
Идеология сверхпотребления более опасна для человечества, чем идеология гитлеровского тоталитаризма
*

flyingspook

  • Живу я здесь
  • 3590
  • 247 / 9
Re: Право на компонент
« Ответ #3 : 17.04.2011, 20:02:58 »
стражник я думаю он не понимает о чем речь
я за такое возьмусь либо 7% от продаж этого компонента + хороший ценник
либо ценник минимум 5000уе. и + от сложности
и буду рад
и думаю остальные тоже
смысл разработчикам кому то(чьи то) воплощать его фантазии
а если и дешево делается что либо или бесплатно то оно в доступе для всех, но такое еще не встречал чтоб права не принадлежали создателю, это нонсес
или ssskkkppp1 вы еще и патентовать разработку будете?
**************************************************
это мое личное мнение
*

zikkuratvk

  • Глобальный модератор
  • 4824
  • 346 / 2
  • Обслуживаем проекты - дорого.
Re: Право на компонент
« Ответ #4 : 18.04.2011, 08:01:45 »
Если нужны эксклюзивные права на разработку. То стоимость работы обычно умножается на 5-10. Плюс все зависит от того как вы работаете.
В добавок лично мы выпускаем компоненты изначально под GPL совместимой лицензией. Во избежании проблем с передачей прав и доработками другими людьми.
Но опять же после доработки и переработки компонента нам ни что не мешает выложить его либо в открытый доступ либо продавать как коммерческий. И  этом случае мы даже продаем не сам компонент а поддержку к нему.
Хочется уникальное расширение? ===>>>> JoomLine - Разрабатываем расширения под заказ.
Использую хостинг TimeWeb и Reg
*

yuri-it

  • Давно я тут
  • 994
  • 44 / 3
  • Быстрый хостинг https://jehost.ru
Re: Право на компонент
« Ответ #5 : 18.04.2011, 12:20:36 »
Подписывают стороны соглашения о неразглашении. И думающий разработчик 10 раз подумают, чтобы перепродать или выложить в общий доступ, даже за кусок кода переданный 3 лицам (конечно не несколько строк) можно засудить ой как намного.
По-настоящему быстрый хостинг для Joomla : https://jehost.ru
Отзывы: http://joomlaforum.ru/index.php/topic,109288.0.html
Отзывы по хостингу http://hosting101.ru/jehost.ru
*

NightGuard

  • Живу я здесь
  • 2927
  • 378 / 7
  • вжжж-вжжж
Re: Право на компонент
« Ответ #6 : 18.04.2011, 12:22:20 »
yuri-it, это и так понятно, вот только вопрос в том, что ценник в таком случае на разработку вырастает.
Идеология сверхпотребления более опасна для человечества, чем идеология гитлеровского тоталитаризма
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Не нарушит ли это авторское право?

Автор polezniy

Ответов: 3
Просмотров: 4188
Последний ответ 23.11.2020, 17:48:35
от ЭдикГурьев
Новичку!шаблоны и авторское право

Автор rubcov.s

Ответов: 6
Просмотров: 3058
Последний ответ 17.07.2015, 21:07:29
от Cybervizor
Авторское право

Автор zikkuratvk

Ответов: 2
Просмотров: 6251
Последний ответ 28.09.2014, 16:21:04
от Shustry
Право на собственный код

Автор beliyadm

Ответов: 31
Просмотров: 6911
Последний ответ 30.06.2011, 13:10:44
от Taatshi
Законность блога и авторское право

Автор lakmuss

Ответов: 3
Просмотров: 4195
Последний ответ 17.02.2011, 14:09:19
от HighFlyer