Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 1 Ответов
  • 2662 Просмотров
*

SashaVoY

  • Осваиваюсь на форуме
  • 17
  • 0 / 0
Плагин, немного подправленный и русифицированный пользователем OMEN (за что ему спасибо!!), позволяет закрыть часть контента от пользователей. Увидеть ограниченный контент могут только те залогинившиеся пользователи, у кого "на счету" имеется достаточное количество баллов. После просмотра ограниченного контента со счета пользователя списывается кол-во баллов, заданное для данного контента.
 
Синтаксис (учитывать регистр не обязательно):
Код
{contentLOCK число_баллов}ограниченный контент{/contentLOCK}
где:
число_баллов -- кол-во баллов, требуемое для просмотра контента.
ограниченный контент - контент, который необходимо отобразить только пользователям с кол-вом баллов большим или равным число_баллов
 
Если конкретному пользователю необходимо предоставить безлимитный доступ к любому ограниченному контенту, то в его профиле в поле кол-ва баллов необходимо вписать следующее:
unlimited
 
После установки плагина через обычный установщик необходимо:
в CB создать поле и запомнить его имя (в нем в профиле каждого пользователя будут храниться его баллы).
настроить соответствующий доступ к полю пользователю и администраторам.
в настройках этого плагина указать имя (не заголовок!) только что созданного поля
активировать плагин

[вложение удалено Администратором]
*

SashaVoY

  • Осваиваюсь на форуме
  • 17
  • 0 / 0
Ребят, кто поможет? Как сделать так, чтоб со счета пользователя не снимались баллы?
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Плагин для вставки Аватара из CommunityBuilder в начало статьи

Автор scientificman

Ответов: 13
Просмотров: 6792
Последний ответ 26.02.2018, 09:28:35
от warlocksp
Плагин реcaptcha для СВ

Автор Sergunqa

Ответов: 5
Просмотров: 3696
Последний ответ 01.07.2017, 11:26:07
от Sergunqa
Плагин для загрузки и прослушивания музыки (качайте)

Автор ich_heise_tod

Ответов: 166
Просмотров: 53983
Последний ответ 19.08.2015, 22:28:10
от ich_heise_tod
Плагин комментариев в профиле пользователя

Автор name

Ответов: 1
Просмотров: 4498
Последний ответ 06.06.2015, 00:53:42
от andre46
Плагин видеозаписей cb_myvideo (качайте)

Автор ich_heise_tod

Ответов: 10
Просмотров: 5961
Последний ответ 17.02.2014, 10:03:37
от romans13