Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 10 Ответов
  • 3035 Просмотров
*

Andreydial

  • Захожу иногда
  • 57
  • 2 / 0
Перерабатываю калькулятор для окон под себя, необходимо добавить переменные, к примеру стоимость погонного метра профиля, один раз путем переустановки модуля  и танцев с бубном получилось как-то. Сейчас переменная если определена в .php фиксированно, все работает, если ее брать как $costpak = @$_REQUEST["costpak"];, то она равна нулю и все, приехали. Подскажите пожалуйста, это мой первый опыт доработки модуля.
*

Andreydial

  • Захожу иногда
  • 57
  • 2 / 0
Re: Не хочеть брать данные из *.xml
« Ответ #1 : 08.06.2011, 14:22:05 »
ребят, помогите пожалуйста, горю :(
*

Виталик

  • Завсегдатай
  • 1244
  • 130 / 0
Re: Не хочеть брать данные из *.xml
« Ответ #2 : 08.06.2011, 14:55:29 »
$costpak = @$_REQUEST["costpak"];, то она равна нулю
в заголовке вы пишете про данные из XML, причём тут $_REQUEST?
*

mohax

  • Давно я тут
  • 901
  • 66 / 3
Re: Не хочеть брать данные из *.xml
« Ответ #3 : 08.06.2011, 15:04:10 »
Код
$params->get('costpak')
Как-то так, если из XML файла брать. Если из запроса, о смотреть в сторону getVar
*

b2z

  • Глобальный модератор
  • 7288
  • 778 / 0
  • Разраблю понемногу
*

Andreydial

  • Захожу иногда
  • 57
  • 2 / 0
Re: Не хочеть брать данные из *.xml
« Ответ #5 : 10.06.2011, 11:30:46 »
Код
$params->get('costpak')
Как-то так, если из XML файла брать. Если из запроса, о смотреть в сторону getVar
Извините, вот так запрашиваю
$costprofile =  ($params->get( 'costprofile' ) );
И именнов таком виде не работает, может ли в Joomla где-то сохраняться старый *xml, так что после переустановки компонента он не перезаписывается. Ручками по ФТП все сношу. Один раз добавить новую переменную получилось путем удаления файлов, перезахода на сайт. Мне кажется что именно в этом проблема, потому как ведь работает остальное. В общем к понедельнику надеюсь закончить математику и если не будут грузиться переменные, выложу здесь все исходники. Сейчас пока нечего показать, в очередной раз изменили формулу расчета :(

А для передачи файла в другой php мне надо писать такую строку?
<Input type="hidden" name="costpak" value="<?PHP ECHO $costprofile; ?>"/>
Извините за ламерские вопросы, просто задача вышла за рамки моих нынешних знаний, но отступать я не привык.
« Последнее редактирование: 10.06.2011, 11:44:29 от Andreydial »
*

Виталик

  • Завсегдатай
  • 1244
  • 130 / 0
Re: Не хочеть брать данные из *.xml
« Ответ #6 : 10.06.2011, 17:25:15 »
А для передачи файла в другой php мне надо писать такую строку?
непонятно что имеете в виду
*

Andreydial

  • Захожу иногда
  • 57
  • 2 / 0
Re: Не хочеть брать данные из *.xml
« Ответ #7 : 11.06.2011, 12:37:00 »
непонятно что имеете в виду
Есть форма, в нее загружаются данные из XML, заполняются строки, и потом данные передаются для расчета в другой phр, мне необходимо для передачи переменной, взятой из XML первым php, во второй, использовать <Input type="hidden" name="costpak" value="<?PHP ECHO $costprofile; ?>"/>
В общем, я понял, что ничего не понятно, допишу модуль математики и с понедельника его гамузом выложу сюда. Наверное так буде проще.
*

mohax

  • Давно я тут
  • 901
  • 66 / 3
Re: Не хочеть брать данные из *.xml
« Ответ #8 : 12.06.2011, 18:22:51 »
Эээ, вы компонент пишете чтоль?
*

Andreydial

  • Захожу иногда
  • 57
  • 2 / 0
Re: Не хочеть брать данные из *.xml
« Ответ #9 : 14.06.2011, 10:51:17 »
Эээ, вы компонент пишете чтоль?
Модуль слегка меняю под свои задачи.
*

Andreydial

  • Захожу иногда
  • 57
  • 2 / 0
Re: Не хочеть брать данные из *.xml
« Ответ #10 : 14.06.2011, 10:55:31 »
В общем дописал. Такая проблема. Эксплорер пишет ошибку 500. Если в файле mod_okna.php убрать строки с 43 по 53. Ошибка пропадает и что-то считает. Что я делаю не так? Забыл, запускаю на локалке, в Денвере.
redact_mod_okna   это моя доработка
mod_okna это я нашел бесплатный модуль с него и начал.
Помогите пожалуйста, а то у меня уже мозг плавится. >:(

Нашел, блин! От я чукча. В 50 строке слово ECHP заменить на правильное ECHO. Но, в общем, если не трудно гляньте, покритикуйте мой опус.
Странно другое при error_reporting  =  E_ALL & ~E_NOTICE display_errors = On мне ослик не показывал строку ошибки а сразу еррор500.

[вложение удалено Администратором]
« Последнее редактирование: 14.06.2011, 11:38:34 от Andreydial »
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Получить данные из поля " file", и передать в файл обработчик

Автор Glog

Ответов: 5
Просмотров: 1847
Последний ответ 01.08.2017, 13:55:40
от Glog
вывести данные из модуля с формой Subform form field type

Автор Glog

Ответов: 19
Просмотров: 2542
Последний ответ 22.06.2017, 13:32:07
от Glog
обновить данные в базе данных через интервал времени

Автор кодик

Ответов: 37
Просмотров: 2567
Последний ответ 06.12.2015, 13:41:18
от кодик
Как вывести данные в админке сайта?

Автор Sergeyy

Ответов: 10
Просмотров: 1858
Последний ответ 21.11.2014, 16:06:01
от Sergeyy
[Решено] Данные полученные с админки модуля обновляются AJAXом

Автор maxsl_89

Ответов: 5
Просмотров: 1438
Последний ответ 31.03.2014, 12:43:20
от maxsl_89