Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 5 Ответов
  • 2766 Просмотров
*

koljamedia

  • Новичок
  • 5
  • 0 / 0
Разговор идет о новой версии JomSocial. Начал работать над дизайном стандартного шаблона, там многое не устраивает, например когда нужно удалить сообщение на стене и наводиш курсор на иконку "удалить" не меняется состояние. Тоесть в более ранних версиях на стене, когда там наводишь курсор на иконку у нее меняется состояние (пример: с серого на красный - если говорить об иконке "удалить"). Другой вопрос, он может относится к другой теме, но касается и этой, когда я взглянул в папку стандартного шаблона, то был очень удевлен, сколько там разных неиспользуемых (!) иконок (к слову посмотрел папку "assets" тоже самое, иконок/картинок вагон, и многое неиспользуется, зачем эти старые зеленые аватарки?), и вот в папке "default" как раз то и есть иконка "удаление сообщений" старой стены... Понятно, что надо править код, но я не спец, если кто знает как переделать, или где можна подкоректировать код подскажите пожалуйста, буду очень благодарен. На мой взгляд присутствие состояний при наводке курсора на иконку - актуально.
« Последнее редактирование: 18.06.2011, 01:49:55 от koljamedia »
*

rustava

  • Осваиваюсь на форуме
  • 12
  • 2 / 0
*

koljamedia

  • Новичок
  • 5
  • 0 / 0
rustava, спасибо за подсказку, сначала мне казалось что надо будет еще и с javascript возится, а обошлось добавлением одного свойства(opacity) в css
Всем кому интересно, пишу что надо было сделать:
открываем style.css (конечно если это стандартный шаблон, com_community\templates\default\css\style.css), находим body #community-wrap a.remove:hover (266 строка), додаем:
Код
filter:progid:DXImageTransform.Microsoft.Alpha(opacity=30);-moz-opacity: 0.3;-khtml-opacity: 0.3;opacity: 0.3;
или заменяем строку полностью:
Код
body #community-wrap a.remove{background:transparent url(../images/icons/delete.png) no-repeat 0 0; height: 16px; width: 16px;filter:progid:DXImageTransform.Microsoft.Alpha(opacity=30);-moz-opacity: 0.3;-khtml-opacity: 0.3;opacity: 0.3;}

сразу ниже создаем новою строку:

Код
body #community-wrap a.remove:hover{background:transparent url(../images/icons/delete.png) no-repeat 0 0;height: 16px; width: 16px;filter:progid:DXImageTransform.Microsoft.Alpha(opacity=100);-moz-opacity: 1;-khtml-opacity: 1;opacity: 1;}

сохраняем, и проверяем. *DRINK*
*

kharol

  • Moderator
  • 1721
  • 217 / 0
Похвально, что Вы сами решили свою задачу, но я не понял, смысла... Ведь иконки "удалить" не видно по умолчанию и лишь только при наведении на запись, появляется delete.png
Чтобы сказать "спасибо" достаточно нажать на "+"
Чтобы сделать бухгалтерскую проводку "спасибо" реквизиты: R192102130372, ЯД:41001768818003
*

koljamedia

  • Новичок
  • 5
  • 0 / 0
на мой взгляд это красиво и удобно в первую очередь для пользователя, подчеркивает функциональность то й же кнопки...
*

kharol

  • Moderator
  • 1721
  • 217 / 0
Ну если только Вам нравится это... :)
А по большому счету, функциональность рациональная как раз в том, что иконка появляется лишь при наведении на строку
Чтобы сказать "спасибо" достаточно нажать на "+"
Чтобы сделать бухгалтерскую проводку "спасибо" реквизиты: R192102130372, ЯД:41001768818003
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Можно ли сделать Закладку "Профиль" главной страницей JS?

Автор Nattramn

Ответов: 1
Просмотров: 1823
Последний ответ 16.10.2012, 20:58:52
от ggad
Посоветуйте, как сделать?

Автор Evgeny50

Ответов: 2
Просмотров: 1740
Последний ответ 29.06.2012, 16:38:56
от Demias
Как сделать форму регистрации на главной?

Автор 321

Ответов: 3
Просмотров: 2968
Последний ответ 16.04.2012, 07:19:19
от rodion
как сделать вывод видео как на youtube?

Автор romapad

Ответов: 1
Просмотров: 2876
Последний ответ 12.01.2012, 17:53:04
от leo78
Типы профилей-Группы в профиле. Сделать ссылками или возможность вывести в меню.

Автор chernblx

Ответов: 5
Просмотров: 2328
Последний ответ 22.12.2011, 03:38:01
от chernblx