Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 13 Ответов
  • 3077 Просмотров
*

sergiv

  • Осваиваюсь на форуме
  • 12
  • 0 / 0
Установил последнюю версию вместе с локализацией. Кнопка "share" не работает. на официальном форуме нашел, что какие то проблемы jquery.
Но толком не понял, что сделать.
Подскажите, пожалуйста!

СПАСИБО!
« Последнее редактирование: 22.06.2011, 11:09:44 от sergiv »
*

sergiv

  • Осваиваюсь на форуме
  • 12
  • 0 / 0
попробовал следующие вещи:
1) поделиться фото (Фото грузиться, комментарий не публикуется)
2) то же самое мероприятие (комментарий не не публикуется)
3) и соответственно статус не публикуется
*

kharol

  • Moderator
  • 1721
  • 217 / 0
Какая версия JomSocial? Обновитесь до стабильной 2.2.2
Чтобы сказать "спасибо" достаточно нажать на "+"
Чтобы сделать бухгалтерскую проводку "спасибо" реквизиты: R192102130372, ЯД:41001768818003
*

sergiv

  • Осваиваюсь на форуме
  • 12
  • 0 / 0
версия стабильная. все таки 100 баксов отдал ;)
сделал как здесь http://www.jomsocial.com/forum/index.php?f=3&t=32477&p=172298&hilit=share%20button%20don\%27t%20work&rb_v=viewtopic#p172298 (отключил интеграция с FaceBook)
заработало.
Может кто разъяснит в чем было дело? и что делать если захочу сделать интеграцию с FAcebook?
*

kharol

  • Moderator
  • 1721
  • 217 / 0
Хм... ну так тут проблема то в Curl
проверьте установлено ли это расширение для php?
Чтобы сказать "спасибо" достаточно нажать на "+"
Чтобы сделать бухгалтерскую проводку "спасибо" реквизиты: R192102130372, ЯД:41001768818003
*

sergiv

  • Осваиваюсь на форуме
  • 12
  • 0 / 0
Спасибо!
*

Coresolo

  • Осваиваюсь на форуме
  • 43
  • 1 / 0
  • Fishishere.com©Ваш лучший улов в океане интернета!
Всем доброго времени суток! Имеется тоже проблема с этой кнопкой. Joomla 1.5.23, JS 2.2.2.  Сайт двуязычный(JoomFish), язык сайта по умолчанию Русский. В общем когда на русском то на кнопке отображается -  COM_COMMUNITY_SHARE  -  вместо Поделиться, а когда переключаешь на английский то всё в порядке и на кнопке написано Share. У кого-нибудь есть опыт в подобной ситуации? Подскажите пжл, что можно сделать или где искать решение.
*

sergiv

  • Осваиваюсь на форуме
  • 12
  • 0 / 0
была такая же хрень. я в файле локализации прописал COM_COMMUNITY_SHARE="Поделиться"
И все заработало
*

kharol

  • Moderator
  • 1721
  • 217 / 0
Дело может быть и не в этом.
1) В старых сборках "Share" было прописано прямо в шаблоне явно. В последних сборках, недочёт был исправлен, но одновременно с этим было внесено исправление и в файл ru-RU.com_community.ini.
2) Почему у Вас до сих языковой файл от одной версии, а шаблон от другой, знать можете только Вы сами.
3) В некоторых шаблонах от сторонних разработчиков остались недочеты еще от первых релизов линейки 2.2.х, которые они не считают нужным исправлять, поэтому если Вы ставите именно такие шаблоны для компонента, для начала переключайтесь на родной шаблон default и смотрите повторяется ли такая ошибка в нём или нет.
Чтобы сказать "спасибо" достаточно нажать на "+"
Чтобы сделать бухгалтерскую проводку "спасибо" реквизиты: R192102130372, ЯД:41001768818003
*

sergiv

  • Осваиваюсь на форуме
  • 12
  • 0 / 0
Я скачивал саму JomSocial и локализацию не посредственно с сайта разработчика. М.б. у них устаревшая локализация?
*

kharol

  • Moderator
  • 1721
  • 217 / 0
Локализация там моя, но я ее ленюсь обновлять. Точнее обновляю только после серьезных изменений. Мелкие же недочеты  я исправляю, прописываю недостающие, либо вновь появившиеся строки, правлю орфографию и выкладываю здесь и на полигоне.
Но COM_COMMUNITY_SHARE="Опубликовать" содержится в файле ru-RU.com_community.ini во всех выкладках
Чтобы сказать "спасибо" достаточно нажать на "+"
Чтобы сделать бухгалтерскую проводку "спасибо" реквизиты: R192102130372, ЯД:41001768818003
*

sergiv

  • Осваиваюсь на форуме
  • 12
  • 0 / 0
Можно получить ссылочку?
*

kharol

  • Moderator
  • 1721
  • 217 / 0
Вообще то здесь не одна тема о JomSocial, а целый раздел. Подумайте, где может лежать перевод для компонента
Чтобы сказать "спасибо" достаточно нажать на "+"
Чтобы сделать бухгалтерскую проводку "спасибо" реквизиты: R192102130372, ЯД:41001768818003
*

Coresolo

  • Осваиваюсь на форуме
  • 43
  • 1 / 0
  • Fishishere.com©Ваш лучший улов в океане интернета!
Спасибо всем. Проблема с кнопкой решилась, заливкой новой локализации v.2.2.2 , до этого была 2.2.0 которая была скачана вместе с JS с их официального сайта =))
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

JomSocial не работает обзор!

Автор StalKeRXZ

Ответов: 18
Просмотров: 7831
Последний ответ 14.11.2013, 12:42:41
от Мана
mod_activitystream - не работает JS

Автор ImPuLsE

Ответов: 1
Просмотров: 1729
Последний ответ 03.02.2012, 16:19:53
от ImPuLsE
не работает регистрация в FF3/4

Автор Terep

Ответов: 4
Просмотров: 2132
Последний ответ 18.10.2011, 20:14:03
от Yavich
Расширенный поиск работает некорректно.

Автор romagromov

Ответов: 0
Просмотров: 1462
Последний ответ 26.08.2011, 15:33:40
от romagromov
не работает поиск в мероприятиях

Автор Hi

Ответов: 4
Просмотров: 1933
Последний ответ 24.05.2011, 21:25:13
от kharol