Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 3 Ответов
  • 2652 Просмотров
*

Artrum

  • Осваиваюсь на форуме
  • 31
  • 2 / 0
не могу найти и все тут, у меня версия 1.5.4, в прошлых версиях это было не сложно сделать а как найти в этой не могу понять, подскажите пожалуйста кто нашел.
*

Artrum

  • Осваиваюсь на форуме
  • 31
  • 2 / 0
Короче в файлах я запутался и так и не нашел нужного фала. пришлось лезть в phpMyAdmin -> jos_estateagent_config, выбираем обзор и в самом низу  находим ea_currency, правим на то что нужно, жмем ок!
*

Artrum

  • Осваиваюсь на форуме
  • 31
  • 2 / 0
И ещё один вариант /public_html/components/com_estateagent/helpers/helper.estateagent.php  строчка 247, это строчка отображения значка валюты EURO,
эту строчку    case 'EUR': $ea_currency_symbol ='€';break;

'€' - меняем на ту валюту которую нужно отображать, ну а в настройках компонента ставим отображать в валюте EUR
*

Pablik_Escobar

  • Осваиваюсь на форуме
  • 18
  • 0 / 0
в файле components\com_estateagent\helpers\arrays.estateagent.php строка 86 $currency_code['RUB'] = "Russia, Rubles";
меняете 'RUB' на 'руб.' далее сохраняете в UTF-8 (без BOM) и все  yes! там вообще весь список валют.
не забудьте выбрать в настройках рубли
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Где убрать сотрировку агентов?

Автор stardel

Ответов: 0
Просмотров: 2357
Последний ответ 31.08.2013, 14:06:10
от stardel
Как убрать системное сообщение при выполнении поиска

Автор flamedeluxe

Ответов: 2
Просмотров: 2438
Последний ответ 02.07.2012, 15:03:45
от gavruwa
Как убрать или поменять страну в настройках описания недвижимости EstateAgent

Автор Pablik_Escobar

Ответов: 5
Просмотров: 2735
Последний ответ 09.06.2012, 11:20:49
от Pablik_Escobar
Как убрать название фотографии в галерее EA 1.5.4 ( шаблон shadowbox)

Автор sivonin

Ответов: 0
Просмотров: 1832
Последний ответ 24.05.2012, 21:01:02
от sivonin
Как убрать логотип EstateAgent с фотки?

Автор RazarioAgro

Ответов: 4
Просмотров: 2518
Последний ответ 24.05.2012, 12:25:50
от brabus_72