Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 5 Ответов
  • 3099 Просмотров
*

THE KILLERS

  • Давно я тут
  • 932
  • 28 / 0
Вместо стандартного модуля поиска поставил поиск от AdsManager, подскажите пожалуйста как в модуле поиска сделать текст по умолчанию?
« Последнее редактирование: 02.07.2011, 12:25:44 от THE KILLERS »
*

Efanych

  • Глобальный модератор
  • 4683
  • 644 / 0
  • Меняю свою жизнь на 360°!
Нужно код разбирать. Но поидее там value="нужный текст". Это в тэге input
Создание сайтов, шаблонов, помощь в решении проблем.
*

THE KILLERS

  • Давно я тут
  • 932
  • 28 / 0
Efanych, спасибо, но правда текст остается в поле поиска если ткнуть туда мышкой. Там вот такой код:
Цитировать
<form action="<?php echo $url; ?>" method="get">
<
input type="hidden" name="option" value="com_adsmanager" />
<
input type="hidden" name="Itemid" value="<?php echo $itemid; ?>" />
<
input type="hidden" name="page" value="search" />
<
input class="inputbox" type="text" name="text_search" value="<?php echo $text_search; ?>" onblur="if(this.value=='') this.value='<?php echo $text_search; ?>';" onfocus="if(this.value=='<?php echo $text_search; ?>') this.value='';"/><br/>
Не подскажешь что где править чтобы было как в стандартном поиске от Joomla? Чтобы если ткнуть мышкой в поле поиска-текст убирался и если потом ничего не написать там и когда убираешь мышку чтобы этот текст появлялся снова.
*

Efanych

  • Глобальный модератор
  • 4683
  • 644 / 0
  • Меняю свою жизнь на 360°!
C виду должно работать, может просто переменная  $text_search не назначена. Попробуй повписывать в место неё текст. Типа так
Цитировать
<input class="inputbox" type="text" name="text_search" value="Поиск..." onblur="if(this.value=='') this.value='Поиск...'" onfocus="if(this.value=='Поиск...') this.value = ''"/>
Как-то так.
Создание сайтов, шаблонов, помощь в решении проблем.
*

THE KILLERS

  • Давно я тут
  • 932
  • 28 / 0
Efanych, огромнейшее тебе спасибо!  :D Просто скопировал твою строчку и заменил, все работает именно так как надо!! Благодарю!! *DRINK*
*

Goblin17

  • Захожу иногда
  • 226
  • 2 / 2
а в каком файле правили в HTML.php?
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Баг. В модуле выводится значение параметра из другого модуля

Автор fbr

Ответов: 10
Просмотров: 1173
Последний ответ 18.04.2021, 21:34:10
от fbr
Переход по ссылки и запуск функции? [РЕШЕНО]

Автор warlocksp

Ответов: 19
Просмотров: 1734
Последний ответ 21.02.2020, 12:06:24
от warlocksp
[РЕШЕНО] Скроллинг страницы вниз?

Автор warlocksp

Ответов: 3
Просмотров: 1206
Последний ответ 02.02.2020, 15:56:55
от warlocksp
Разобраться с небольшим кодом PHP (РЕШЕНО)

Автор Шмайсер

Ответов: 18
Просмотров: 1629
Последний ответ 16.01.2020, 21:47:56
от sivers
Как изнутри iframe вызвать внешнюю функцию? [РЕШЕНО]

Автор dm-krv

Ответов: 6
Просмотров: 1395
Последний ответ 25.08.2019, 20:41:07
от dm-krv