Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 4 Ответов
  • 2123 Просмотров
*

lifecom

  • Захожу иногда
  • 99
  • 1 / 0
Суть вопроса в следующем(возможно вопрос подымался, покажите линк):

Для каждой категори назначены собственные поля, при подаче объявления все хорошо отображается, как нужно, но когда пользователь начинает редактировать объявление уже поданное, видны все поля, всех категорий.
Как можно сделать, чтобы при редактировании пользователем ототбражались только те поля, которые требуются для данной категории
*

Alex Revo

  • Moderator
  • 1995
  • 109 / 0
Нужно добавить загрузку настроек категории для редактирования и проверку включены ли соотв. поля
*

lifecom

  • Захожу иногда
  • 99
  • 1 / 0
Не знаю правильно или нет, но для полей нужных сделал так if ( $category->id==число

p.s.

А можно список объявлений(количество) сделать отличным от остального сайта, например 10,а новостные категории оставить 15(джумловские настройки)
В коде может можно принудительно переменной какой число присвоить?
*

Alex Revo

  • Moderator
  • 1995
  • 109 / 0
смотрите в сторону вызова $mosConfig_list_limit
« Последнее редактирование: 11.01.2012, 09:47:18 от Alex Revo »
*

lifecom

  • Захожу иногда
  • 99
  • 1 / 0
Спасибо сделал
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Добавления для отображения дополнительный полей в списке всех авто

Автор itckarpatia

Ответов: 2
Просмотров: 2584
Последний ответ 20.01.2011, 08:32:28
от Alex Revo
Вопрос о автоматическом заполнении полей

Автор MJSN1k

Ответов: 3
Просмотров: 2444
Последний ответ 29.06.2010, 19:50:55
от Alex Revo
Не коректное отображение обьявлений.

Автор vitaliywolf

Ответов: 1
Просмотров: 2282
Последний ответ 14.01.2009, 21:20:06
от Alex Revo
Подключить боты и передать значения полей

Автор DK-Scorp

Ответов: 4
Просмотров: 3164
Последний ответ 09.08.2008, 10:45:47
от Alex Revo
Подключить боты и передать значения полей

Автор DK-Scorp

Ответов: 0
Просмотров: 2184
Последний ответ 08.07.2008, 01:08:32
от DK-Scorp