Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 9 Ответов
  • 28149 Просмотров
*

micle

  • Осваиваюсь на форуме
  • 19
  • 2 / 0
Измененная EasyGallery_1.0_beta5
« : 22.10.2007, 00:56:59 »
1.   Полный перевод (кроме предупреждений).
2.   Изменен механизм создания папок
Раньше папки для рисунков создавались с именем равным ID категории, сейчас с именем равным title категории
3.   Раньше при смене папок для рисунков при попытке записи выдавалась ошибка.
Теперь папки можно менять (использовать несколько). В таблицу добавлены три поля, в которых сохраняется информация о путях к рисункам.
4.   Во фронте оставлена загрузка только одиночных рисунков.
Посмотреть можно на avto.micleweb.ru
ИЗМЕНЕННАЯ ВЕРСИЯ НЕ СОВМЕСТИМА С ОРИГИНАЛОМ


[вложение удалено Администратором]

Re: Измененная EasyGallery_1.0_beta5
« Ответ #1 : 11.11.2007, 20:41:43 »
Подскажите, как установить её.
Заранее спасибо!!!

"
Загрузка component - Загрузка сорвана
ОШИБКА: Не могу найти Joomla! XML установочный файл в пакете.
[ Продолжить ... ]
Загрузка component - Сорвана
Установочный файл не найден:
/home/omskbo/public_html/media/install_47374045bc8fb/com_easygallery_1.0_beta5_ru/
[ Продолжить ... ]
"
« Последнее редактирование: 11.11.2007, 20:51:51 от OmskBody »
*

Melnikoff

  • Осваиваюсь на форуме
  • 42
  • 8 / 1
Re: Измененная EasyGallery_1.0_beta5
« Ответ #2 : 13.11.2007, 14:04:50 »
Расковыряй архив, найди файл .xml и поменяй в первой строке кодировку Windows 1251 на Windows-1251 (с тире). Запакуй всё обратно и будет щазтье :)

Re: Измененная EasyGallery_1.0_beta5
« Ответ #3 : 13.11.2007, 18:03:37 »
спасибо, конечно, НО!!!

тперь пишет

Код

Неверная контрольная суммафайла "Rar!wЅt ЂWc”kЗѕХ‹      и.тд.

37com_easygallery_1.0_beta5_ru\admin.easygallery.h" : 56081 получено, 7 ожидалось


Загрузка component - Загрузка сорвана
Ошибка извлечения
[ Продолжить ... ]

Загрузка component - Сорвана
Установочный файл не найден:
[ Продолжить ... ]

Re: Измененная EasyGallery_1.0_beta5
« Ответ #4 : 13.11.2007, 18:22:32 »
спасибо, установил, не моё ((((

не то, что надо.
*

Дениско

  • Новичок
  • 3
  • 0 / 0
Re: Измененная EasyGallery_1.0_beta5
« Ответ #5 : 25.10.2009, 11:58:57 »
А почему вместо надписей у меня только вопросительные знаки выходят
*

Alexashka

  • Захожу иногда
  • 146
  • 16 / 2
Re: Измененная EasyGallery_1.0_beta5
« Ответ #6 : 19.11.2009, 15:36:12 »
А почему вместо надписей у меня только вопросительные знаки выходят
Ошибка кодировки, скорее всего. Смотря на что ставил. Используй версию с правильной кодировкой.
Сказал - не слышат.
Крикнул - не слышат.
Буду думать! (c) Борис Косенков
*

wayt

  • Осваиваюсь на форуме
  • 13
  • 0 / 0
Re: Измененная EasyGallery_1.0_beta5
« Ответ #7 : 20.12.2009, 14:41:27 »
Вроде всё установил, всё по-русски, но не грузит фотки. При нажатии на "Загрузить" (после выбора фотки в окне загрузки) на экране появляется пустая страница http://____.ru/administrator/index2.php
Кто знает в чём может быть причина?
*

Олег

  • Захожу иногда
  • 79
  • 1 / 0
Re: Измененная EasyGallery_1.0_beta5
« Ответ #8 : 15.01.2010, 10:52:22 »
Вроде всё установил, всё по-русски, но не грузит фотки. При нажатии на "Загрузить" (после выбора фотки в окне загрузки) на экране появляется пустая страница http://____.ru/administrator/index2.php
Кто знает в чём может быть причина?
У этой пустой странички посмотри исходный код.Там будет написано в чем причина.

Re: Измененная EasyGallery_1.0_beta5
« Ответ #9 : 20.02.2010, 17:33:12 »
У этой пустой странички посмотри исходный код.Там будет написано в чем причина.
а у меня вот что пишит при загрузки: dbphoto::���������� ������� <br />Unknown column 'paththumb' in 'field list' SQL=INSERT INTO jos_easygallery ( `cid`,`name`,`paththumb`,`pathresise`,`pathim`,`description`,`path`,`default`,`ordering`,`state` ) VALUES ( '25','dsc00959.jpg','/images/stories/easygallery/thumbs','/images/stories/easygallery/resized','/images/stories/easygallery','<br>','��������/1266676269_dsc00959.jpg','1','99999','1' ) что это бы значело
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться