Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 8 Ответов
  • 2945 Просмотров
*

mike2m

  • Захожу иногда
  • 122
  • 4 / 8
Модуль Cackle
« : 20.05.2012, 19:45:59 »
Привет всем!
Виджет - модуль Cackle для J2.5 написаный за 5 минут :) продолжение следует
FREE OPEN SOURCE!

Демо на моем сайте: test.krascity.net

Исправлено метод загрузки...

Последнее:
Модуль Последних комментариев

Новое:
* Отключение загрузки jQuery (если у Вас загружен jQuery то повторная загрузка не нужна)
* Многоязычность
* Выбор с помощью чего Вы хотите чтобы комментировали...
* Мелкие исправления

Скриншот внизу и файлы для загрузки...

[вложение удалено Администратором]
« Последнее редактирование: 26.05.2012, 19:39:33 от mike2m »
*

zikkuratvk

  • Глобальный модератор
  • 4824
  • 346 / 2
  • Обслуживаем проекты - дорого.
Re: Модуль Cackle
« Ответ #1 : 20.05.2012, 20:30:30 »
хоть бы потрудились разобраться в принципах сервиса))) это больше показывает о том что вам только копипастом заниматься))
Хочется уникальное расширение? ===>>>> JoomLine - Разрабатываем расширения под заказ.
Использую хостинг TimeWeb и Reg
*

mike2m

  • Захожу иногда
  • 122
  • 4 / 8
Re: Модуль Cackle
« Ответ #2 : 20.05.2012, 20:39:54 »
хоть бы потрудились разобраться в принципах сервиса))) это больше показывает о том что вам только копипастом заниматься))
:) а Вы наверно в каждой ... затычка :)
*

mike2m

  • Захожу иногда
  • 122
  • 4 / 8
Re: Модуль Cackle
« Ответ #3 : 20.05.2012, 21:54:14 »
Последнее:
Модуль Последних комментариев

Смотрите в первом топике
*

wfedin

  • Завсегдатай
  • 1273
  • 102 / 0
*

mike2m

  • Захожу иногда
  • 122
  • 4 / 8
Re: Модуль Cackle
« Ответ #5 : 20.05.2012, 22:16:23 »
Это тема про работу виджетов - модулей Cackle написаной мною, если есть вопросы по ним задавайте...
*

mike2m

  • Захожу иногда
  • 122
  • 4 / 8
Re: Модуль Cackle
« Ответ #6 : 21.05.2012, 19:16:58 »
Привет, нашол несколько ошибок связано с загрузкой скриптов, если у Вас на странице загружаются jQuery разных версий и плюс к этому mootools то получите следующие ошибки:

Сообщение: 'jQuery' - определение отсутствует
Строка: 330
Символ: 1
Код: 0
URI-код: http://test.krascity.net/


Сообщение: 'null' -  есть null или не является объектом
Строка: 2
Символ: 20129
Код: 0
URI-код: http://code.jquery.com/jquery-1.7.min.js


Сообщение: 'window.jQuery' -  есть null или не является объектом
Строка: 6
Символ: 14
Код: 0
URI-код: http://cackle.ru/mc.last-min.js

В первом посту обновил модули там исправлены эти ошибки
*

mike2m

  • Захожу иногда
  • 122
  • 4 / 8
Re: Модуль Cackle
« Ответ #7 : 26.05.2012, 18:58:56 »
Новое:
Отключение загрузки jQuery (если у Вас загружен jQuery то повторная загрузка не нужна)
Выбор с помощью чего Вы хотите чтобы комментировали...

В первом посту обновил модули
*

mohax

  • Давно я тут
  • 901
  • 66 / 3
Re: Модуль Cackle
« Ответ #8 : 26.05.2012, 19:09:30 »
хм... а вы герой.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

WT Simple price table - модуль прайслиста для Joomla

Автор sergeytolkachyov

Ответов: 0
Просмотров: 257
Последний ответ 16.02.2026, 14:25:56
от sergeytolkachyov
Модуль вывода новостей. Joomla 3.x

Автор fbr

Ответов: 54
Просмотров: 30124
Последний ответ 22.07.2025, 10:13:22
от fbr
Calendar Filter — модуль для фильтрации материалов Joomla

Автор Sulpher

Ответов: 0
Просмотров: 2321
Последний ответ 09.11.2024, 14:01:49
от Sulpher
Модуль для вывода файлов меню из папки food

Автор draff

Ответов: 0
Просмотров: 2926
Последний ответ 19.09.2021, 10:17:14
от draff
Модуль случайной всплывающей цитаты для Joomla!

Автор Филипп Сорокин

Ответов: 2
Просмотров: 2965
Последний ответ 05.05.2021, 20:00:07
от Филипп Сорокин