Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 2 Ответов
  • 3134 Просмотров
*

roscostreet

  • Осваиваюсь на форуме
  • 14
  • 0 / 0
Доброго времени суток, столкнулся с проблемой, что при создании новой группы, либо создании обсуждения в группе, пользователи добавляют фото через визуальный редактор. Причем путь к папке фото стоит по умолчанию images что соответственно неудобно из за того что там все фото сайта находятся.
Возможно ли как нибудь изменить путь добавления фото к отдельной папке, чтобы на самом сайте было images по умолчанию а в самой JomSocial другая?
*

MALECKY

  • Захожу иногда
  • 88
  • 4 / 0
  • олег
я эту проблему решил легко вам нужно установить компонент Администрирование JCE там в настройках вы указывайте путь к папке для загрузке фото затем в настройках компонента указываем где применить то есть JomSocial затем заходим в настройки JomSocial и выберем редактор (Использовать текстовый редактор) editor-JCE за там вам необходимо закрыть доступ к загрузке фото на папку  images для пользователей зайдя настройки Joomla меняем Визуальный редактор по умолчанию на editor-JCE хочу сказать компонент супер так как на моем сайте установлено добавить новость и мне не нравилось когда пользователи использовали папку images а сейчас пользователи видят папку но загрузить туда фото не могут так как обзор для загрузки отсутствует
*

roscostreet

  • Осваиваюсь на форуме
  • 14
  • 0 / 0
Спасибо огромное, попробую и отпишусь!
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Вход через социальные сети

Автор 47911

Ответов: 2
Просмотров: 3802
Последний ответ 18.10.2019, 14:51:43
от AdWeb
JomSocial Не могу изменить toolbar

Автор Detoed

Ответов: 1
Просмотров: 3934
Последний ответ 18.03.2018, 16:29:39
от AdWeb
Как вставить в конце регистрации через JomSocial кнопку ссылкой ?

Автор DomBeri

Ответов: 1
Просмотров: 2349
Последний ответ 15.06.2017, 12:13:17
от darkghost
Перестали работать личные сообщения после установки Joomla 3.6

Автор fadsergc

Ответов: 2
Просмотров: 2631
Последний ответ 13.02.2017, 22:40:47
от fadsergc
Ошибки при установке JomSocial на Joomla 3.6.0

Автор DimarikXP

Ответов: 13
Просмотров: 3542
Последний ответ 27.07.2016, 11:19:56
от DimarikXP