Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 11 Ответов
  • 3182 Просмотров
*

klubnichkaaa

  • Захожу иногда
  • 302
  • 16 / 2
Мы живём в России и этим всё сказано, прежде чем купить платное расширение человек перероет кучу сайтов и найдёт бесплатное.
Почему же хорошие платные расширения не столь популярны!? Это первое, а второе вот что.
Я распространяю бесплатно свои продукты, но с недавних пор выпустил платную, но совсем за символическую цену, сумма с которой не будет чувства что его обманули или он что то не дополучил. Вроде даже начали покупать, но спрос не оправдал мои ожидания, время шло и всё осталось на своём уровне. Мало кто желал купить, хотя бесплатную версию брали на ура!

Так вот я пришёл к выводу, что проще выпустить бесплатно и то больше будет пользы чем вот так скудно получать доход. Но тут стоит отметить что люди мало выражают благодарность и какие либо пожертвования.

Так что лучше выпустить свой продукт бесплатно или за деньги!?
Делай с другими то же, что они собираются сделать с тобой: бей первым.
*

voland

  • Легенда
  • 11026
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
*

klubnichkaaa

  • Захожу иногда
  • 302
  • 16 / 2
Озвучивать не стоит! Пусть будет тайной )
Но данное расширение используется более чем на 1,500 сайтах, это бесплатная версия, а платная где то  не боле чем на 20 сайтах.

Вот взять народное расширение jcomments бесплатное, сколько сайтов его использует дохрена и больше, а есть платные аналоги! Но что то на сторонних сайтах я их мало видел. Вот к примеру автор сделает его платным после стольких лет бесплатного распространения!
Вот что будет: 1. Будут скачивать откуда угодно бесплатно, 2 упадёт спрос на данный продукт, много людей расстроится.

Но вот с другой стороны что автор имеет за такое чудное творение!? Спасибо? народное признание!? А что ещё!?
Делай с другими то же, что они собираются сделать с тобой: бей первым.
*

voland

  • Легенда
  • 11026
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
Ну у меня к примеру был (еще есть) плагин соцзакладок - платно вряд ли он кому то нужен, а бесплатно на тысячах сайтов стоит.
А вот если речь о узкоспециализированном дорогом компоненте - там больше шансов продавать.
*

klubnichkaaa

  • Захожу иногда
  • 302
  • 16 / 2
=) Замкнутый круг! А пожертвования были!? Мне самое большое пожертвование было в 1.000 рублей.
Да вы правы в том что узкоспециализированный продукт имеет большие шансы, но и его что бы протолкнуть скажем образно на виртуальный рынок нужно постараться. Эх выпущу наверное бесплатно, пусть народ радуется.
Делай с другими то же, что они собираются сделать с тобой: бей первым.
*

flyingspook

  • Живу я здесь
  • 3590
  • 247 / 9
Изначально надо делать либо платно либо нет.
А то кто будет не будет пользоваться не стоит переживать, это дело личное и каждого.
Считаю тема не актуальная.
У каждого на этот счет свое мнение.
*

joooomlaman

  • Осваиваюсь на форуме
  • 21
  • 3 / 3
=) Замкнутый круг! А пожертвования были!? Мне самое большое пожертвование было в 1.000 рублей.
Да вы правы в том что узкоспециализированный продукт имеет большие шансы, но и его что бы протолкнуть скажем образно на виртуальный рынок нужно постараться. Эх выпущу наверное бесплатно, пусть народ радуется.

1000р это хорошее пожертвование надо сказать. Если вы делаете платное расширение, то вам нужна служба поддержи и много всякой фигни. Никто же вам не запрещает например к бесплатному расширению оказывать услуги по доработке-установке. Ну и донейты тоже свое дело сделают рано или поздно, есть примеры. Так что сами там уже определитесь, хотит вы его продавать и купит ли кто--то, или же лучше
*

xchesh

  • Захожу иногда
  • 277
  • 10 / 1
Цитировать
Изначально надо делать либо платно либо нет.
Так нету мотивации, для бесплатной разработки. Соберите 1000 рублей со 100 человек, так я Вам какое угодно буду расширение разрабатывать. Тут даже не в суммах и заработке дело, дело в благодарности. Пусть даже в месяц выходила 1000 рублей на пиво, выпитое за время разработки расширения и то приятно, и то мотивирует.
Это замкнутый круг. Нет мотивации - нет разработки. Нет разработки - нет мотивации.
*

Diiimonn

  • Захожу иногда
  • 234
  • 29 / 0
похоже что единого решения быть не может, надо в каждом конкретном случает мониторить ситуацию и принимать соответствующее решение. Если расширение уникально и требует много человекоусилий для реализации то почему бы не назначить ему приличную цену. Если какойнить 100500-й универсальный каталог то вероятно лучше распространять бесплатно, в качестве рекламы + заказы на переделку/допиливание.

но это теоретически, распространять свои продукты еще не пробовал...  ^-^
Создание расширений для Joomla
Skype: diiimonn
ICQ: 351181332
*

Alldar

  • Завсегдатай
  • 1504
  • 195 / 1
Цитировать
Мы живём в России
В чем проблема продавать не для России?
*

xchesh

  • Захожу иногда
  • 277
  • 10 / 1
Если какойнить 100500-й универсальный каталог то вероятно лучше распространять бесплатно, в качестве рекламы + заказы на переделку/допиливание.
По своей сути почти все компоненты строятся на базе каталога. Разница только в том, как подается информация. баннеры - каталог баннеров, материлы - каталог материалов, категории - каталог категорий, меню - каталог меню. Ко всем компонентам можно в начале прикрепить слово "каталог" и суть не изменится, ведь каталог - это "некий список информации об объектах".
Так что не стоит обращаться к каталогу столь критично. Ведь главное - это его назначение, которое мы ему придумываем.

М.б. кто-нибудь в курсе обобщенной информации - какой самый востребованный тип компонента, который можно было бы за денежку, хоть какую-то, продавать?
*

Alldar

  • Завсегдатай
  • 1504
  • 195 / 1
Ну вот смотрите как делает к примеру MintJoomla они сам компонент распространяют бесплатно а вот расширения к нему за деньги
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Где можно зарегестрировать email адрес бесплатно?

Автор web1

Ответов: 1
Просмотров: 539
Последний ответ 31.12.2025, 20:18:58
от wishlight
На чем лучше сделать магазин цифровых товаров?

Автор THE KILLERS

Ответов: 5
Просмотров: 1561
Последний ответ 12.06.2025, 19:48:13
от wishlight
Выбираем лучшие расширения для Joomla 2020

Автор zikkuratvk

Ответов: 17
Просмотров: 1979
Последний ответ 20.03.2020, 11:35:12
от zikkuratvk
Хочется сделать то, другое, третье -- где взять время?

Автор Филипп Сорокин

Ответов: 3
Просмотров: 1318
Последний ответ 02.12.2018, 01:58:31
от Филипп Сорокин
В зоне .ooo домены бесплатно раздают

Автор dm-krv

Ответов: 20
Просмотров: 1285
Последний ответ 03.09.2018, 20:02:05
от lexxbry