Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 1 Ответов
  • 6974 Просмотров
*

Marazmath

  • Новичок
  • 1
  • 0 / 0
Проблемка с JCK Editor 5.0.4
« : 21.02.2013, 14:04:46 »
В общем дело в чём. Я поставил расширение JCK Editor 5.0.4. Я, допустим, сделал таблицу в Word, все красиво разукрасил и размалявал...И все это распи"красное чудо мне захотелось импортировать в этот редактор, там есть такая кнопочка "Вставить из Word" называется. И что же я вижу. После нажатия на нее, мне выдает окно с формой и сверху написано:

 "По причине настроек безопасности браузера, редактор не имеет доступа к данным буфера обмена напрямую. Вам необходимо вставить текст снова в это окно.
Пожалуйста, вставьте текст в прямоугольник, используя сочетание клавиш (Ctrl/Cmd+V), и нажмите OK"
Когда я вставляю скопированное из Worda мое распи"дастое творчество, с таблицами и неиби"ескими "спецэффектами" (я имею ввиду там выравнивание, ничего сверх крутого) то оно мне выдает какую-то неотформатированную ересь...и я просто хочу заплакать.

Какие браузеры я только не пробовал, но нигде не нашел как это устранить...Буду очень признателен, если мне кто-нибудь подскажет, как в этот замечательный JCK можно будет вставить из Wordа мое распи"красное произведение искусства.

Извините за мою вспыльчивость  ::)
Но прошу! Помогите найти эти настройки безопасности браузера...или что с этим вообще можно поделать? Заранее благодарю!
*

jem777

  • Завсегдатай
  • 1666
  • 119 / 2
Re: Проблемка с JCK Editor 5.0.4
« Ответ #1 : 18.03.2013, 04:27:13 »
Никак. Word - это зло для HTML и запомните это на всю жизнь как первое правило.
Прекрасные таблицы надо делать сразу в JCK Editor.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Ошибка Warning: the JCK Editor cannot find a default template.css style-sheet to use. Please see: In

Автор letruk

Ответов: 1
Просмотров: 8450
Последний ответ 17.04.2014, 14:08:10
от Fever13
Ошибка при инсталляции JoomlaFCK editor

Автор ilyasan

Ответов: 28
Просмотров: 23678
Последний ответ 05.05.2013, 00:26:06
от PetrishunVadim
Новая версия Визуальный редактор JCK Editor 3.3.2

Автор Влад

Ответов: 4
Просмотров: 12452
Последний ответ 12.03.2013, 09:55:54
от komert
В файловом браузере CK Editor не показывает содержимое на сервере.

Автор Gent

Ответов: 1
Просмотров: 3978
Последний ответ 13.05.2011, 09:12:03
от Zubarev
JCK Editor & Layout Blog Not Found

Автор Master25

Ответов: 0
Просмотров: 3386
Последний ответ 03.03.2011, 16:42:24
от Master25