Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 0 Ответов
  • 5233 Просмотров
*

wgarland

  • Новичок
  • 2
  • 0 / 0
Здравствуйте.
Делаю себе спокойно сайт на Joomla с компонентами Mighty Extensions, как тут ШАРАХ и уперся в глухую стену непонимания ресурсом меня и наоборот.

Идея сайта заключается в том, что новый пользователь (предварительно зарегистрировавшись) получает демо-доступ к продаваемой информации и получает возможность на свое усмотрение открыть 3 любых материала. НО информация отображается исключительно списком (таблицей), а доступ открывается только к одному столбцу и только к трем ячейкам (как я уже говорил, на выбор пользователя). Т.е. вопрос в следующем: как сделать так: открываешь раздел, кликаешь на кнопочку в ячейке "Показать инфу" и видишь инфу (в этой же ячейке); демо-доступ заканчивается (три уникальных URL одного поля (столбца)) - видишь не инфу, а сообщение о том, что надо купить подписку или авторизоваться (если пользователь этого не сделал). При условии покупки определенной подписки, юзеру вся информация платного столбца доступна безусловно.

 P.S. Пробовал спрятать конкретное поле под спойлер, но спойлер при открытии (mootools) генерирует ссылку типа site.com/ku4aperemennyh#spoiler_1, а мембершип (или ресорс) считает уникальным URL только то, что до атрибута "#". Т.е. пользователь с демо-доступом, открыв один спойлер, получает доступ ко всей платной инфе. Ограничив же доступ не по уникальным URL, а "считать каждое обращение", юзеру открываются три ПЕРВЫХ ячейки платного столбца и после обновления страницы инфа закрывается, а на ее месте красуется надпись "плати или вали... в бесплатные разделы".
 Есть ли идеи по реализации моего замысловатого плана на Ресурсе и Мембершипе? Буду очень признателен за любой конструктивный совет.
« Последнее редактирование: 16.01.2014, 00:05:40 от wgarland »
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Как вывести в Resource русский и английский альфа индексы (alpha index) в разных строчках

Автор _ib_

Ответов: 4
Просмотров: 9049
Последний ответ 20.09.2011, 09:54:10
от SanyaBerkut
Вывод материалов пользователя

Автор InK

Ответов: 1
Просмотров: 2267
Последний ответ 21.04.2011, 17:45:21
от InK
Как поменять иконки редактирования статей Ресурса

Автор timonnn

Ответов: 3
Просмотров: 2704
Последний ответ 05.04.2011, 12:13:36
от Peter09
Как сделать нормальные ссылки для Ресурса

Автор highlander

Ответов: 11
Просмотров: 4307
Последний ответ 23.12.2010, 06:23:32
от Peter09
Нету списка Field Type

Автор igrek

Ответов: 6
Просмотров: 2801
Последний ответ 09.08.2010, 13:34:27
от lexx006