Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 4 Ответов
  • 1225 Просмотров
*

vubo

  • Осваиваюсь на форуме
  • 19
  • 0 / 0
Добрый день!

У меня есть идея создать один проект для университета, и нужен ваш совет, возможно ли это будет воплотить на Joomla.

Проект:
1. Простенький сайт, на который приходит и регистрируется пользователь, жаждущий изучать иностранный язык.
2. После регистрации он проходит короткую анкету о том, какой язык он хочет изучать, носителем какого языка он является и еще несколько простых вопросов.
3. После того, как на сайте зарегистрировались несколько сотен человек, мы начинаем работать с базой данной и по каким-то признакам "сводить" их друг с другом. Например, носителя испанского, желающего изучать русский, сводим с русским, желающим изучать испанский и т.д. Как написать алгоритм поиска по базе данных и т.д. - вопросов нет, вопрос - как сделать это в Joomla?
4. После этого, конечно, желательна возможность посылать определенным группам письма, сделать простой форум - но с этим проблем, я так понимаю, нет.

Основная проблема: возможно сложные запросы к базе данных, с целью найти каких-то определенных пользователей и разместить их в группы. Возможно, есть уже какие-то модули для этого?

И как можно воплотить эту простую анкету после регистрации? Расширить профиль? Есть ли какие-то модули для этого?

Всем заранее спасибо за время и ответы!
*

IPVitaliy

  • Захожу иногда
  • 66
  • 0 / 0
знаете, после прочтения вашего поста, так и осталось желание спросить - что собственно хотите?
или это сайт/подсайт для образовательного учреждения,
или это социалка, коих в сети пруд пруди и все никому не нужные....

в чем суть? в чем фишка? чем собираетесь заинтересовывать людей?

(вконтакте дохрена тематических групп, это я просто для примера)
*

vubo

  • Осваиваюсь на форуме
  • 19
  • 0 / 0
знаете, после прочтения вашего поста, так и осталось желание спросить - что собственно хотите?
или это сайт/подсайт для образовательного учреждения,
или это социалка, коих в сети пруд пруди и все никому не нужные....

в чем суть? в чем фишка? чем собираетесь заинтересовывать людей?

(вконтакте дохрена тематических групп, это я просто для примера)

Это сайт для университета, просто проект, никакая это не социальная сеть. Людей привлекать ничем не нужно будет, они сами будут приходить через рекламу в университете.

Меня больше интересует техническая сторона вопроса. Как это реализовать, какие модули подойдут для этого проекта.

*

IPVitaliy

  • Захожу иногда
  • 66
  • 0 / 0
думаю тогда базового функционала вполне хватит, можно включить компонент коммунити билдер для анкет/групп пользователей, можно компонент личных сообщений, и форум в виде доп расширения
*

Shustry

  • Гуру
  • 6434
  • 745 / 3
На Joomla возможно создать любой сайт.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Как сделать такой сайт на Joomla?

Автор tester124545

Ответов: 2
Просмотров: 869
Последний ответ 28.10.2025, 06:03:09
от wishlight
Сколько должна стоить разработка сайта?

Автор Мария13

Ответов: 5
Просмотров: 901
Последний ответ 03.08.2022, 14:32:42
от web3.0
Простенький калькулятор одной функции на JS (не Joomla)

Автор Dorfman

Ответов: 10
Просмотров: 1321
Последний ответ 23.11.2020, 13:39:14
от sivers
Настройка сайта на шаблоне Vina Orion

Автор Proka

Ответов: 15
Просмотров: 1546
Последний ответ 04.08.2020, 17:00:46
от khan-alex
Как получить объект с полной информацией о материале через API Joomla? [РЕШЕНО]

Автор dm-krv

Ответов: 4
Просмотров: 1527
Последний ответ 03.08.2019, 16:30:51
от dm-krv