Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 5 Ответов
  • 1065 Просмотров
*

ElXDi

  • Новичок
  • 3
  • 0 / 0
Учёт хитов с QR-кодов
« : 29.03.2014, 16:30:59 »
Здравствуйте.

Подскажите как решить задачу с учётом хитов по определённым ссылке.

Имеется:
- Joomla 3.2.3
- K2 2.6.8
- Коммерческий сайт

Задача:
Создание бумажных рекламных проспектов и наклеек с различными акциями. На наклейках будут печататься QR-коды с ссылкой на сайт.
При этом ссылка всегда должна быть только на главную страницу.

Вопрос:
Как вести учёт хитов по разным QR-кодам, то есть от разных рекламных проспектов?

Мои предположения:
Может просто создать пустой материал и для него написать модуль, который будет перенаправлять на главную и в админке можно будет видеть хиты этого материала?
Может сделать даунгрейд Joomla на версию 3.0, где есть система перенаправлений? Только не понятно как будут учитываться перенапрвления?

Буду очень признателен за ответы.
С Уважение Павел.
*

Aleks.Denezh

  • Живу я здесь
  • 3401
  • 428 / 4
Re: Учёт хитов с QR-кодов
« Ответ #1 : 30.03.2014, 12:04:49 »
системный плагин написать!
В ссылке с QR кода указать какую то задачу, например ссылка будет выглядеть site.ru?task=qrHit
в плагине отлавливаем переменную task, если оно = qrHit, то где нить в базе увеличиваем счетчик, а и редиректим на главную
*

ElXDi

  • Новичок
  • 3
  • 0 / 0
Re: Учёт хитов с qr-кодов
« Ответ #2 : 30.03.2014, 18:02:02 »
системный плагин написать!
В ссылке с QR кода указать какую то задачу, например ссылка будет выглядеть site.ru?task=qrHit
в плагине отлавливаем переменную task, если оно = qrHit, то где нить в базе увеличиваем счетчик, а и редиректим на главную

Отличная идея!
Спасибо.
Сегодня вечером попробую.

Правда хиты буду приплюсовать к пустой статье, чтобы клиенту было легко мониторить.

Вопрос: плагин получается работает на всех страницах?
*

Aleks.Denezh

  • Живу я здесь
  • 3401
  • 428 / 4
Re: Учёт хитов с QR-кодов
« Ответ #3 : 30.03.2014, 18:08:52 »
Вопрос: плагин получается работает на всех страницах?
Да плагин будет работать на любой странице!
*

ElXDi

  • Новичок
  • 3
  • 0 / 0
Re: Учёт хитов с QR-кодов
« Ответ #4 : 31.03.2014, 00:55:00 »
Спасибо, тема с плагином сработала. Только вот проблема: перенаправление идёт на главную страницу, а если добавить параметры на главной, то получается infinite redirect loop.
Получается нужно отслеживать в www.foo-bar.com/qr/qr?t=q не только параметры, но и .../qr/... ?
Может лучше бы это был всё же модуль, а не плагин?

P.S.
Отдельно спасибо за http://ссылка вырезана, так как домен распространяет вирусы/sozdanie-plagina ;-)
*

Aleks.Denezh

  • Живу я здесь
  • 3401
  • 428 / 4
Re: Учёт хитов с QR-кодов
« Ответ #5 : 31.03.2014, 03:35:10 »
Не совсем понял про какие вы параметры говорите! Но у вас должно быть что то типа такого!
Код: php
$baseUrl = JUri::base();
$currentUrl = JUri::current();
$input = JFactory::getApplication()->input;
if ( $baseUrl !== $currentUrl && $input->getCmd( 'task' ) === 'qrHit' ) {
//Выполняем инкремент в таблице
JFactory::getApplication()->redirect( $baseUrl );
}
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться