Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 5 Ответов
  • 2166 Просмотров
*

olf

  • Захожу иногда
  • 360
  • 5 / 1
При вот таком раскладе вообще слетает всё что выводится в <head></head>. Это наблюдается при попытке вывести стили в цикле. Кто знает почему?
Код: php
$doc =& JFactory::getDocument();
$style = '
.interior {
background-repeat: no-repeat;
}
.interior .model-main-view-inner {
position: relative;
height: 100%;
}
';
foreach ($salons as $salon) {
$style .= '
.interior.'.$salon->caption.' {
background: url("'.$salon->original.'") no-repeat;
}
';
}
$doc->addStyleDeclaration($style);
*

olf

  • Захожу иногда
  • 360
  • 5 / 1
Что характерно. С циклом for работает без проблем:
Код: php
$doc =& JFactory::getDocument();
$style = '
.interior {
background-repeat: no-repeat;
}
.interior .model-main-view-inner {
position: relative;
height: 100%;
}
';
for($i = 0; $i < count($salons); $i++) {
$style .= '
.interior.'.$salons[$i]->caption.' {
background: url("'.$salons[$i]->original.'") no-repeat;
}
';
}
$doc->addStyleDeclaration($style);
*

zomby6888

  • Завсегдатай
  • 1473
  • 171 / 3
Да по идее особой то разницы нету. Единственное что в $salon копия объекта. Попробуйте так foreach ($salons as &$salon) {
интернет-блог: http://websiteprog.ru
*

olf

  • Захожу иногда
  • 360
  • 5 / 1
Да по идее особой то разницы нету. Единственное что в $salon копия объекта. Попробуйте так foreach ($salons as &$salon) {
Не работает. Видимо тут foreach не проходит.
*

Aleks.Denezh

  • Живу я здесь
  • 3401
  • 428 / 4
а echo $style пробовали?
и зачем пишете & перед JFactory::getDocument()?
*

Fedor Vlasenko

  • Живу я здесь
  • 3845
  • 733 / 7
  • https://fedor-vlasenko.web.app
В цикле for вы каждый раз вычисляете размер массива  count($salons);
Так Неправильно. Используется только в редких случаях где в цикле вы изменяете размерность массива
Код: php-brief
$len = count($salons);
for($i = 0; $i < $len; $i++) {}
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Добавление сортировки по второй таблице

Автор ninth

Ответов: 6
Просмотров: 1302
Последний ответ 30.09.2014, 12:37:55
от b2z
Добавление параметра в редактирование пункта меню Joomla

Автор olf

Ответов: 5
Просмотров: 1478
Последний ответ 07.07.2014, 22:23:55
от Shustry
Добавление своей библиотеки

Автор Aeliot

Ответов: 12
Просмотров: 2639
Последний ответ 15.02.2014, 09:27:35
от Aeliot
SOS! Добавление дополнительного фильтра в модель вида блога

Автор titansword

Ответов: 2
Просмотров: 7724
Последний ответ 11.10.2011, 17:41:08
от Виталик