Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 2 Ответов
  • 6251 Просмотров
*

zikkuratvk

  • Глобальный модератор
  • 4824
  • 346 / 2
  • Обслуживаем проекты - дорого.
Авторское право
« : 26.09.2014, 15:49:50 »
Цитировать
как самостоятельный продукт, который использует возможности API Joomla
скажи ты тут не видишь халявную составляющую.
Причем тут халявная составляющая? Или вас уже штормит из стороны в сторону :)
Я как автор создал какой-то продукт, вложил в него время, деньги, душу, хочу получать справедливое вознаграждение, не важно какое. Я не хочу делиться ни с кем другим, это мое право. Я вам привел несколько способов и условий, при которых вы не имеете право свободно распространять чужой труд (даже если вы получили исходный код программы), вы говорите, это не реально и все глупости вот видите строчка в FAQ. В отрыве от авторского права и сотен других лицензий.
В принципе я могу даже получить патент, на эту конкретную реализацию и хоть за выкладывайся под GPL, согласно патентному праву я буду обладателем права на эту конкретную реализацию программного решения и без моего согласия вы не то, что распространять, вы использовать этого не можете.

Почему так все туго то :-)
Хочется уникальное расширение? ===>>>> JoomLine - Разрабатываем расширения под заказ.
Использую хостинг TimeWeb и Reg
*

Fedor Vlasenko

  • Живу я здесь
  • 3845
  • 733 / 7
  • https://fedor-vlasenko.web.app
*

Shustry

  • Гуру
  • 6434
  • 745 / 3
Re: Авторское право
« Ответ #2 : 28.09.2014, 16:21:04 »
Темы «авторского права» и «патентных троллей» тоже надо бы разделить.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Не нарушит ли это авторское право?

Автор polezniy

Ответов: 3
Просмотров: 4187
Последний ответ 23.11.2020, 17:48:35
от ЭдикГурьев
Новичку!шаблоны и авторское право

Автор rubcov.s

Ответов: 6
Просмотров: 3058
Последний ответ 17.07.2015, 21:07:29
от Cybervizor
Право на собственный код

Автор beliyadm

Ответов: 31
Просмотров: 6911
Последний ответ 30.06.2011, 13:10:44
от Taatshi
Право на компонент

Автор ssskkkppp1

Ответов: 6
Просмотров: 3929
Последний ответ 18.04.2011, 12:22:20
от NightGuard
Законность блога и авторское право

Автор lakmuss

Ответов: 3
Просмотров: 4194
Последний ответ 17.02.2011, 14:09:19
от HighFlyer