Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 9 Ответов
  • 2142 Просмотров
*

AlekVolsk

  • Гуру
  • 6913
  • 416 / 4
Как во всплывающем окне fancybox открыть материал или реализовать вывод пункта меню, типа JRoute::_('index.php?Itemid=227&tmpl=component')?
Как вариант, вывод модуля или позиции.
« Последнее редактирование: 10.11.2014, 22:08:36 от AlekVolsk »
*

AlekVolsk

  • Гуру
  • 6913
  • 416 / 4
Re: Открыть материал внутри fancybox
« Ответ #1 : 10.11.2014, 22:20:51 »
В общем, получилось только материал напрямую: <a class="fbox fancybox.iframe" href="index.php?option=com_content&amp;view=article&amp;id=30&amp;catid=13&amp;Itemid=228&amp;tmpl=component">...</a>
Пункт меню напрямую вывести не получается.
*

Aleks.Denezh

  • Живу я здесь
  • 3401
  • 428 / 4
Re: Открыть материал внутри fancybox
« Ответ #2 : 10.11.2014, 22:22:36 »
<a href="<?php echo JRoute::_('index.php?Itemid=227&tmpl=component'); ?>" class="zoom fancybox.iframe">open</a>
Код: javascript
$("a.zoom").fancybox();
*

AlekVolsk

  • Гуру
  • 6913
  • 416 / 4
Re: Открыть материал внутри fancybox
« Ответ #3 : 10.11.2014, 22:32:32 »
404 - не найден компонент
*

Aleks.Denezh

  • Живу я здесь
  • 3401
  • 428 / 4
Re: Открыть материал внутри fancybox
« Ответ #4 : 11.11.2014, 00:17:16 »
а если <a href="<?php echo JRoute::_('index.php?Itemid=227'); ?>?tmpl=component" class="zoom fancybox.iframe">open</a>
*

AlekVolsk

  • Гуру
  • 6913
  • 416 / 4
Re: Открыть материал внутри fancybox
« Ответ #5 : 11.11.2014, 12:00:28 »
А все равно 404 =(
*

Aleks.Denezh

  • Живу я здесь
  • 3401
  • 428 / 4
Re: Открыть материал внутри fancybox
« Ответ #6 : 11.11.2014, 13:14:38 »
А все равно 404 =(
А точно ссылка правильная формируеться?
*

AlekVolsk

  • Гуру
  • 6913
  • 416 / 4
Re: Открыть материал внутри fancybox
« Ответ #7 : 11.11.2014, 13:24:25 »
Да, при этом она открывается, если убрать ?tmpl=component.
В общем, жестко указываю option, view и id, тогда все хоккей, даже Itemid необязательно - ссылка как на меню формируется.
Модуль, ради которого все это, запихнул в материал через loadmodule.
*

midav

  • Давно я тут
  • 926
  • 115 / 1
Re: Открыть материал внутри fancybox
« Ответ #8 : 12.11.2014, 23:30:46 »
Если в настройках сайта включен SEF , JRoute должен правильно сформировать ссылку по Itemid пункта меню .
Если нужно открыть в fancybox конкретный модуль, то можно сделать отдельный шаблон вывода, например mycomponent . В ссылке указать адрес на этот шаблон - "index.php?tmpl=mycomponent" , и в mycomponent.php вывести модуль по его имени или позиции, как удобнее .
Ответы на вопросы по CSS . Откройте для себя Firebug
*

AlekVolsk

  • Гуру
  • 6913
  • 416 / 4
Re: Открыть материал внутри fancybox
« Ответ #9 : 13.11.2014, 00:41:21 »
Это все проходили. SEF включен, сторонних sef-расширений нет. Если в ссылке жестко не указано option (виюху можно не указывать, тогда возьмет вьюху по умолчанию, указанную в основном контроллере вызываемого компонента), то 404. Если не указывать tmpl - все хоккей. Не знаю, что это и почему так, на 4 разных сайтах проверил - эффект одинаков. Пробовал внутри custom-html-модуля и в основном шаблоне.

Для себя тему считаю исчерпанной.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

К текущему дню недели добавить класс

Автор Gover

Ответов: 5
Просмотров: 1246
Последний ответ 04.09.2016, 23:23:41
от effrit
Отображение результатов запроса в таблич

Автор 68pin

Ответов: 6
Просмотров: 1300
Последний ответ 17.12.2015, 09:41:50
от beliyadm
PageSpeed Insights находит на сайте непонятные страницы

Автор daddy

Ответов: 2
Просмотров: 3043
Последний ответ 14.12.2015, 18:44:47
от AlekVolsk
Не верно отображаеться редирект - ?

Автор warlocksp

Ответов: 0
Просмотров: 1117
Последний ответ 21.07.2015, 16:37:36
от warlocksp
Как прописать JavaScript позицию вывода ?

Автор warlocksp

Ответов: 3
Просмотров: 1467
Последний ответ 04.05.2015, 14:38:43
от warlocksp