Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 13 Ответов
  • 2896 Просмотров
*

master-smeta

  • Захожу иногда
  • 298
  • 10 / 0
Простой плагин, ищет в тексте тег (по умолчанию {loadvar name}) и заменяет его на значение одноименной переменной, заданной в параметрах плагина. Например, {loadvar email} будет заменено на email, который вы укажете в параметрах.
В плагине доступно 3 переменных: Email, Адрес и телефон. Вы легко можете дополнить плагин своими переменными в файле loadvar.xml.
Отдельная благодарность пользователям icom, Shustry и beliyadm за помощь и подсказки...

Хотелось бы сделать так, чтобы плагин менял теги не только в статье, но и непосредственно в шаблоне. Но как это сделать - я не знаю.

Тестировал на Joomla 3.3.6

UPD. Обновил плагин. Теперь он ищет и меняет теги по всему сайту (контент + модули + шаблон). Спасибо пользователю icom за помощь

UPD. 05 марта 2015. Перезалил плагин, исправлена ошибка Strict Standards

Обнаружена новая проблема: плагин не работает при включенном кэшировании
« Последнее редактирование: 05.03.2015, 16:33:04 от master-smeta »
*

artspace

  • Осваиваюсь на форуме
  • 48
  • 2 / 0
  • http://www.artspace.com.ua
Re: Плагин замены {тега} на свой текст
« Ответ #1 : 04.03.2015, 01:55:54 »
В 3.4.0 к сожалению не работает. ((
*

master-smeta

  • Захожу иногда
  • 298
  • 10 / 0
Re: Плагин замены {тега} на свой текст
« Ответ #2 : 04.03.2015, 10:44:38 »
В 3.4.0 к сожалению не работает. ((
Проверил на 3.4.0, работает плагин. Проверял на обновленном сайте (с 3.3.6 на 3.4.0) и на новом 3.4.0.
Плагин не сработал только на странице 404 ошибки, но это нормально, т.к. для ошибок используется свой шаблон.
*

artspace

  • Осваиваюсь на форуме
  • 48
  • 2 / 0
  • http://www.artspace.com.ua
Re: Плагин замены {тега} на свой текст
« Ответ #3 : 05.03.2015, 11:09:56 »
Хм. Буду разбираться. У меня после обновления с 3.3.6 перестал работать. Вернее работает весьма интересно: если входишь на сайт как админ, то работает,  а если как обычный пользователь, то нет))
*

master-smeta

  • Захожу иногда
  • 298
  • 10 / 0
Re: Плагин замены {тега} на свой текст
« Ответ #4 : 05.03.2015, 11:42:42 »
Хм. Буду разбираться. У меня после обновления с 3.3.6 перестал работать. Вернее работает весьма интересно: если входишь на сайт как админ, то работает,  а если как обычный пользователь, то нет))
Хм, действительно странно. Одно могу сказать точно: плагин не привязан к пользователям и авторизации, так что проблема в чем-то другом
*

artspace

  • Осваиваюсь на форуме
  • 48
  • 2 / 0
  • http://www.artspace.com.ua
Re: Плагин замены {тега} на свой текст
« Ответ #5 : 05.03.2015, 13:08:22 »
)) Скачал обновленный вариант и он заработал) Я его немного подпилил под себя -- у меня он переносит любой текст на сайте между метками в место указанное третьей меткой)
*

master-smeta

  • Захожу иногда
  • 298
  • 10 / 0
Re: Плагин замены {тега} на свой текст
« Ответ #6 : 05.03.2015, 13:20:08 »
)) Скачал обновленный вариант и он заработал)
Странно, но главное что он заработал.
А что значит
Цитировать
переносит любой текст на сайте между метками в место указанное третьей меткой)
Можно пример посмотреть? Может полезная штука :)
Напилить можно много чего, были бы знания. У меня идей огромное количество, а вот с реализацией все плохо :)
*

artspace

  • Осваиваюсь на форуме
  • 48
  • 2 / 0
  • http://www.artspace.com.ua
Re: Плагин замены {тега} на свой текст
« Ответ #7 : 05.03.2015, 13:55:41 »
Пример чего? Если кода, то вот: (решение не самое элегантное, но работает:)
Код ищет текст между тегами {maintext}...{/maintext} и перемещает его на место {setmaintext}
Спойлер
[свернуть]
Пример использования http://www.artspace.com.ua Но, сайт тоже еще сыроват.
*

master-smeta

  • Захожу иногда
  • 298
  • 10 / 0
Re: Плагин замены {тега} на свой текст
« Ответ #8 : 05.03.2015, 14:23:42 »
Пример чего? Если кода, то вот: (решение не самое элегантное, но работает:)
Код ищет текст между тегами {maintext}...{/maintext} и перемещает его на место {setmaintext}
Не, не кода. Пример работы. Просто пока не могу понять, зачем это может понадобиться :)
*

artspace

  • Осваиваюсь на форуме
  • 48
  • 2 / 0
  • http://www.artspace.com.ua
Re: Плагин замены {тега} на свой текст
« Ответ #9 : 05.03.2015, 16:02:44 »
очень даже может.)
Например, у меня шаблон сайта состоит из широкой центральной части и сравнительно узкой правой.
Я веду блог, насыщенный фотографиями.
И я хочу без труда и забот размещать фото в центральной части, а вступительный текст в правой.
В редакторе я не задумываясь обрамляю нужный текст тегами и... вуа-ля...
Фото слева, текст справа
*

master-smeta

  • Захожу иногда
  • 298
  • 10 / 0
Re: Плагин замены {тега} на свой текст
« Ответ #10 : 05.03.2015, 16:13:31 »
очень даже может.)
Например, у меня шаблон сайта состоит из широкой центральной части и сравнительно узкой правой.
Я веду блог, насыщенный фотографиями.
И я хочу без труда и забот размещать фото в центральной части, а вступительный текст в правой.
В редакторе я не задумываясь обрамляю нужный текст тегами и... вуа-ля...
Фото слева, текст справа
Да, пожалуй на некоторых проектах может быть очень удобно.
Кстати, у Вас на сайте в правой колонке отображается {setmaintext}, видимо что-то не до конца работает
*

artspace

  • Осваиваюсь на форуме
  • 48
  • 2 / 0
  • http://www.artspace.com.ua
Re: Плагин замены {тега} на свой текст
« Ответ #11 : 05.03.2015, 16:16:20 »
Таки да, рано обрадовался... Не работает... Перестал работать после обновления до 3.4. Не могу понять где ошибка((
Хотя если почистить кеш и загрузить страницу, то работает. А при повторной загрузке, уже с кешем - нет(
Проверил - да. Дело в кешировании. Как бы это побороть?
« Последнее редактирование: 05.03.2015, 16:21:30 от artspace »
*

master-smeta

  • Захожу иногда
  • 298
  • 10 / 0
Re: Плагин замены {тега} на свой текст
« Ответ #12 : 05.03.2015, 16:31:03 »
Проверил - да. Дело в кешировании. Как бы это побороть?
Проверил у себя, включил кэширование - плагин перестал работать. Как побороть пока не знаю
*

artspace

  • Осваиваюсь на форуме
  • 48
  • 2 / 0
  • http://www.artspace.com.ua
Re: Плагин замены {тега} на свой текст
« Ответ #13 : 05.03.2015, 16:41:08 »
Я тоже пошел читать умные статьи))
Получается где-то надо добавить отмену кеширования для плагина...
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться