Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 7 Ответов
  • 2121 Просмотров
*

dmitriev

  • Осваиваюсь на форуме
  • 47
  • 0 / 0
landing page
« : 15.04.2015, 00:11:48 »
Добрый день!
Подскажите пожалуйста.Есть сайт основной! Вопрос в том как сделать landing page что бы он не размещался вот так kurs.krasota47.ru
а вот так krasota47.ru\kurs\
*

ELLE

  • Глобальный модератор
  • 4505
  • 893 / 0
Re: landing page
« Ответ #1 : 15.04.2015, 00:14:31 »
создать папку kurs и положить туда то что лежит на kurs.krasota47.ru не пробовали?
*

dmitriev

  • Осваиваюсь на форуме
  • 47
  • 0 / 0
Re: landing page
« Ответ #2 : 15.04.2015, 00:24:36 »
пробовал, волнует вопрос вот такой некто же не сможет посмотреть содиржимое директории kurs потому что там Index будет открываться, верно ! Как ссылку сделать в меню Joomla 3. И как на landing page встроить форму заказа и форму оплаты или форму записи ?
*

ELLE

  • Глобальный модератор
  • 4505
  • 893 / 0
Re: landing page
« Ответ #3 : 15.04.2015, 00:28:53 »
я не знаю как ваш landing page устроен, это тоже Joomla или это набор файлов index.html+css ?
ссылку в меню можно создать, выбрав тип пункта меню 'внешний урл'
*

dmitriev

  • Осваиваюсь на форуме
  • 47
  • 0 / 0
Re: landing page
« Ответ #4 : 15.04.2015, 00:34:01 »
Лендинг могу сделать хоть в html+css хоть в php сама суть заключается как потом вставить форму заказа или как вставить форму записи на курс или на мероприятие !
Если ООО будет принимать оплату онлайн то надо это диклорировать и отчислять налог ?
« Последнее редактирование: 15.04.2015, 00:39:24 от dmitriev »
*

ELLE

  • Глобальный модератор
  • 4505
  • 893 / 0
Re: landing page
« Ответ #5 : 15.04.2015, 00:46:35 »
курс или мероприятия создаются через админку, т.е. хранятся в БД, т.е. при заказе пользователю нужно выбирать что-то из списка?
если это какой-то конкретный курс, то нет никакой проблемы прикрутить любую форму из интернета
можно лендинг положить в kurs/index.php не index.html, тогда по дефолту должно отработать index.php при запросе папки kurs/

с другой стороны, если эти ваши мероприятия где-то в бд хранятся, то лучше взаимодействовать с J, используя ее API, например, можно создать пункт меню какой-то, создать шаблон для J и выбрать его для конкретного пункта меню. тогда при запросе kurs/ будет открываться просто другой шаблон /templates/you_landing_template/*

в общем, по всякому можно решить)

Цитировать
Если ООО будет принимать оплату онлайн то надо это диклорировать и отчислять налог ?
Это уже не по теме. Есть раздел Юридические вопросы, там спрашивайте


А что касается технической стороны, то вам однозначно на J надо делать, если вам нужна оплата заказа, т.е. где-то это еще и хранить надо, а может еще и клиентам показывать в их личном кабинете
« Последнее редактирование: 15.04.2015, 00:49:41 от ELLE »
*

dmitriev

  • Осваиваюсь на форуме
  • 47
  • 0 / 0
Re: landing page
« Ответ #6 : 15.04.2015, 01:17:38 »
И как сделать запись на мероприятие ? может компонент подскажите ? я так понимаю должен быть профиль пользователя !
Если человек будет регистрироваться на мероприятие как сделать что бы сразу появлялся или регистрировался профиль его !
« Последнее редактирование: 15.04.2015, 01:21:46 от dmitriev »
*

ELLE

  • Глобальный модератор
  • 4505
  • 893 / 0
Re: landing page
« Ответ #7 : 15.04.2015, 01:28:02 »
На JED посмотрите
первое что попалось http://extensions.joomla.org/extension/jevents
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Видео в мобильной версии SP Page Builder

Автор Dipsena

Ответов: 5
Просмотров: 4482
Последний ответ 14.11.2024, 14:25:43
от Dobreff
SP Page Builder Pro 5

Автор kuraltay-khan

Ответов: 4
Просмотров: 3067
Последний ответ 11.12.2023, 05:04:50
от kuraltay-khan
SP Page Builder Pro + обновления

Автор ivaschkovser

Ответов: 23
Просмотров: 5911
Последний ответ 17.01.2020, 19:37:52
от ivaschkovser