Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 22 Ответов
  • 2042 Просмотров
*

judedc

  • Осваиваюсь на форуме
  • 41
  • 0 / 0
Добрый день, форумчане. Помогите вот с каким моментом, столкнулся с надобностью создать модуль или форму обращения к базе РСА (проверка полиса осаго). Помогите пожалуйста решить данную проблему.

Ссылка на ресурс : http://www.правовой-щит.рф/index.php/informatsiya/proverka-polisa-osago
Ссылка на форму проверки в РСА: http://polis.autoins.ru/
« Последнее редактирование: 05.07.2015, 16:04:28 от judedc »
*

motokraft

  • Завсегдатай
  • 1326
  • 72 / 13
Че! или я отстал от жизни или не только я не пойму проблему...
Что за проверка полиса осаго
...
*

judedc

  • Осваиваюсь на форуме
  • 41
  • 0 / 0
Суть такова. В ссылке "Форма проверки полиса ОСАГО в РСА", есть функция проверки полиса ОСАГО по номеру. Если своя машина есть и есть страховка, то там можно пробить реальная или левая страховка! Данная тема стала актуальна, в связи с резким увеличением стоимости ОСАГО! Так вот, сделать хочу так, чтобы эта кнопочка и у меня на сайте была. И эта кнопочка с полем обращалась к базе РСА, не делать ссылку на это, т.к. не хочу терять ссылочную массу сайта в дальнейшем.
*

AlekVolsk

  • Гуру
  • 6913
  • 416 / 4
В J есть модуль "Обёртка (Wrapper)". Этот модуль отображает в IFrame-окне содержимое по заданной ссылке (сайт или файл). Вставьте в него ссылку на сайт с модулем (http://polis.autoins.ru), застилизуйте вывод фрейма, скрыв скролбары и ненужные под формой надписи - и будет вам счастье. Стиль поля ввода и кнопки внутри фрейма застилизовать к сожалению не получится.
Чтобы реализовать форму на вашем сайте без использования фреймов, необходимо апи для оступа к сервису проверки полисов, которого нет, РСА его не предоставляет.
*

ecolora

  • Завсегдатай
  • 1535
  • 171 / 2
  • творец
а не проще создать HTML модуль и вставить туда код через iframe?

Во-во... пока писал, то же предложили.
Я рифме друг словесной. Тут
Свой упражняю словоблуд:
Блог Ecolora
*

judedc

  • Осваиваюсь на форуме
  • 41
  • 0 / 0
Спасибо огромное ) за столь скорый ответ. Буду пробовать!
*

judedc

  • Осваиваюсь на форуме
  • 41
  • 0 / 0
Помогите еще вот с каким моментом, как можно указать ссылку только на таблицу : http://autoins.ru/ru/about_rsa/members/actual_members.wbp, а то я вставляю ее через Iframe , а она мне всю страницу грузит : http://www.правовой-щит.рф/index.php/informatsiya/chleny-rsa, хочется решить данную техническую задачу как здесь : http://rsa-ins.ru/informatsiya/chleny-rsa.php
*

ecolora

  • Завсегдатай
  • 1535
  • 171 / 2
  • творец
Вам нужна эта ссылка:
http://rsa-ins.ru/info_parser_page0.html
« Последнее редактирование: 06.07.2015, 11:35:22 от ecolora »
Я рифме друг словесной. Тут
Свой упражняю словоблуд:
Блог Ecolora
*

judedc

  • Осваиваюсь на форуме
  • 41
  • 0 / 0
а можно именно с ресурса autoins.ru ? Дело в том, что rsa-ins.ru это конкуренты.
*

ecolora

  • Завсегдатай
  • 1535
  • 171 / 2
  • творец
а можно именно с ресурса autoins.ru ? Дело в том, что rsa-ins.ru это конкуренты.
Судя по коду - нет. На аутоинс нет ифреймов в этой связи. Значит и таблицу не выдернуть отдельно. А в чем разница между двумя сайтами? Посетитель все-равно не будет видеть с какого сайта таблица.
Я рифме друг словесной. Тут
Свой упражняю словоблуд:
Блог Ecolora
*

judedc

  • Осваиваюсь на форуме
  • 41
  • 0 / 0
*

AlekVolsk

  • Гуру
  • 6913
  • 416 / 4
А поисковик тем более, если обернуть вывод модуля в <noindex>
*

judedc

  • Осваиваюсь на форуме
  • 41
  • 0 / 0
А поисковик тем более, если обернуть вывод модуля в <noindex>
Спасибо, задача решена. Тему можно считать закрытой!
*

ecolora

  • Завсегдатай
  • 1535
  • 171 / 2
  • творец
Субъективное мнение по основному тексту: шрифт и цвет плохо подобраны. Приходится напрягать глаза, чтобы читать светло-серый текст на Вашем сайте.
Я рифме друг словесной. Тут
Свой упражняю словоблуд:
Блог Ecolora
*

judedc

  • Осваиваюсь на форуме
  • 41
  • 0 / 0
Субъективное мнение по основному тексту: шрифт и цвет плохо подобраны. Приходится напрягать глаза, чтобы читать светло-серый текст на Вашем сайте.
А сейчас ?
*

ecolora

  • Завсегдатай
  • 1535
  • 171 / 2
  • творец
Да хорошо, спасибо, что прислушались.
Я рифме друг словесной. Тут
Свой упражняю словоблуд:
Блог Ecolora
*

judedc

  • Осваиваюсь на форуме
  • 41
  • 0 / 0
Да хорошо, спасибо, что прислушались.
Критика всегда нужна! ) Главное объективная. А еще подскажите пожалуйста как вы решили на своем блоге: http://www.ecolora.ru/index.php/2010-07-09-03-51-16/avto/1471-proverka-podlinnosti-i-dejstvija-strahovogo-polisa-osago-po-baze-rsa-po-nomeru-onlajn задачу по спискам действующих организаций страхования ?

Помогите, пожалуйста у меня проблема возникла: теперь эта форма в iframe не грузится и консоль отладки вот такое пишет :

Код
Uncaught SecurityError: Failed to read the 'contentDocument' property from 'HTMLIFrameElement': Blocked a frame with origin "http://www.xn----7sbga5ae7abek4a6f.xn--p1ai" from accessing a frame with origin "http://polis.autoins.ru". Protocols, domains, and ports must match.
[/b]
« Последнее редактирование: 08.07.2015, 10:37:37 от judedc »
*

judedc

  • Осваиваюсь на форуме
  • 41
  • 0 / 0
После долгих поисков в нете, решил, что блочит сам клиент. Оказалось, что в моем Яндекс Browser имеется дополнительная функция AdGuard (борется с всплывающими окнами), отключил и о чудо, работает. Так, что если кому интересно, то во всем виновен AdGuard.
*

ecolora

  • Завсегдатай
  • 1535
  • 171 / 2
  • творец
Списки разместил их кодом, единственное везде в ссылки добавил адрес их сайта http://rsa-ins.ru/. У них в ифрейм грузился адрес страницы (а сайт автоматом подставлялся).
Я рифме друг словесной. Тут
Свой упражняю словоблуд:
Блог Ecolora
*

judedc

  • Осваиваюсь на форуме
  • 41
  • 0 / 0
Списки разместил их кодом, единственное везде в ссылки добавил адрес их сайта http://rsa-ins.ru/. У них в ифрейм грузился адрес страницы (а сайт автоматом подставлялся).

Хммм, тогда встречный вопрос. Как сделать так, чтобы в модуле Wrapper добавить вот такие сслыки ? я пытался через обычный материал, но код обнуляется. Подскажите пожалуйста.
*

ecolora

  • Завсегдатай
  • 1535
  • 171 / 2
  • творец
Какой неожиданный вопрос. Почему модуль Wrapper? Есть модуль HTML-код. Вот туда надо вставлять, это по-сути материал в модуле.
Ну и ожидаемо там тоже код обнулится. Скорее всего стоит защита в Вашем редакторе. Он режет такие теги.
Откройте плагины, там найдите в группе editors Ваш плагин редактора и полазьте по настройкам.
Еще в прошлых версиях бывало стояла защита в настройках самой Joomla. Смотрите настройки на странице Материалов в админке.
Я рифме друг словесной. Тут
Свой упражняю словоблуд:
Блог Ecolora
*

judedc

  • Осваиваюсь на форуме
  • 41
  • 0 / 0
Все сделал как вы сказали, все работает ) Помогите пожалуйста вот с каким моментом, вот сслыка :
http://dkbm-web.autoins.ru/dkbm-web-1.0/kbm.htm - немного другая форма проверки, пытаюсь ее через обычный материал с iframe вставить не работает, грузит пустой head и body. Если делаю через Iwrapper и вывожу на пункт меню, то все отлично, подскажите как решить данную проблему. заранее спасибо.
---------------
Извините, немного поспешил. все сделано.
« Последнее редактирование: 09.07.2015, 10:05:08 от judedc »
*

ecolora

  • Завсегдатай
  • 1535
  • 171 / 2
  • творец
Где у Вас? И кстати, был бы рад плюсу за помощь. Там слева над аватарой. ;) Хоть моральное удовлетворение за потраченное на решение Вашей проблемы время. ;)
Я рифме друг словесной. Тут
Свой упражняю словоблуд:
Блог Ecolora
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Модуль проверки доменов для Joomla 1.5 / 1.7 / 2.5

Автор denverkurt

Ответов: 31
Просмотров: 10900
Последний ответ 21.08.2014, 15:11:15
от Session152
Яндекс.Метрика на сайт в виде модуля (doYandexMetrika)

Автор dostrog

Ответов: 2
Просмотров: 3666
Последний ответ 10.10.2011, 14:19:48
от Efanych