Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 3 Ответов
  • 1230 Просмотров
*

stereo

  • Новичок
  • 2
  • 0 / 0
Всем привет. Хочу создать сервис платной обработки фотографий на базе Joomla, но подозреваю, что наверняка имеется набор готовых компонентов/модулей для реализации этой идеи. Если кто знает - подскажите. Самостоятельный поиск пока не дал результатов - все пути ведут к VirtuMart'у и подобным компонентам, "заточенным" под заранее созданный контент, причем видимый всем.

Идея проста. Пользователь заходит на сайт, заливает фотографию/картинку, задает при необходимости пару параметров обработки (размер, кол-во цветов и т.п.), готовый алгоритм автоматически преобразует фотографию в результирующую картинку и показывает ее пользователю (картинка защищается чем-нибудь вроде водяных знаков). Если пользователя все устраивает - он оплачивает услугу и скачивает чистую фотографию в хорошем качестве.
Также желательно, чтобы пользователь мог выполнить обработку нескольких фотографий, чтобы результаты обработок сваливались в "корзину", а оплатить их можно было бы разом позже.

Естественно, сам алгоритм обработки уже готов и проверен. Вообще он на с++ написан, но я могу его перекомпились в cgi или переписать на php. Хотя, конечно, хотелось бы саму реализацию алгоритма скрыть даже от хостера.

Не хочу пились велосипед. Заранее спасибо!
« Последнее редактирование: 06.08.2015, 18:17:36 от stereo »
*

fsv

  • Живу я здесь
  • 2787
  • 413 / 2
Re: Реализация платной обработки фото
« Ответ #1 : 06.08.2015, 16:45:04 »
Цитировать
...сам алгоритм обработки уже готов и проверен ... Хотя, конечно, хотелось бы саму реализацию алгоритма скрыть даже от хостера.
А что в выше перечисленных функциях такого ценного и секретного?

По вопросу: не встречал (это не значит, что нет). Свой компонент писать вам надо.
Веб-разработка: заказ. Только новая разработка.
*

stereo

  • Новичок
  • 2
  • 0 / 0
Re: Реализация платной обработки фото
« Ответ #2 : 06.08.2015, 18:14:39 »
Если в двух словах, то суть и назначение алгоритма - преобразование любой картинки (рисунки, фотографии, коллажи, шаржи) в японский кроссворд с заданными разрешением (по любой из осей) и количеством цветов. Причем кроссворд получается заведомо решаемый, и выполняется оценка сложности.

Секретного в алгоритме ничего нет, а вот ценность определенную он безусловно имеет, т.к. на то, чтобы повторить его потребуется время. Алгоритм получился довольно результативный, хоть и не быстрый. Существующие решения, преобразующие картинки к двум цветам по уровню яркости нервно курят в сторонке  8)
Собственно, хотелось бы по этой причине исходники алгоритма скрыть.

За ответ спасибо. Сам уже чувствую, что к этому идет. Жаль. Откровенно лень ради одного проекта ковыряться в Joomla. Видимо чему быть - того не миновать.
Ну а если кто-то все-таки готовое решение знает - поделитесь! Буду крайне признателен!  *DRINK*
*

fsv

  • Живу я здесь
  • 2787
  • 413 / 2
Re: Реализация платной обработки фото
« Ответ #3 : 27.08.2015, 22:38:15 »
суть и назначение алгоритма - преобразование любой картинки (рисунки, фотографии, коллажи, шаржи) в японский кроссворд с заданными разрешением (по любой из осей) и количеством цветов. Причем кроссворд получается заведомо решаемый, и выполняется оценка сложности.
Интересная идея. Если реализуете, дайте в этой теме ссылку. На тему подписан.
Веб-разработка: заказ. Только новая разработка.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Фото галерея для Joomla 4

Автор AEqLbR

Ответов: 2
Просмотров: 1844
Последний ответ 03.12.2022, 19:05:50
от AEqLbR
Слайдер тем с фото

Автор sheina

Ответов: 2
Просмотров: 1148
Последний ответ 15.04.2019, 12:34:24
от AlexK
Коллеги, отыскать модуль табов, где вместо вкладок можно вставить фото

Автор Alex_iPod

Ответов: 1
Просмотров: 1199
Последний ответ 09.02.2019, 20:34:24
от AlekVolsk
Кнопка "Скачать" при наведении на фото

Автор Lesnik25

Ответов: 6
Просмотров: 1195
Последний ответ 06.08.2018, 20:07:59
от lexxbry
Компонент платной подписки с российскими платёжными системами

Автор zazar

Ответов: 5
Просмотров: 2499
Последний ответ 03.07.2018, 16:31:42
от zazar