Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 16 Ответов
  • 2134 Просмотров
*

Филипп Сорокин

  • Завсегдатай
  • 1918
  • 160 / 4
  • разработчик.москва
Хотя обычно принято бороться с дублями страниц, у меня возникла противоположная задача — сделать дубль страницы. Пока я размышляю так, что мне нужно в событии onAfterInitialise вызвать определённый компонент, согласно структуре URL, и отобразить этот компонент по данному URL. Вот только как можно заставить CMS выводить именно этот компонент?
« Последнее редактирование: 18.11.2015, 20:26:28 от Филипп Сорокин »
*

voland

  • Легенда
  • 11026
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
Re: Как сделать дубль страницы?
« Ответ #1 : 18.11.2015, 19:02:48 »
Немного сумбурно.
Дубль какой страницы надо сделать и какого он вида?
*

Филипп Сорокин

  • Завсегдатай
  • 1918
  • 160 / 4
  • разработчик.москва
Re: Как сделать дубль страницы?
« Ответ #2 : 18.11.2015, 19:27:19 »
Дубль какой страницы надо сделать и какого он вида?

Компонент может быть любым. Мне главное понять, можно ли при переходе на несуществующую страницу /abracadabra-contacts вывести, например, статью с алиасом contacts.
« Последнее редактирование: 18.11.2015, 19:31:47 от Филипп Сорокин »
*

voland

  • Легенда
  • 11026
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
Re: Как сделать дубль страницы?
« Ответ #3 : 18.11.2015, 19:34:56 »
Ну можно наверно.
А надо именно с сохранением URL и ответом 200?
*

Филипп Сорокин

  • Завсегдатай
  • 1918
  • 160 / 4
  • разработчик.москва
Re: Как сделать дубль страницы?
« Ответ #4 : 18.11.2015, 19:39:19 »
Ну можно наверно.
А надо именно с сохранением URL и ответом 200?

Да, просто создать такой же дубль страницы, как:

/1-category/2-contacts
/2-contacts
/abracadabra-contacts
*

voland

  • Легенда
  • 11026
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
Re: Как сделать дубль страницы?
« Ответ #5 : 18.11.2015, 20:03:45 »
Тогда только роутер переопределять думаю.
*

Филипп Сорокин

  • Завсегдатай
  • 1918
  • 160 / 4
  • разработчик.москва
Re: Как сделать дубль страницы?
« Ответ #6 : 18.11.2015, 20:07:29 »
Тогда только роутер переопределять думаю.

Тоже об этом подумал, но всё же это хак, которого бы хотелось избежать.
*

voland

  • Легенда
  • 11026
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
*

Филипп Сорокин

  • Завсегдатай
  • 1918
  • 160 / 4
  • разработчик.москва
*

Филипп Сорокин

  • Завсегдатай
  • 1918
  • 160 / 4
  • разработчик.москва
Re: Как сделать дубль страницы?
« Ответ #9 : 19.11.2015, 14:33:38 »
Пытался воспроизвести указанные примеры. Первый пример не изменяет ничего, второй вызывает циклическую переадресацию. Учитывая, что мануал для J! 2.5x, код мог устареть, или я делаю что-то неправильно. Кто применял на практике данный свитч? Поделитесь, пожалуйста опытом с реальными примерами.
*

vipiusss

  • Гуру
  • 5739
  • 344 / 11
  • Скайп: renor_
Re: Как сделать дубль страницы?
« Ответ #10 : 19.11.2015, 14:39:43 »
в хтсесе пропишите по ИД дублирование, роутер не причём и не надо его хакать(обнова чтоб чистая была).
а в хтсесе пропишите:
хочу это для ИД+добавление
и движок будет видеть по ИД материала и добавлять, что у вас прописано в условии.
только наверно таблица новая в БД надо, чтоб запоминало, если по кукам, то ещё дополнение, если мой путь начнёте пробывать.
а в админке галочку или поле новое для таблицы.
И тогда материал имеет ваши условия, хтесес их видит,БД записывает.
///
может проще есть и скриптом, я не анализировал данный вопрос, что первое в голову пришло, но 99% будет работать.или поищите скрипт дублей с условиями и/или закажите/найдите/напишите.
« Последнее редактирование: 19.11.2015, 14:45:44 от vipiusss »
Миграция, установка, обновление версий Joomla  |  Создание сайтов "под ключ"  |  Эксклюзивные заглушки "offline"  |  Работа с "напильником" над шаблонами и расширениями
*

Филипп Сорокин

  • Завсегдатай
  • 1918
  • 160 / 4
  • разработчик.москва
Re: Как сделать дубль страницы?
« Ответ #11 : 19.11.2015, 15:22:01 »
в хтсесе пропишите по ИД дублирование, роутер не причём и не надо его хакать(обнова чтоб чистая была).
а в хтсесе пропишите:
хочу это для ИД+добавление
и движок будет видеть по ИД материала и добавлять, что у вас прописано в условии.
только наверно таблица новая в БД надо, чтоб запоминало, если по кукам, то ещё дополнение, если мой путь начнёте пробывать.
а в админке галочку или поле новое для таблицы.
И тогда материал имеет ваши условия, хтесес их видит,БД записывает.
///
может проще есть и скриптом, я не анализировал данный вопрос, что первое в голову пришло, но 99% будет работать.или поищите скрипт дублей с условиями и/или закажите/найдите/напишите.

Спасибо, конечно, но зачем отвечать на посты, если не в теме? Никто не собирается хакать роутер - в мануале по ссылке, любезно предоставленной Воландом, содержится часть информации, как можно не хакнуть роутер, а переопределить. Ваши советы вообще не в тему, извините. Средствами Apache же данная задача нереализуема (к тому же она мне не подходит по причине того, что мне нужно сделать не алиас, а свитч на компонент после инициализации CMS).
*

vipiusss

  • Гуру
  • 5739
  • 344 / 11
  • Скайп: renor_
Re: Как сделать дубль страницы?
« Ответ #12 : 19.11.2015, 15:31:34 »
Что значит не в теме? В этой или вообще?
А роутер переопределять-это не хакать?
И почему моё решение неправильное?Возможно долгое, но будет работать.
И сорри, если по вашему влез "не в тему".
Надеюсь решение найдёте.
Миграция, установка, обновление версий Joomla  |  Создание сайтов "под ключ"  |  Эксклюзивные заглушки "offline"  |  Работа с "напильником" над шаблонами и расширениями
*

Филипп Сорокин

  • Завсегдатай
  • 1918
  • 160 / 4
  • разработчик.москва
Re: Как сделать дубль страницы?
« Ответ #13 : 19.11.2015, 16:09:00 »
И почему моё решение неправильное?
См. выше:
Цитировать
...не алиас, а свитч на компонент
*

voland

  • Легенда
  • 11026
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
Re: Как сделать дубль страницы?
« Ответ #14 : 19.11.2015, 18:19:29 »
Отправил в лс пример кода, там вроде немного по другому, но может пригодится, сам не писал.
*

Филипп Сорокин

  • Завсегдатай
  • 1918
  • 160 / 4
  • разработчик.москва
Re: Как сделать дубль страницы?
« Ответ #15 : 19.11.2015, 18:32:14 »
Отправил в лс пример кода, там вроде немного по другому, но может пригодится, сам не писал.

Спасибо, попробую. Истина где-то рядом!
*

Филипп Сорокин

  • Завсегдатай
  • 1918
  • 160 / 4
  • разработчик.москва
Re: Как сделать дубль страницы?
« Ответ #16 : 20.11.2015, 03:00:45 »
Нашёл бесплатное решение — Simple Custom Router: пишешь регулярку запроса — тебе выводится всё, что захочешь. Кстати, исходник интересный, короткий и достаточно простой, без подключения запутанных библиотек, как в sh404SEF, и актуальный для Joomla 3. Изучив его, можно узнать много полезного и затем применять в собственных целях. Direct Alias, кстати, тоже интересный и понятный. После того, как разберусь с предыдущим, надо купить платную версию и заглянуть в код.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Как сделать короткие ссылки Joomla 3.9?

Автор ezheck

Ответов: 12
Просмотров: 6674
Последний ответ 10.01.2020, 07:44:37
от arma
SEF со слэшем на конце или без или сделать суффикс?

Автор staticlight

Ответов: 17
Просмотров: 14989
Последний ответ 09.04.2018, 15:20:24
от stendapuss
Проблема с кодировкой страницы ошибки sh404SEF

Автор vlasyukvlad

Ответов: 1
Просмотров: 1879
Последний ответ 15.02.2018, 13:09:00
от capricorn
301 редирект главной страницы

Автор Dimas888

Ответов: 1
Просмотров: 1386
Последний ответ 09.09.2017, 11:28:35
от Stasweb
При включении SEF ссылок некорректно отображаются страницы сайта

Автор Mari_ko

Ответов: 2
Просмотров: 1755
Последний ответ 10.07.2017, 17:22:48
от Mari_ko