Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 2 Гостей просматривают эту тему.
  • 0 Ответов
  • 25803 Просмотров
*

userxp

  • Живу я здесь
  • 2019
  • 403 / 6
  • Злой и ужасный бармалей
Давайте, раз и навсегда расставим все точки над "i":
В Microsoft Internet Explorer (до версии 6.0 включительно) прозрачность альфа-канала в PNG НЕ ПОДДЕРЖИВАЕТСЯ.
Если есть вопросы - вот официальный документ по этому поводу.

Решение есть, но оно относится только к версиям IE 5.5 и 6.0, где работает фильтр AlphaImageLoader.
Подробности по фильтру

Теперь о PNG.
Картинка в PNG может быть сохранена в двух форматах PNG-8 и PNG-24.

PNG-8 аналогичен GIF, но обладает более качественной цветопередачей, при этом, не является стандартным и поддерживается не всеми браузерами.
В этом формате "прозрачность" определяется 1 битом и не поддерживается градиентная заливка, иными словами - плавное перетекание в прозрачность.
Т.о., аналогично GIF-у, прозрачность PNG-8 работает.

PNG-24 является основным для PNG. Он аналогичен JPEG и содержит т.н. 24-х битный альфа-канал, который позволяет производить плавное градиентное перетекание исходного цвета в прозрачный.
Обеспечить поддержку альфа-канала в IE (5.5/6.0) можно двумя путями.
Самый распространённый - это прописывать параметры фильтра непосредственно в коде
вот пример:
<div id="oDiv"
     style="position:absolute; left:140px; height:400; width:400; filter:progid:DXImageTransform.Microsoft.AlphaImageLoader(src='image.png', sizingMethod='scale');" >
</div>


полное описание обоих методов здесь.
« Последнее редактирование: 12.06.2006, 20:31:06 от userxp »
Как правильно задавать вопрос службе технической поддержки  yes!
SGA CM 7.2.0 RC0 KANG Build GWK74 + s95allinonescript + CWM 5.0.2.6 + Modem XWKT3
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Прозрачный фон PNG-файлов в Microsoft IE [вариант 2]

Автор poizon

Ответов: 25
Просмотров: 34170
Последний ответ 31.10.2010, 01:03:12
от Mixxxa