Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 2 Ответов
  • 3804 Просмотров
*

IMIgor

  • Новичок
  • 5
  • 0 / 0
Здравствуйте, уважаемые форумчане!
Использую Joomla 2.5.28 + CommunityBuilder 2.0.14 + плагин CB ProfileGallery v1.2RC2 + плагин CB ProfileBook v1.2 RC2 + модуль CB Profilebook Module v1.2 RC1 + Kunena 4.0.10. Плагин CB ProfileGallery v1.2RC2 и плагин CB ProfileBook v1.2 RC2 написаны для старой версии CB, поэтому встали на CB 2.0.14 с сообщением о несовместимости. Однако, нормально работают.

Вывожу последние действия всех участников сообщества в модуле CB Profilebook Module v1.2 RC1
Но этот модуль выводит информацию только из плагина CB ProfileBook v1.2 RC2 (из гостевой книги, блога и стены пользователей).

Задача 1: Выводить эти действия, совершенные не всеми участниками сообщества, а только друзьями.

Задача 2: Вывести не только информацию из плагина CB ProfileBook v1.2 RC2, но и из CB ProfileGallery v1.2RC2 (о добавленных фото), а также с форума Kunena (последние посты). Это менее важная задача.

Может для этого использовать не модуль CB Profilebook Module v1.2 RC1?

Вот ссылка на модуль CB Profilebook Module v1.2 RC1: https://yadi.sk/d/WwZeC1MWsRz9F
Вот ссылка на плагин CB ProfileBook v1.2 RC2: https://yadi.sk/d/9yXX3OWVsRzBf

Буду благодарен за все советы, рекомендации и решения!
*

IMIgor

  • Новичок
  • 5
  • 0 / 0
Перехвалил модуль CB Profilebook Module v1.2 RC1 :(
Выводит только записи блога из CB ProfileBook v1.2 RC2, а из гостевой и со стены - не выводит. Видать, все-таки несовместимость с CB 2.0.14 дает о себе знать.
Если сможет кто-то подправить, буду очень благодарен!
*

IMIgor

  • Новичок
  • 5
  • 0 / 0
Разобрался с CB Profilebook Module v1.2 RC1:

Оказывается он также несовместим с Joomla 2.5, но встал на нее. Только в настройках модуля нет раздела Параметры. Посмотрел в xml-файле какой должен быть параметр для отображения всех записей (стены, блога, гостевой) и прописал его через phpMyAdmin в столбце params соответствующей модулю таблице и строке. Запись должна выглядеть так: {"pblatest_mode":"a"} Может кому пригодиться.

По прежнему есть необходимость отображать только действия друзей и прикрутить сообщения о добавленных фото...
« Последнее редактирование: 13.06.2016, 05:10:26 от IMIgor »
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Плагин для вставки Аватара из CommunityBuilder в начало статьи

Автор scientificman

Ответов: 13
Просмотров: 6786
Последний ответ 26.02.2018, 09:28:35
от warlocksp
Вывод mod_cbgallery для гостей ?

Автор warlocksp

Ответов: 0
Просмотров: 3230
Последний ответ 08.09.2017, 06:51:58
от warlocksp
Как опубликовать поля ФИО в CommunityBuilder 2.1.2?

Автор medji

Ответов: 0
Просмотров: 3370
Последний ответ 30.06.2017, 11:13:00
от medji
Подключение файлов js в CommunityBuilder

Автор mirra88

Ответов: 0
Просмотров: 3667
Последний ответ 01.03.2017, 11:33:46
от mirra88
Добавить поле выбора группы при регистрации через CommunityBuilder 2.1.2

Автор mirra88

Ответов: 0
Просмотров: 3492
Последний ответ 27.02.2017, 15:07:48
от mirra88