Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 45 Ответов
  • 4960 Просмотров
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
Это важно, но поправимо.)
конечно важно. поэтому getInt, а не (int). ну или как написал Septdir, что собственно одно и тоже в конечном итоге

ты забыл по умолчанию сдлеать
так я удочку, а не рыбу :)
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

tora312

  • Захожу иногда
  • 110
  • 2 / 2
так я удочку, а не рыбу :)
Любите Вы недописать чего, а бедные девушки голову ломают с вашими удочками.) Всё равно спасибо.) Всё, а то тема во флуд уйдёт.)))
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
так а я в данном случае по вашему вопросу все дописал :) кто ж виноват, что вы читаете методом быстрого чтения через строку :) или вы хотите сказать, что у вас
Код
echo JFactory::getApplication()->input->getInt('start');
выводит 0 при start=9f421554ап41 ?
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

tora312

  • Захожу иногда
  • 110
  • 2 / 2
dmitry_stas, обидеть меня хотите? Ещё раз, цитата:
dmitry_stas, Дмитрий, проверьте: (int) 'f9f421554ап41' = 0. А (int) '9f421554ап41' = 9, хоть (int) '9' = 9. Это важно, но поправимо.)

Может именно start=f9f421554ап41 не было, но на моём сайте такие кошмарности в урлах попадаются, что я на всякий случай уже рассчитываю на все варианты, чтобы не возвращаться к правке кода.
« Последнее редактирование: 05.12.2016, 16:07:18 от tora312 »
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
кто еще кого хочет обидеть :) еще раз, цитата:

$pagescurrent = JFactory::getApplication()->input->getInt('start');
же... и хоть f9f421554ап41 хоть 9, все равно 9

где вы тут увидели (int) - ума не приложу :)

ладно, не важно особо. решили, и решили.
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

tora312

  • Захожу иногда
  • 110
  • 2 / 2

даёт именно значение start?=, даже если оно start?=9f421554ап41 будет 9f421554ап41, хотя Joomla перейдёт на 8 страницу, т.е. правильно поймёт значение 9

потому что

(int)'9f421554ап41' = 9


$pagescurrent = JFactory::getApplication()->input->getInt('start'); если start=f9f421554ап41 даст f9f421554ап41... кароч. Видимо, Вы опять со своими удочками.))) И правда, ладно.)))
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
все, все :) вы выиграли :)

но имхо это и называется - через строчку :) одно прочли, а второе, которое было написано на ваше замечание - нет. зато упорно продолжаете обсуждать первое :)
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

Septdir

  • Живу я здесь
  • 3370
  • 168 / 4
Я СЕОшник своего сайта сама).
Воздержусь от дальнейших Комментов.
Не можете справиться с задачей сами пишите, решу ее за вас, не бесплатно*.
*Интересная задача, Деньги или Бартер. Натурой не беру!
CodersRank | Контакты | Мой GitHub | Workshop
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
$pagescurrent = JFactory::getApplication()->input->getInt('start'); если start=f9f421554ап41 даст f9f421554ап41... кароч. Видимо, Вы опять со своими удочками.))) И правда, ладно.)))
это как это? если start=f9f421554ап41, то getInt('start') даст 9
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

tora312

  • Захожу иногда
  • 110
  • 2 / 2
это как это? если start=f9f421554ап41, то getInt('start') даст 9
Всё-всё. Увидела.))) У меня уже поздний вечер, я переутомилась.))) Да, тут же getInt('start'), а не get('start'). Всё, мне отдохнуть надо.)))
*

Septdir

  • Живу я здесь
  • 3370
  • 168 / 4
это как это? если start=f9f421554ап41, то getInt('start') даст 9
Там кириллица в параметре, от этого может клинить.
Да и вообще, страдаем фигней, да и вообще тут надо регулярку писать и лечить такие запросы редиректом ибо не фиг. Ну а ТС разбирать по косточкам откуда взялись такие ссылки на других сайтах.
Не можете справиться с задачей сами пишите, решу ее за вас, не бесплатно*.
*Интересная задача, Деньги или Бартер. Натурой не беру!
CodersRank | Контакты | Мой GitHub | Workshop
*

tora312

  • Захожу иногда
  • 110
  • 2 / 2
Воздержусь от дальнейших Комментов.

Напишите, что не так. Завтра почту на свежую голову. Я же говорю, переходы не по внутренним ссылкам, я-то тут причём? Я тоже могу в адресную строку на Ваш сайт вбить крякозябру, так и что? Может парсят, да мало ли. Такие страницы закрыты метатегами ноиндеск. Что больше сделать, я не знаю.

Как-то было, что картинки с моего сайта на другие сайты подгружали. Чего только не бывает, при посещаемости 3500 хостов. Когда посещаемость низкая была, ничего такого не вылазило в логах ошибок.
« Последнее редактирование: 05.12.2016, 16:39:38 от tora312 »
*

Septdir

  • Живу я здесь
  • 3370
  • 168 / 4
Напишите, что не так. Завтра почту на свежую голову. Я же говорю, переходы не по внутренним ссылкам, я-то тут причём? Я тоже могу в адресную строку на Ваш сайт вбить крякозябру, так и что? Может парсят, да мало ли. Такие страницы закрыты метатегами ноиндеск. Что больше сделать, я не знаю.
А не должно быть да мало-ли, вы же SEO занимаетесь, за ссылками и переходами следить надо постоянно, а то будет веселая жизнь типа исключения из поиска. Вам надо понят на каких сайтах стоят левые ссылки на вас, по какой причине они туда попали, а главное почему в таком виде. И если это ссылка дурно пахнет, то не забыть отправить отчет ответственному за безопасность ибо если где-то появляется ссылка на ваш это кому-то нужно.
И когда выясните причину ее надо устранить. А если вы не следите на ссылки да и на переходы, то под таким линком может быть и дырка. или вообще уже фишинг страница.
Помню был случай пишет радостный чел, прикинь у меня кол-во Внешние ссылки в Яндекс, а я ничего не делал, а потом пришлось вычещать порно для андроид с сайта.
Я тоже могу в адресную строку на Ваш сайт вбить крякозябру
но это будет прямой переход а потом либо вывод либо редирет на норм от поекта зависит. Да и кракосябра и какой нибудь base64 это большая разница.
« Последнее редактирование: 05.12.2016, 19:17:59 от Septdir »
Не можете справиться с задачей сами пишите, решу ее за вас, не бесплатно*.
*Интересная задача, Деньги или Бартер. Натурой не беру!
CodersRank | Контакты | Мой GitHub | Workshop
*

robert

  • Живу я здесь
  • 4974
  • 457 / 20
AlexeyGal, сделайте одолжение, не суйтесь в такие темы: вам здесь хвастаться нечем.
Не будь паразитом, сделай что-нибудь самостоятельно!
*

tora312

  • Захожу иногда
  • 110
  • 2 / 2
А не должно быть да мало-ли, вы же SEO занимаетесь, за ссылками и переходами следить надо постоянно, а то будет веселая жизнь типа исключения из поиска. Вам надо понят на каких сайтах стоят левые ссылки на вас, по какой причине они туда попали, а главное почему в таком виде.
Я Вас поняла. Будем думать. Вот модуль допилим... Хотя вообще непонятно, почему переходы есть такие. Пока посещаловка до 1000 была, таких проблем не замечала. Один раз нашла картинки на чужом сайте, целую кучу, они подгружались с моего... поменяла урлы своим картинкам... потом они переиндексировались долго... кароч, тут надоть сперва разобраться нормально, а потом что-то делать.
В любом случае спасибо Вам, в итоге Ваш вариант использую, с самого начала хотела получить что-то такое.))) И всем спасибо.) Кое-что новое для себя узнала.)

Код
JFactory::getApplication()->input->get('start', 0, 'INT');
*

tora312

  • Захожу иногда
  • 110
  • 2 / 2
AlexeyGal, давайте не будем опускаться до флуда.)
Просьба модератору закрыть тему. Спасибо.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Условия отображения для конкретной группы пользователей Joomla 3.4.x

Автор dmik

Ответов: 15
Просмотров: 3829
Последний ответ 29.05.2020, 22:42:15
от voland
Подключить Joomla Framework в своем файле

Автор kolhoz

Ответов: 1
Просмотров: 2064
Последний ответ 06.12.2017, 17:15:42
от Aleks.Denezh
Переделать запросы к БД под Joomla

Автор Glog

Ответов: 3
Просмотров: 1727
Последний ответ 03.07.2017, 17:53:28
от Glog
Зависимость модуля от компонента и страницы

Автор Тренд

Ответов: 34
Просмотров: 3513
Последний ответ 16.06.2017, 19:48:39
от dmitry_stas
Поддержка Joomla в PhpStorm

Автор b2z

Ответов: 51
Просмотров: 12051
Последний ответ 28.12.2016, 23:31:39
от b2z