Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 6 Ответов
  • 1262 Просмотров
*

tmpnikl

  • Захожу иногда
  • 497
  • 4 / 0
Создаю материал
Спойлер
[свернуть]

На сайте нажимаю подробнее, нажимаю на ссылку, и после алерта попадаю на главную страницу сайта, как остаться на текущей странице?
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
Re: Как остаться на текущей странице?
« Ответ #2 : 14.12.2016, 10:14:17 »
Код
<a href="/" onClick="hello();return false;">бла-бла</a>
Но это все равно не комильфо . Нужно отделять поведение от структуры .
*

tmpnikl

  • Захожу иногда
  • 497
  • 4 / 0
Re: Как остаться на текущей странице?
« Ответ #3 : 14.12.2016, 11:01:53 »
Спасибо, <a href="#" помогло.
По правде говоря я не совсем понял фразу "... Нужно отделять поведение от структуры . "
на сайте есть ссылка, на которую нажимает посетитель сайта, после этого запускается функция, которая должна передать в MySQL для поиска в таблице залогиневшегося пользователя...
Я в первый раз столкнулся с этим, естественно времени нет для систематического изучения, как всё это делается, готовых примеров тоже... поэтому методом тыка нащупываем более-менее оптимальный подход... Сейчас, когда функция заработала, буду подключать библиотеку AJAX, чтоб передать массив POST, но и опять же буду спрашивать на форумах, какой лучше AJAX гугловсий или в Joomla уже есть, или надо скопировать в шаблон... вопросов много, т.к. практики нет.
*

Septdir

  • Живу я здесь
  • 3370
  • 168 / 4
Re: Как остаться на текущей странице?
« Ответ #4 : 14.12.2016, 11:20:40 »
Чур не кидаться камнями но
href="javascript:void(0)" Ну или return: false
Ибо # это якорь верха страницы.
Не можете справиться с задачей сами пишите, решу ее за вас, не бесплатно*.
*Интересная задача, Деньги или Бартер. Натурой не беру!
CodersRank | Контакты | Мой GitHub | Workshop
*

fsv

  • Живу я здесь
  • 2787
  • 413 / 2
Re: Как остаться на текущей странице?
« Ответ #5 : 14.12.2016, 12:02:54 »
буду подключать библиотеку AJAX, чтоб передать массив POST,
какой лучше AJAX гугловсий или в Joomla уже есть, или надо скопировать в шаблон...
что?

по теме: Event.preventDefault()
Веб-разработка: заказ. Только новая разработка.
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
Re: Как остаться на текущей странице?
« Ответ #6 : 14.12.2016, 12:28:05 »
По правде говоря я не совсем понял фразу "... Нужно отделять поведение от структуры . "
на сайте есть ссылка, на которую нажимает посетитель сайта, после этого запускается функция, которая должна передать в MySQL для поиска в таблице залогиневшегося пользователя...
Если AJAX , то и ссылка не нужна. Создать обычный элемент, и написать обработчик события click
Код
$(function(){
jQuery('.button_send').on('click', function(){
var socuser_login = jQuery('#socuser_login').val(); // здесь получить id юзера
// Проверяем заполненность обоих полей
if (socuser_login)
{
// Отправляем асинхронный запрос на страницу, на которой будет происходить отправка данных
jQuery.post(
'/ajax/send_message.php',
{SOCUSER_LOGIN:socuser_login},
function ( data )
{
jQuery( '.sendMessage' ).text( data );
jQuery( '.sendMessage' ).show();
}
);
}
});
});
И потом показать сообщение в элементе страницы
Код
<p class=".sendMessage">здесь будет ответ от скрипта</p>
« Последнее редактирование: 14.12.2016, 12:34:18 от draff »
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Toggle не работает на главной странице

Автор illimited

Ответов: 5
Просмотров: 1076
Последний ответ 18.11.2022, 20:11:41
от illimited
Как написать программу для выполнения действий на сайте (веб-странице)?

Автор oskokos

Ответов: 3
Просмотров: 1759
Последний ответ 04.05.2018, 12:46:28
от oskokos
if (mail()) на текущей странице

Автор dm-krv

Ответов: 5
Просмотров: 968
Последний ответ 01.08.2017, 22:16:29
от ProtectYourSite
[Решено] Не работает скрипт на странице Joomla 3

Автор Mick_20

Ответов: 5
Просмотров: 2139
Последний ответ 17.11.2016, 17:01:28
от Mesuti
Конфликт bs3 и juqery из ядра, если на странице есть breadcrump

Автор AlekVolsk

Ответов: 2
Просмотров: 2767
Последний ответ 26.07.2014, 20:08:49
от AlekVolsk