Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 2 Ответов
  • 1257 Просмотров
*

kibermaster

  • Новичок
  • 2
  • 0 / 0
Всем привет!

Посоветуйте расширение для следующей задачи: необходимо сделать каталог ссылок, наподобие модуля weblinks, при этом нужна возможность обращаться к ссылке из контента по внутреннему идентификатору с последующим редиректом на реальную ссылку. Пример:

Добавляем в каталог ссылку http://example.com/page1.html, называем ее Page1 (alias: links-page1). Дальше в контенте вставляем ссылку вида: http://mydomain/links-page1. При клике на эту ссылку происходит редирект на http://example.com/page1.html и засчитывается клик/переход.

Удивительно, но такое простейшее и очевидное расширение найти не удалось, хотя это настолько логично и удобно, чтобы администрировать разрозненные ссылки, встречающиеся в контенте....

Короче, может кто-нибудь посоветует?

Спасибо!
*

n_i_x

  • Захожу иногда
  • 130
  • 6 / 0
а чем компонент от weblinks от Joomla не подходит?
*

kibermaster

  • Новичок
  • 2
  • 0 / 0
а чем компонент от weblinks от Joomla не подходит?

Ха. А действительно... Я чего-то не нашел сначала такой функционал у него. Тогда уточняющие моменты:

В редакторе отсутствует возможность вставить ссылку типа weblinks, т.е. материалы, картинки и т.д. есть, а ссылки - нет, получается только вручную URL можно сделать из номера категории и id ссылки, что неудобно. И второй момент, можно ли как-то покрасивше эти ссылки сделать? Чтобы Joomla их рерайтила, как с материалами? В остальном - вы правы, мой косяк, не доглядел...
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Ищу расширение 301 редиректов для Joomla 4

Автор azm1n

Ответов: 1
Просмотров: 4334
Последний ответ 04.05.2025, 22:41:05
от azm1n
Посоветуйте компонент для базы студентов

Автор Mick_20

Ответов: 1
Просмотров: 4641
Последний ответ 21.02.2025, 12:56:34
от NewUsers
Плагин/модуль для встраивания видео с Дзена или ВК

Автор KingSnake

Ответов: 0
Просмотров: 5100
Последний ответ 03.12.2024, 15:32:02
от KingSnake
Плагин для форума

Автор delta

Ответов: 3
Просмотров: 4176
Последний ответ 18.06.2024, 16:39:20
от Olg
Посоветуйте плагин для создания Турбо-страниц VirtueMart 3

Автор anantaya

Ответов: 2
Просмотров: 4947
Последний ответ 10.12.2023, 21:02:31
от dmtn