Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 11 Ответов
  • 2739 Просмотров
*

zvgleb

  • Новичок
  • 5
  • 1 / 0
Не смог в очередной раз найти подходящий модуль ( в этот раз модуль обратной связи ). Пришлось делать самостоятельно, в итоге решил выкладывать свои "самоделки". Первый модуль - Z Feedback , посмотреть демо и скачать можно тут http://joomext.h1n.ru/index.php/moduli .
*

effrit

  • Легенда
  • 10132
  • 1118 / 13
  • effrit.com
вполне полезный модуль :)
правда, для полноты универсальности не хватает режима обычной формы, которую часто вешают на странице с контактами.
да и капчу от Google в виде "я не робот" хотелось бы видеть.
ну, это так, если вдруг захочется чего-нить улучшить.
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
в тренде полное отсутствие CAPTCHA :)
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

effrit

  • Легенда
  • 10132
  • 1118 / 13
  • effrit.com
у меня, кстати, на сайте AJAX модуль с простым мат. примером стоит.
ни разу спама не получал. может просто ботам такой ресурс не интересен )).
а вот цифры отгадывать иногда не хватает мощностей мозга.
но в данном случае хоть есть неявная возможность обновить картинку по клику на ней (кстати, почему - не явная? даешь кнопочку обновить! :) )
*

Biss

  • Давно я тут
  • 995
  • 101 / 0
Уже давно использую http://standardcompany.ru/cms-extensions/super-simple-contact-form/
Правда в нём нет прикрепить файл как у вас. Буду знать что теперь есть и такой. Спасибо, что поделились разработкой.
*

zvgleb

  • Новичок
  • 5
  • 1 / 0
Спасибо за комментарии. Добавил кнопку обновить "капчу". Капча от Google в следующей версии...
*

zvgleb

  • Новичок
  • 5
  • 1 / 0
Добавил версию с reCAPTCHA от Google
*

effrit

  • Легенда
  • 10132
  • 1118 / 13
  • effrit.com
теперь надо статичный режим, чтобы модуль как обычно показывался, прикрутить.
чтобы в Контактах можно было сразу казать модуль без плавающих кнопок.
ну, это если захочется поулучшать чего-нибудь :)
просто по соседству есть модуль от товарища Белонии, который так умеет.
так что сравнения - неизбежны )
*

effrit

  • Легенда
  • 10132
  • 1118 / 13
  • effrit.com
сейчас на сайте одном поставили модуль и выяснилось, что там в верстке используется блок #top, что не очень хорошо, ибо может и валидацию и верстку у многих поломать.
надо уникальные имена стараться делать для таких вещей.
#zfeedback_top или класс, что предпочтительнее вроде как.
*

zvgleb

  • Новичок
  • 5
  • 1 / 0
Спасибо,  исправлю
*

ZyX

  • Захожу иногда
  • 254
  • 42 / 0
  • AllForJoomla.ru
А вы пробовали SimpleForm2 ?
Он работает на AJAX и можно капчу можно использовать как встроенную так и системную (плагин типа captcha).
Также можно прикреплять файлы и делать форму во всплывающем окне.
<a href="http://allforjoomla.ru/">AllForJoomla.ru</a> - расширения для Joomla!
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

WT Simple price table - модуль прайслиста для Joomla

Автор sergeytolkachyov

Ответов: 0
Просмотров: 257
Последний ответ 16.02.2026, 14:25:56
от sergeytolkachyov
Модуль вывода новостей. Joomla 3.x

Автор fbr

Ответов: 54
Просмотров: 30124
Последний ответ 22.07.2025, 10:13:22
от fbr
Calendar Filter — модуль для фильтрации материалов Joomla

Автор Sulpher

Ответов: 0
Просмотров: 2321
Последний ответ 09.11.2024, 14:01:49
от Sulpher
WT AmoCRM - RadicalForm, плагин интеграции форм обратной связи с Amo CRM

Автор sergeytolkachyov

Ответов: 0
Просмотров: 3097
Последний ответ 06.12.2022, 08:02:56
от sergeytolkachyov
Модуль для вывода файлов меню из папки food

Автор draff

Ответов: 0
Просмотров: 2926
Последний ответ 19.09.2021, 10:17:14
от draff