Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 2 Ответов
  • 1017 Просмотров
*

sanitar

  • Новичок
  • 8
  • 0 / 0
flv без flash
« : 27.06.2018, 15:02:11 »
всем добрый день.
есть-ли плеер, который может показывать файлы flv средствами html5?
задача такова что есть на своём хостинге файлы в формате flv, есть пользователи, которые смотрят под мобильными устройствами и не хотят ставить Flash себе.начальство против выноса этих файлов на YouTube, т.к. они становятся доступными по мере открытия уроков(да, я знаю об опции "доступно по ссылке" на ютубе), и боятся что файлы будут скачаны(от части они правы-с видео хостингов можно готовыми плагинами выкачать, тогда как со своего хостинга надо додуматься открыть исходный код, найти там адрес видео и скачать его).
одним словом ситуация зашла в тупик.
*

ProtectYourSite

  • Живу я здесь
  • 2368
  • 139 / 4
  • Безопасность вебсайтов
Re: flv без flash
« Ответ #1 : 27.06.2018, 15:09:04 »
Типо такого https://stackoverflow.com/questions/2248800/play-flv-in-html
Да и если Вы так переживаете по поводу прямого скачивания, то на html5 будет ещё проще скачать, если только не реализовывать собственным расширением и воспроизведение и защиту.
*

sanitar

  • Новичок
  • 8
  • 0 / 0
Re: flv без flash
« Ответ #2 : 27.06.2018, 15:56:30 »
спасибо.
лично я вообще не переживаю, начальство переживает  ^-^
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

[FAQ] Вставка видео (flash, swf) в контент Joomla 1.6

Автор yeti

Ответов: 40
Просмотров: 53125
Последний ответ 22.12.2016, 16:05:46
от ProtectYourSite
Компонент для вывода Flash баннер?

Автор iluha909

Ответов: 8
Просмотров: 1754
Последний ответ 14.07.2015, 16:23:25
от Gig
Красивое перелистывание PDF во flash-е

Автор nrc

Ответов: 1
Просмотров: 4018
Последний ответ 15.09.2014, 09:41:25
от khan-alex
Flash во всплывающем окне (для Joomla 2.5)

Автор yinfo

Ответов: 2
Просмотров: 1443
Последний ответ 23.07.2013, 13:29:15
от yinfo
Компонент или для публикации Flash материалов в контенте

Автор Victor333

Ответов: 3
Просмотров: 1323
Последний ответ 02.04.2013, 21:42:35
от Victor333