Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 3 Ответов
  • 4077 Просмотров
*

delphine

  • Захожу иногда
  • 189
  • 30 / 0
Собственно вопрос. Как передать document.referrer если его нету. Т.е. работает аякс.
Страница всегда одна и та же. Подгружается контент. URL меняется. Контент меняется. Хочу посмотреть document.referrer не получается. Пробывал через переменные тоже никак. Хотя прошлый Титл передается нормально.
Может есть умы?
Не дружу с дизайном.
Приветствуются обмен ссылками или
Z879646195991 | R637245146155 | E222695044531 | U162157337447 | Y381916949633 | B493612164919 | Я.Деньги 41001254998875
*

Helios

  • Захожу иногда
  • 421
  • 31 / 1
  • Аэтошозадеталь?
Re: Как передать document.referrer в ajax
« Ответ #1 : 24.04.2009, 16:55:13 »
а если var ref = document.referrer;
и потом вывести ?
/* Have a nice day! */
*

delphine

  • Захожу иногда
  • 189
  • 30 / 0
Re: Как передать document.referrer в ajax
« Ответ #2 : 24.04.2009, 16:56:53 »
пробывал... не получается... не могу понять почему...
сайт на всякий случай http://www.greyfer.ru/
Не дружу с дизайном.
Приветствуются обмен ссылками или
Z879646195991 | R637245146155 | E222695044531 | U162157337447 | Y381916949633 | B493612164919 | Я.Деньги 41001254998875
*

userxp

  • Живу я здесь
  • 2019
  • 403 / 6
  • Злой и ужасный бармалей
Re: Как передать document.referrer в ajax
« Ответ #3 : 09.08.2009, 00:01:02 »
Код: javascript
<script language="javascript" type="text/script">
    var referer = '<?php echo @$_SERVER['HTTP_REFERER']; ?>';
</script>
Как правильно задавать вопрос службе технической поддержки  yes!
SGA CM 7.2.0 RC0 KANG Build GWK74 + s95allinonescript + CWM 5.0.2.6 + Modem XWKT3
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Получить данные из поля " file", и передать в файл обработчик

Автор Glog

Ответов: 5
Просмотров: 1847
Последний ответ 01.08.2017, 13:55:40
от Glog
СЕСИЯ при AJAX запросе к php файлу

Автор avantyrist

Ответов: 15
Просмотров: 3173
Последний ответ 20.12.2015, 14:13:43
от robert
Модуль обратной связи AJAX

Автор AlekVolsk

Ответов: 61
Просмотров: 5243
Последний ответ 07.09.2014, 13:22:35
от AlekVolsk
[Решено] Как при формировании ссылки правильно передать дополнительный параметр?

Автор fsv

Ответов: 6
Просмотров: 2772
Последний ответ 03.09.2014, 16:39:06
от fsv
[Решено] Русский язык в AJAX.php

Автор Hishchnik

Ответов: 15
Просмотров: 2385
Последний ответ 10.06.2014, 19:03:34
от Hishchnik