Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 2 Ответов
  • 2018 Просмотров
*

Warlaam

  • Новичок
  • 4
  • 0 / 0
Суть проблемы: При отображении меню в Ишаке седьмом, т.е. в IE7, не выводиться заголовок меню, при выделении мышкой в области заголовка стирается фон и из под фона появляеться заголовок. С Оперой все работает отлично.



в индексном файле создал блок для левого меню:

<td><div class="block">
    <?php if (mosCountModules('right')>0) mosLoadModules('right',-3); ?>
</div></td>

в CSS прописал код:
.block div.module {
   background-position:left bottom;
   background-image: url(../images/menu2_r2_c1.gif);
   background-repeat: no-repeat;
   
}
.block div.module div {
   background-position:right bottom;
   background-image: url(../images/menu2_r2_c2.gif);
   background-repeat: no-repeat;
}
.block div.module div div{
background: url(../images/menu2_r1_c1.gif) no-repeat;
background-position:top left;
}
.block div.module div div div {
background: url(../images/menu2_r1_c2.gif) no-repeat;
background-position:top right;

padding: 14px;
width: auto !important;
width: 100%;
}
.block div.module div div div h3 {
   color:#006600;
   font-size:18px;
   line-height:20px;
   font-weight:bold;
   margin-top: 25px;
   text-align:center;
   }
 .block div.module div div div div {
   background: none;
}
« Последнее редактирование: 30.04.2009, 12:42:21 от Warlaam »
*

beliyadm

  • Легенда
  • 9758
  • 1665 / 66
  • Севастополь, Россия
.block div.module div div div h3 - зачем столько вложенных дивов, я не припомню чтобы было подобное на практике...
поставить мозиллу + firebug и изучить дерево DOM и в соответствии с наследованием элементов описать стили, обычно достаточно просто div.moduletable h3 {}
Все истины, которые я хочу вам изложить, — бесстыдная ложь. Сделать всё хорошо
TLG: @Beliyadm
*

Warlaam

  • Новичок
  • 4
  • 0 / 0
beliyadm Большое спасибо, все стало отображаться корректно.
PS: Я мало чего смыслю в этой науке.... просто такой код я взял с диска самоучителя по Joomla "Куртеев - Интернет-магазин под ключ с нуля."
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться