Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 14 Ответов
  • 10491 Просмотров
*

Levitc

  • Новичок
  • 5
  • 0 / 0
Здравствуйте, подскажите пожалуйста как убрать поля
Язык сайта: и Временная зона: на странице редактирования профиля в CB 1.2 RC4
в настройках ничего подобного нет, а убрать надо
Пример в аттаче
Буду очень благодарен за помощь!

[вложение удалено Администратором]
« Последнее редактирование: 24.02.2011, 05:00:13 от 4webspot »
*

posergey

  • Новичок
  • 9
  • 0 / 0
Levitc  - У меня тоже стоит эта же проблема. Верстаю трехколоночный сайт - зона мешает. Методом тыка контент из "Редактировать свои данные" убирается при удалении php-файла из components\com_comprofiler\plugin\user\plug_cbcore. Но это просто соображение - откуда ноги ростут. В базе данных удаление таблицы params из jos_comprofiler_fields убирает 4 поля: язык админ, язык сайта, редактор и зону. Вроде нормально, но... Может как то надо поправильнее делать это. Здесь нужен программист! Из исходного кода id временной зоны не нашел в php-файлах. Что делать? кто знает?
*

Sharingan

  • Захожу иногда
  • 122
  • 8 / 1
Кстати таже проблема, не знаю что делать, пробовал переименовывать plug_cbcore и таблицу params не помогает, что делать, подскажите
*

era

  • Администратор
  • 1588
  • 392 / 5
  • В туалете лучше быть пользователем, чем админом.
*

Sharingan

  • Захожу иногда
  • 122
  • 8 / 1
Если фиксированная ширина шаблона, и 3 колонки, вполне мешает, только не говорите, меняй шаблон или делай резиновым, нужен именно такой
*

era

  • Администратор
  • 1588
  • 392 / 5
  • В туалете лучше быть пользователем, чем админом.
я знаю где в коде убирается, а ещё (помоему) в настройках CB можно отключить настройки Joomla - попробуй
*

Sharingan

  • Захожу иногда
  • 122
  • 8 / 1
Может поделишься? где в коде убрать? буду благодарен
*

Darkick

  • Завсегдатай
  • 1142
  • 239 / 1
Вы чего, народ? Это же в настройках CB есть, какой код.


[вложение удалено Администратором]
*

Sharingan

  • Захожу иногда
  • 122
  • 8 / 1
Емаё )) вот оно как просто, а я уже намучался, как я не догадался блин, об этих настройках (п.с. еще в общих настройках убрать нужно) спасибо
*

era

  • Администратор
  • 1588
  • 392 / 5
  • В туалете лучше быть пользователем, чем админом.
ну я и писал что настройки Joomla убираются в настройках CB. В коде я убирал помоему что-бы редактор визуальный не выбирался у пользователя (остальное оставалось что-бы)
*

posergey

  • Новичок
  • 9
  • 0 / 0
Спасибо --Darkick--!!! по поводу временной зоны. Может еще разъяснишь : Если пользователь добавляет аватар это что через админку его одобрять? Извини что не по теме вопрос - но форум как будто вымер.
*

Darkick

  • Завсегдатай
  • 1142
  • 239 / 1
наверно да. еще можно поставить модуль специальный. но я у себя отключил одобрение - аватары автоматом одобряются
*

Darkick

  • Завсегдатай
  • 1142
  • 239 / 1
с ходу не скажу, но в настройках компонента точно есть. уже когда-то отвечали на этом форуме.
*

Кто в сапогах

  • Захожу иногда
  • 66
  • 1 / 0
Вы чего, народ? Это же в настройках CB есть, какой код.


Спасибо Darkick  :D  :D  :D *DRINK*
*

rk3dnp

  • Захожу иногда
  • 320
  • 5 / 0
А как это убирается во 2ой версии?
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

[Решено] Платная регистрация в CB

Автор exchequer

Ответов: 31
Просмотров: 15090
Последний ответ 12.05.2012, 15:10:23
от Vostok-All
[Решено] Как добавить в профайл CB вывод материалов юзера в виде блога

Автор Snick

Ответов: 12
Просмотров: 5823
Последний ответ 27.03.2012, 00:21:58
от HOG_Seruj
[Решено] не работает reCAPTCHA в CommunityBuilder 1.8

Автор warlocksp

Ответов: 1
Просмотров: 3312
Последний ответ 12.03.2012, 12:44:41
от warlocksp
[Решено] русификация админ панели mod_cblogin ?

Автор andreysmolin

Ответов: 6
Просмотров: 6200
Последний ответ 06.07.2011, 18:11:12
от lottis
[Решено] Подскажите хороший плагин личных сообщений

Автор DjYarik

Ответов: 2
Просмотров: 2728
Последний ответ 10.02.2010, 15:11:15
от DjYarik