Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 1 Ответов
  • 2519 Просмотров
*

Flanker

  • Захожу иногда
  • 103
  • 2 / 0
Вот появилась потребность выводить определенный текст в подвале сайта. Но я вот хочу к примеру, чтобы он выводился только когда открыт определенный раздел VirtueMarta .... как так сделать ?
« Последнее редактирование: 15.06.2009, 17:40:09 от Flanker »
*

beliyadm

  • Легенда
  • 9758
  • 1665 / 66
  • Севастополь, Россия
Код: php
if (($option == 'com_VirtueMart') && ($catid == '2')) {
и выводить позицию для модуля в шаблоне
catid - идентификатор категории вирта, не знаю как там правильно переменная зовется
Все истины, которые я хочу вам изложить, — бесстыдная ложь. Сделать всё хорошо
TLG: @Beliyadm
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Вместо текста вопросики

Автор bauuny

Ответов: 1
Просмотров: 3219
Последний ответ 30.04.2013, 22:08:55
от 0du14ik
Поиск только в выбранных разделах сайта

Автор Murz

Ответов: 11
Просмотров: 9626
Последний ответ 14.12.2011, 18:36:17
от Dronch
Joomla, вывод полного пути к страницам

Автор rodic

Ответов: 2
Просмотров: 3714
Последний ответ 25.09.2011, 19:10:35
от rodic
Как убрать автоматический вывод мета тегов в джумле

Автор nick22300

Ответов: 1
Просмотров: 4393
Последний ответ 21.04.2009, 11:23:13
от Sulpher
Вопросы вместо текста

Автор zeo

Ответов: 1
Просмотров: 3860
Последний ответ 04.03.2009, 13:34:58
от vadim s. sabinich