Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 2 Ответов
  • 1945 Просмотров

Спасибо всем за внимание!
Проблема такая при регистрации юзера, ему высылается письмо с логином=[USERNAME]который заменяется на настоящий логин юзера и паролем=поле [PASSWORD] в письме так и отображается без замены на настоящий пароль...

В чём проблема, помогите решить
« Последнее редактирование: 14.09.2009, 01:45:56 от ga88er »
*

sbakur

  • Захожу иногда
  • 169
  • 12 / 0
Re: CB Активация аккаунтов [PASSWORD]
« Ответ #1 : 11.09.2009, 22:51:05 »
Ваш текст[USERNAME]  Ваш текст[PASSWORD] -- вот так у меня тоже неприходило почемуто, думаю когда слитно с текстом, тогда проблемы, хотя бред какой-то, попробуй по нижней схеме.

Ваш текст
[USERNAME]

Ваш текст
[PASSWORD]
*

mccoop

  • Осваиваюсь на форуме
  • 10
  • 1 / 0
Re: CB Активация аккаунтов [PASSWORD]
« Ответ #2 : 22.01.2010, 15:08:38 »
Ваш текст[USERNAME]  Ваш текст[PASSWORD] -- вот так у меня тоже неприходило почемуто, думаю когда слитно с текстом, тогда проблемы, хотя бред какой-то, попробуй по нижней схеме.

Ваш текст
[USERNAME]

Ваш текст
[PASSWORD]

Пробовал - не катит! Что же делать то, может что то с БД!?
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

в письме после реги прислает [password] а не пароль

Автор stenli

Ответов: 1
Просмотров: 1966
Последний ответ 06.06.2011, 16:40:46
от Maxandrey
IE Password size меньше чем остальные поля модуля

Автор АлександрШ

Ответов: 1
Просмотров: 1508
Последний ответ 22.01.2011, 13:42:09
от АлександрШ
Активация пользователей

Автор MaRt

Ответов: 7
Просмотров: 2309
Последний ответ 01.12.2010, 15:30:47
от esmalkov
не работает активация юзеров в комьюнити билдер

Автор kremni

Ответов: 1
Просмотров: 1935
Последний ответ 09.01.2009, 15:46:50
от kremni
Активация аккаунтов

Автор atrix

Ответов: 6
Просмотров: 3665
Последний ответ 11.01.2008, 00:41:28
от atrix