Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 10 Ответов
  • 10548 Просмотров
*

Виталик

  • Завсегдатай
  • 1244
  • 130 / 0
После отправки формы получаю страницу с адресом
http://test1.ru/index.php?option=com_fabrik
и на странице вместо компонента текст Извините, эта форма не опyбликована

за переадресацию отвечает этот код в контроллере:

$ref 
JRequest::getVar('fabrik_referrer'"index.php"'post');
global 
$Itemid;
if (
$ref == '')
{
	
$ref "index.php?option=com_fabrik&Itemid=$Itemid";
}
$this->setRedirect(JRoute::_($ref), $msg);


если
$ref "index.php?option=com_fabrik&Itemid=$Itemid";
исправить на
$ref "index.php&Itemid=$Itemid";
то переадресация работает нормально - на страницу с той же формой, которую только что отправили
*

Megos

  • Захожу иногда
  • 183
  • 2 / 2
А не знаете, почему скидывает на страницу другой формы (создавалась первой)?

После удаления второй формы, первая стала скидывать на страницу, где была вторая...
« Последнее редактирование: 24.12.2009, 00:06:30 от Megos »
*

kirill09

  • Новичок
  • 3
  • 0 / 0
Может я не в эту тему но возник такой вопрос не пойму что не так делаю Fabrik создана форма при заполнении пользователем данные нормально сохраняются пользователю отправляется письмо о подтверждении но на форме нечего не пишется просто перезагружается и все я хочу добавить сообщения типа "Все хорошо форма отправлена" где это можно прописать?
*

Megos

  • Захожу иногда
  • 183
  • 2 / 2
Там в настройках формы есть поле для задания текста в случае успешной отправки "Sucesses message". У меня все равно ничего не показывает. Хотя вообще криво работает. Но попробуйте.
*

Megos

  • Захожу иногда
  • 183
  • 2 / 2
С включеным mod_rewrite правка кода не помогла. Все равно после отправки формы перенаправляет на другую форму. Как исправить?
*

kirill09

  • Новичок
  • 3
  • 0 / 0
"Sucesses message" написан текст но он не выводиться после заполнения формы на одном сайте идет редирект на главную на другом эта же форма но пуста!
*

Megos

  • Захожу иногда
  • 183
  • 2 / 2
Я так понял, что редиректит туда, откуда приходишь на страницу формы.
*

kirill09

  • Новичок
  • 3
  • 0 / 0
как это исправить?
*

Megos

  • Захожу иногда
  • 183
  • 2 / 2
У меня не получилось.
*

reznik

  • Осваиваюсь на форуме
  • 12
  • 1 / 0
Разобрался.

Перенаправления делаются в форме, вкладка Submission plug-ins, добавляем и выбираем Редирект. Там же делаем отправку себе на почту.

а вот отправка на почту заполнившему не могу победить, если у кого получится отпишитесь.
*

negodiy

  • Осваиваюсь на форуме
  • 28
  • 1 / 0
получилось ли победить отправку на почту тому, кто заполнил форму?
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Отправка формы на email после заполнения

Автор sergm87

Ответов: 4
Просмотров: 6052
Последний ответ 30.03.2016, 18:47:23
от Gorilla
Нужна доработка формы Fabrik. За небесплатно)

Автор ovenya

Ответов: 0
Просмотров: 2351
Последний ответ 14.03.2014, 16:43:39
от ovenya
Мультиязычный сайт не отображает формы Fabrik

Автор Sergeiv

Ответов: 0
Просмотров: 2281
Последний ответ 12.04.2013, 20:39:44
от Sergeiv
id попорядку после удаления

Автор Beerkut

Ответов: 4
Просмотров: 4622
Последний ответ 03.03.2013, 17:21:53
от hunter
Поменять вид формы

Автор myasnik1985

Ответов: 1
Просмотров: 2348
Последний ответ 18.03.2012, 00:14:07
от pirks