Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 6 Ответов
  • 3431 Просмотров
*

Darknemo

  • Захожу иногда
  • 223
  • 2 / 0
Joomla 1.5.15, JomSocial v 1.5.243
Все отлично работает! Отключил группы, фотографии, альбомы и т.д... мне нужна толька связка социалки и MyBlog!
Но в профиле остались ссылки.. такие как "Создать группу" или "Добавить приложение".. они мне не нужны..
Понятно что копать нужно где то в шаблоне (стоит default)... но как не капаю, найти не могу.. подскажите!  !
*

kharol

  • Moderator
  • 1721
  • 217 / 0
Общий подход ко все подобным случаям:
Ищем в локализации, в данном случае в ru-RU.com_community.ini ассоциативную строку перевода:
1. Интересующее словосочетание: Создать группу
Находим соответствие: CC CREATE NEW GROUP TITLE=Создать группу
2. Ищем в шаблоне  CC CREATE NEW GROUP TITLE и комментируем, либо удаляем строки отвечающие за вывод этой кнопки
Чтобы сказать "спасибо" достаточно нажать на "+"
Чтобы сделать бухгалтерскую проводку "спасибо" реквизиты: R192102130372, ЯД:41001768818003
*

b2z

  • Глобальный модератор
  • 7288
  • 778 / 0
  • Разраблю понемногу
*

Darknemo

  • Захожу иногда
  • 223
  • 2 / 0
Спасибо! А какой файл шаблона отвечает за эту область? За главную страничку пользователя.. ?  хелп!
*

kharol

  • Moderator
  • 1721
  • 217 / 0
Если удалили/закомментировали вывод кнопки, а при открытии странички она никуда не делась и находится на том же месте, то значит это был не тот файл шаблона...
После десятой попытки, включаем мозги и начинаем думать...
Не можешь изменить ситуацию - измени подход к ней...
"А может есть такая программа которая ищет нужный текст среди большого объема файлов...?"
Есть, такое... AVSearch называется... Скачиваем абсолютно бесплатную, но очень полезную программку.
Задаем область поиска например на локальном диске: Z:\www\htdocs, вставляем кусок кода, который необходимо найти и через некоторое время видим все файлы где попадается нужный кусок текста...
Последний раз включаем мозги, чтобы отличить файл шаблона от всего остального, открываем наиболее подходящий и смотрим, оно или нет...
Если ничего не получилось, выключаем мозги... включаем телевизор и открываем другую социальную сеть, "Дом-2" называется, php скрипты оставляем "навырост"
« Последнее редактирование: 18.12.2009, 01:21:09 от kharol »
Чтобы сказать "спасибо" достаточно нажать на "+"
Чтобы сделать бухгалтерскую проводку "спасибо" реквизиты: R192102130372, ЯД:41001768818003
*

b2z

  • Глобальный модератор
  • 7288
  • 778 / 0
  • Разраблю понемногу
*

Darknemo

  • Захожу иногда
  • 223
  • 2 / 0
А какой файл шаблона отвечает за эту область?
Спасибо! Нашел! Искать нужно было - ADD GROUP
Если кому то понадобиться удалить ненужные ссылки, это можно сделать в файле -  profile.header.php
Начиная со строки номер 147 =)
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Как убрать модуль "друзья" из правой колонки?

Автор face2005

Ответов: 8
Просмотров: 4370
Последний ответ 29.03.2015, 18:22:51
от face2005
Как убрать кнопку в JomSocial

Автор Sqvall

Ответов: 70
Просмотров: 25413
Последний ответ 03.03.2014, 22:30:26
от Vikitos
Убрать данное поле

Автор fa1l0r

Ответов: 1
Просмотров: 1552
Последний ответ 14.12.2013, 13:06:22
от Сergei
Пропало верхнее меню в профиле

Автор JomTime

Ответов: 6
Просмотров: 2595
Последний ответ 14.01.2013, 19:47:13
от N2uM
как удалить некоторые блоки в профиле

Автор liliya1919

Ответов: 3
Просмотров: 2353
Последний ответ 07.12.2012, 17:35:44
от Mick_20