Компонент Admin Tools Professional

Это не уязвимость - это бред. Технологически это и так возможно - так как во время того как человек распаковывает сайт все остальные скрипты как правило нормально не функционируют, а значит нет защиты на этот маленький промежуток времени. Тут голову на плечах надо иметь а не ПО.
Бред, но не совсем. Распаковка большого архива занимает время, а для срабатывания эксплоита часто достаточно и одного скрипта. Даже его части. Так что грамотные админы учитывают, грамотные спецы по безопасности рассматривают и такие угрозы.
Да, атакующему желательно знать, когда производится разархивация.

С другой стороны, можно ещё и правильно разархивировать, чтобы всё было гладко в этом месте.
 
Admin Tools Pro v3.5.0

Проверил лично ... вернее скачал с репо :)
Joomla! 3.3 / 3.4 required. Support for older Joomla! versions has been dropped. As a result overall performance has improved.

Feature cleanup. Several features which were only relevant in Joomla! 1.x / 2.x have been removed: Change Super User ID, Database Table Prefix Editor, Database Change Collation, Two Factor Authentication (we contributed a better version of this feature in Joomla! 3 itself!).

The Custom administrator directory feature was removed. This feature required some very specific server configuration to work. Unfortunately, most shared hosts didn't have it and couldn't enable it. Considering that this feature was offering little to no protection anyway we decided to remove it. You will get FAR BETTER enhancement of your site's security using the administrator secret URL parameter and administrator directory password protection of Admin Tools along with the Two Factor Authentication feature we have contributed to Joomla! itself. Enabling all three features and using different, strong passwords is adequate to deter all brute force login attacks far better than the custom administrator directory ever could.

Better IPv6 support. You can now define IPv6 CIDR ranger in black- and white-lists.

PHP 5.3.4 or later is required

Changelog
Bug fixes
  • [LOW] IP Blacklist: when accessing the administrator area you are redirected back to an invalid URL
  • [MEDIUM] Custom administrator directory: some servers misbehave when asked to access /administrator instead of /administrator/index.php
  • [MEDIUM] Fixed DB repair CLI script
New features
  • Check for obsolete PHP versions and printing a warning
  • IPv6 CIDR support in IP white-/black-lists
Miscellaneous changes
  • Adding "koowa" to the list of allowed tmpl= keywords to allow components based on Nooku Framework to load correctly.
Removed features
  • Removed Change Super User ID feature
  • Removed Database Change Collation feature
  • Removed Database Table Prefix Editor feature
  • Removed Two Factor Authentication feature
  • Removed dependencies on mooTools
  • Removed the Custom administrator directory feature
  • Removed the obsolete installer plugin
Critical bugs and important changes
  • The minimum required Joomla! version is 3.3.0
 
Последнее редактирование:
Версии 3.5.x не устанавливаются на Joomla 2.5. Они только для Joomla 3
 
Последняя с поддержкой Joomla 2.5 - admintools-3.4.4
requires PHP 5.3.4+, 5.4 or 5.5 and Joomla! 2.5.6+, 3.2.1+

Скрытое содержимое доступно для зарегистрированных пользователей!


Admin Tools Pro v3.5.1 для J3.4
PHP 5.3.4 or later is required

Changelog
Miscellaneous changes
  • Minor, mostly cosmetic, changes in the Joomla Update Check plugin
  • Restored the Custom administrator directory feature. This feature is provided WITHOUT ANY SUPPORT WHATSOEVER
Скрытое содержимое доступно для зарегистрированных пользователей!
 
Версия Admin Tools Pro v3.6.1 for J3.x
Файл: \media\js\encryption.js
Line 416: Base64.code = "ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz0123456789+/=";
Что то на китайском, подскажите что это?
 
Версия Admin Tools Pro v3.6.1 for J3.x
Файл: \media\js\encryption.js
Line 416: Base64.code = "ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz0123456789+/=";
Что то на китайском, подскажите что это?
Набор англ алфавита если не видно :facepalm:ах да, еще цифры +/=
 
Назад
Сверху