Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

Популярный файловый менеджер для Joomla от отечественных разработчиков.

v.3.3.0. Что нового?
- Joomla 6. Компонент полностью совместим с Joomla 6, плагин обратной совместимости не требуется.
- Рефакторинг. Полностью удалён устаревший код, оставшийся в наследство от версий для Joomla 3.
- Новые настройки для SVG. Новые параметры фильтрации SVG-файлов.
- Улучшена безопасная функция предварительного просмотра SVG-файлов. Благодаря новым механизмам фильтрации восстановлена ​​возможность безопасного предварительного просмотра SVG-изображений.
- Исправления ошибок. Исправлены ошибки с данными EXIF ​​и обновлена ​​библиотека EXIF.

Читать новость
Скачать расширение

Также обновление получил плагин пользовательского поля Radicalmultifield для совместимости с новым Quantum Manager.

Репозиторий GitHub
Релиз на GitHub

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 4 Ответов
  • 3473 Просмотров

Привет , вот столкнулся  с проблемой подскажите что-то пожалуйста!
На локальном сервере все работало  нормально ,сейчас попробовал перенести на хостинг,
перенес файлы ,бд все нормально перенеслось.

А проблема такова :

стили поддерживаются только на главной странице ...
После нажатия на любой другой пункт меню подгружается страничка но без стилей ...
Попробовал перейти по  урлу стиля пишет 404 - Компонент не найден

Как это поправить ?



« Последнее редактирование: 25.02.2010, 15:44:12 от AeRiNDeR »
*

SmokerMan

  • Гуру
  • 5290
  • 720 / 26
причин может быть сколь угодно много.
линк на сайт в студию.
*

fedya

  • Захожу иногда
  • 463
  • 50 / 1
В админке Выключите SEO (и если есть другие SEF компоненты)
временно переименуйте .htaccess в что-нибудь другое...
и посмотрите...работает аль нет...

если работает правьте....htaccess до тех пор пока не заработает...:)
Вместо того, чтобы доказывать истинность своих положений и опровергать аргументацию оппонента, демагог может обращаться к приёму ad hominem — критиковать не аргументы, а личность оппонента, пытаясь убедить зрителей, что оппонент — плохой, недостойный, не разбирающийся в вопросе, пристрастный или лицемерный человек.

Выключаю SEO ,mod_rewrite и Добавить суффикс к URL и все работает.
Включаю SEO и вот результат  http://aks7.org.ua/  кликаю по 2 пункту меню и загружается страничка без стилей ...ПО урлу стиля ошибка 404
*

lexalex83

  • Осваиваюсь на форуме
  • 37
  • 3 / 0
а у меня тоже 404 после переноса но с хостинга на локалку, админка не работает пишет Internal Server Error!
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Перенос сайта на новый домен

Автор kirill-juk

Ответов: 2
Просмотров: 14789
Последний ответ 11.12.2024, 17:54:19
от Alisaaga26
Как заставить Joomla 1.5 работать на сервере с MySQL версии 5.7 и выше?

Автор Palomnik

Ответов: 14
Просмотров: 9504
Последний ответ 01.10.2024, 00:22:40
от jesus
При переносе на новый хостинг Ошибка 500

Автор Ecspert

Ответов: 11
Просмотров: 5063
Последний ответ 14.08.2022, 14:04:28
от Ecspert
Как установить Joomla 1.5 на php 7?

Автор Marius

Ответов: 8
Просмотров: 5047
Последний ответ 30.05.2021, 21:11:21
от Marius
Как перенести сайт с сервера на сервер? (с хостинга на локалку и наоборот)

Автор djed9

Ответов: 244
Просмотров: 125761
Последний ответ 06.07.2020, 23:28:32
от SeBun