Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

Популярный файловый менеджер для Joomla от отечественных разработчиков.

v.3.3.0. Что нового?
- Joomla 6. Компонент полностью совместим с Joomla 6, плагин обратной совместимости не требуется.
- Рефакторинг. Полностью удалён устаревший код, оставшийся в наследство от версий для Joomla 3.
- Новые настройки для SVG. Новые параметры фильтрации SVG-файлов.
- Улучшена безопасная функция предварительного просмотра SVG-файлов. Благодаря новым механизмам фильтрации восстановлена ​​возможность безопасного предварительного просмотра SVG-изображений.
- Исправления ошибок. Исправлены ошибки с данными EXIF ​​и обновлена ​​библиотека EXIF.

Читать новость
Скачать расширение

Также обновление получил плагин пользовательского поля Radicalmultifield для совместимости с новым Quantum Manager.

Репозиторий GitHub
Релиз на GitHub

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 17 Ответов
  • 3376 Просмотров
*

demonm

  • Захожу иногда
  • 88
  • 0 / 1
В общем обновил Joomla 1.5.9 до 1.5.15, при нажатии на статью или новость появляется следующее: "404 - Компонент не найден"

Вроде все настройки как и прежде, что касается SEF. Что могло случиться??
« Последнее редактирование: 03.11.2010, 17:37:43 от demonm »
*

demonm

  • Захожу иногда
  • 88
  • 0 / 1
Подскажите пожалуйста.
*

demonm

  • Захожу иногда
  • 88
  • 0 / 1
В чем может быть ошибка при обновлении?
*

Aleks_El_Dia

  • Moderator
  • 3671
  • 353 / 0
  • AEDStudio Joomla! Direction
А почему вы не обновились сразу до 1.5.21 (или 22)
Спам придумали боги в отместку за наши молитвы (с) Рома Воронежский
На молоко: Z369038872422 || R210017695494 || U247040729215 || ЯД 410011288250383
Мигрирую сайты, переношу расширения J!1.0->J!1.5->J!2.5. Более 50 успешных миграций.
*

demonm

  • Захожу иногда
  • 88
  • 0 / 1
А почему вы не обновились сразу до 1.5.21 (или 22)

Так же нельзя сразу, существует куча патчей, но обновлять сразу с 1.5.9 до 1.5.21 нельзя, нужно постепенно с 1.5.9 до 1.5.15 и т.д.
*

baser

  • Захожу иногда
  • 69
  • 19 / 0
как это нельзя?

к примеру

1.5.9-1.5.22

а так все обновления тут
*

Aleks_El_Dia

  • Moderator
  • 3671
  • 353 / 0
  • AEDStudio Joomla! Direction
Так же нельзя сразу, существует куча патчей, но обновлять сразу с 1.5.9 до 1.5.21 нельзя, нужно постепенно с 1.5.9 до 1.5.15 и т.д.
Бред. Извините.
Спам придумали боги в отместку за наши молитвы (с) Рома Воронежский
На молоко: Z369038872422 || R210017695494 || U247040729215 || ЯД 410011288250383
Мигрирую сайты, переношу расширения J!1.0->J!1.5->J!2.5. Более 50 успешных миграций.
*

demonm

  • Захожу иногда
  • 88
  • 0 / 1
Не понял?!
*

Aleks_El_Dia

  • Moderator
  • 3671
  • 353 / 0
  • AEDStudio Joomla! Direction
Куча патчей существует не для того, что вы думаете. А для того, что бы обновиться можно было с любой версии до более высокой.
Спам придумали боги в отместку за наши молитвы (с) Рома Воронежский
На молоко: Z369038872422 || R210017695494 || U247040729215 || ЯД 410011288250383
Мигрирую сайты, переношу расширения J!1.0->J!1.5->J!2.5. Более 50 успешных миграций.
*

demonm

  • Захожу иногда
  • 88
  • 0 / 1
Совсем запутали меня. Тогда поставлю вопрос так, каким образом и как обновить 1.5.9 до 1.5.21 или 1.5.22?
*

Aleks_El_Dia

  • Moderator
  • 3671
  • 353 / 0
  • AEDStudio Joomla! Direction
Вам даже прямую ссылку на патч baser привел в пятом посте.
Спам придумали боги в отместку за наши молитвы (с) Рома Воронежский
На молоко: Z369038872422 || R210017695494 || U247040729215 || ЯД 410011288250383
Мигрирую сайты, переношу расширения J!1.0->J!1.5->J!2.5. Более 50 успешных миграций.
*

demonm

  • Захожу иногда
  • 88
  • 0 / 1
Вам даже прямую ссылку на патч baser привел в пятом посте.

Прошу прошения, не обратил внимания.
*

demonm

  • Захожу иногда
  • 88
  • 0 / 1
Как потом русифицировать обновленную версию правильно?
*

SinBad

  • Завсегдатай
  • 1879
  • 187 / 0
  • Мнне 40 лет, мне 40 лет, ума так и не нажил!
Как потом русифицировать обновленную версию правильно?
залить соответствующие файлы в languages\ru-RU и administrator\languages\ru-RU
...Фет для них песни поёт. Фет не прикольный поэт - Фету никто не даёт.
*

Aleks_El_Dia

  • Moderator
  • 3671
  • 353 / 0
  • AEDStudio Joomla! Direction
Либо установить через стандартный установщик пакет локализации (можно скачать на главной joomlaportal.ru)
Потом зайти в менеджер языков и выбрать русский язык для админки и для сайта.
Спам придумали боги в отместку за наши молитвы (с) Рома Воронежский
На молоко: Z369038872422 || R210017695494 || U247040729215 || ЯД 410011288250383
Мигрирую сайты, переношу расширения J!1.0->J!1.5->J!2.5. Более 50 успешных миграций.
*

demonm

  • Захожу иногда
  • 88
  • 0 / 1
Спасибо! Попробую обновить. Может ошибка при обновлении пропадет.
*

Aleks_El_Dia

  • Moderator
  • 3671
  • 353 / 0
  • AEDStudio Joomla! Direction
Ошибка не пропадет, но обновиться надо обязательно.
После обновления:
1 - проверьте переименован ли файл htacces.txt в .htaccess
2 - все ли три флага в разделе SEO в общих настройках включены (последний - не обязателен)
3 - опубликован ли плагин System - SEF
Если все три пункта будут выполнены, сайт будет работать правильно.
Спам придумали боги в отместку за наши молитвы (с) Рома Воронежский
На молоко: Z369038872422 || R210017695494 || U247040729215 || ЯД 410011288250383
Мигрирую сайты, переношу расширения J!1.0->J!1.5->J!2.5. Более 50 успешных миграций.
*

demonm

  • Захожу иногда
  • 88
  • 0 / 1
Ошибка не пропадет, но обновиться надо обязательно.
После обновления:
1 - проверьте переименован ли файл htacces.txt в .htaccess
2 - все ли три флага в разделе SEO в общих настройках включены (последний - не обязателен)
3 - опубликован ли плагин System - SEF
Если все три пункта будут выполнены, сайт будет работать правильно.

Обновил сейчас Joomla с 1.5.9 сразу до 1.5.22, все вроде бы нормально, главная страница сайта отображается нормально, а вот с остальными проблема, т.е. нажимаю на любую ссылку в меню, открывается страница и слетает шаблон сразу...

Как исправить это подскажите пожалуйста?!
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Joomla 1.5 как убрать кнопку редактировать материант с сайта

Автор andriy465

Ответов: 5
Просмотров: 11792
Последний ответ 12.11.2023, 23:37:03
от all_zer
Нужно wiki под Joomla

Автор THE KILLERS

Ответов: 9
Просмотров: 14964
Последний ответ 05.11.2020, 20:56:47
от Kijv
Поиск статьи по url сайта в админке Joomla 1.5

Автор Tema

Ответов: 5
Просмотров: 8958
Последний ответ 14.08.2020, 07:16:44
от rsn
Не могу войти в админку Joomla 1.5

Автор MrSkif

Ответов: 14
Просмотров: 14029
Последний ответ 12.09.2018, 19:36:32
от PaLyCH
Не войду в админку Joomla 1.5.26, пишет соединение с сервером было сброшено

Автор rom_4

Ответов: 4
Просмотров: 7742
Последний ответ 16.05.2018, 17:28:18
от Алексей MeRsOvOd