Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

Популярный файловый менеджер для Joomla от отечественных разработчиков.

v.3.3.0. Что нового?
- Joomla 6. Компонент полностью совместим с Joomla 6, плагин обратной совместимости не требуется.
- Рефакторинг. Полностью удалён устаревший код, оставшийся в наследство от версий для Joomla 3.
- Новые настройки для SVG. Новые параметры фильтрации SVG-файлов.
- Улучшена безопасная функция предварительного просмотра SVG-файлов. Благодаря новым механизмам фильтрации восстановлена ​​возможность безопасного предварительного просмотра SVG-изображений.
- Исправления ошибок. Исправлены ошибки с данными EXIF ​​и обновлена ​​библиотека EXIF.

Читать новость
Скачать расширение

Также обновление получил плагин пользовательского поля Radicalmultifield для совместимости с новым Quantum Manager.

Репозиторий GitHub
Релиз на GitHub

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 2 Ответов
  • 1568 Просмотров
*

yrygvay

  • Завсегдатай
  • 1293
  • 36 / 3
Добрый день.
Столкнулся с такой проблемой.
в поисковиках появились страницы для печати материала из К2.

Проблема в том что эти страницы не имеют навигации. и поэтому не информативны в поисковике!

что добавить в роботс.тхт  что бы спрятать их,

или можете их с помощью sh404SEF перенаправить как-нибудь?
« Последнее редактирование: 18.02.2011, 17:27:44 от yrygvay »
Смотрю....
*

yrygvay

  • Завсегдатай
  • 1293
  • 36 / 3
ребята... нужен на самом деле ваш совет.
потому-что Яндекс с гуглом уже наиндексировали страница с такими заголовками:
Содержимое по тегу: Polycom QDX6000 -Купить по лучшей цене

а мне это не нужно.

Я не очень хочу сильно рисковать, но вопрос:
Если я закрою в роботс категорию
/tag то наверняка выпадут они?


проверил карту сайта, там нет /tag....

Чем же К2 там засоряет поиск?


Нашёл в Google Инструментах для Вебмастера оду полезную функцию:
Код
Если на вашем сайте используются параметры URL, некоторые из них могут быть не нужны для навигации по странице. Сообщите в Google, что эти парметры следует игнорировать, так как это позволит сократить количество повторяющегося содержания в индексе Google и упростит сканирование сайта.
tmpl Рекомендуется: На усмотрение Google Отсутствует Отсутствует Изменить

format

option

view

tag

task

start
 

Он по идее и должен спасти!
А есть ли такое в яндексе?
« Последнее редактирование: 21.02.2011, 15:12:45 от yrygvay »
Смотрю....
*

Webb

  • Захожу иногда
  • 304
  • 19 / 2
  • rusinmd
/tag/ наверно это тэги, а вам нужен запрет на /pdf/ ?
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Редирект для страницы с добавлением кода языка

Автор zeus07

Ответов: 0
Просмотров: 3270
Последний ответ 26.06.2023, 11:25:10
от zeus07
Google не индексирует страницы через ajax ссылки

Автор illimited

Ответов: 0
Просмотров: 2462
Последний ответ 31.03.2022, 23:53:05
от illimited
Не дело это - закрывать от индексации страницы с пагинацией

Автор ChaosHead

Ответов: 48
Просмотров: 12314
Последний ответ 04.11.2021, 06:44:26
от Slava77
В вебмастере появляются левые страницы

Автор Dmitriy M

Ответов: 1
Просмотров: 946
Последний ответ 22.09.2021, 19:14:32
от Dmitriy M
Как удалить странные дубли из поисковика?

Автор Elimelech

Ответов: 1
Просмотров: 1185
Последний ответ 14.09.2021, 15:41:54
от ForQue