Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

Популярный файловый менеджер для Joomla от отечественных разработчиков.

v.3.3.0. Что нового?
- Joomla 6. Компонент полностью совместим с Joomla 6, плагин обратной совместимости не требуется.
- Рефакторинг. Полностью удалён устаревший код, оставшийся в наследство от версий для Joomla 3.
- Новые настройки для SVG. Новые параметры фильтрации SVG-файлов.
- Улучшена безопасная функция предварительного просмотра SVG-файлов. Благодаря новым механизмам фильтрации восстановлена ​​возможность безопасного предварительного просмотра SVG-изображений.
- Исправления ошибок. Исправлены ошибки с данными EXIF ​​и обновлена ​​библиотека EXIF.

Читать новость
Скачать расширение

Также обновление получил плагин пользовательского поля Radicalmultifield для совместимости с новым Quantum Manager.

Репозиторий GitHub
Релиз на GitHub

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 4 Ответов
  • 2916 Просмотров
*

evear

  • Осваиваюсь на форуме
  • 23
  • 0 / 0
вопрос про Н1
« : 06.09.2007, 16:34:58 »
после того как в файле components/com_content/content.html.php заменил <?php echo $row->title;?> на <h1><?php echo $row->title;?></h1> , ВСЕ заголовки статей в категории стали отображаться в h1. Категория привязана к меню, оформлена как "блог-содержимое категории". Насколько я понимаю избытка H1 на странице лучше избежать. Что делать?менять все взад?
*

userxp

  • Живу я здесь
  • 2019
  • 403 / 6
  • Злой и ужасный бармалей
Re: вопрос про Н1
« Ответ #1 : 06.09.2007, 16:39:44 »
категорию в Н1, а заголовки в Н2

зы. при таком хаке НЕЛЬЗЯ применять заголовки как ссылки
Как правильно задавать вопрос службе технической поддержки  yes!
SGA CM 7.2.0 RC0 KANG Build GWK74 + s95allinonescript + CWM 5.0.2.6 + Modem XWKT3
*

evear

  • Осваиваюсь на форуме
  • 23
  • 0 / 0
Re: вопрос про Н1
« Ответ #2 : 06.09.2007, 17:22:28 »
век живи, век учись)спасибо
*

evear

  • Осваиваюсь на форуме
  • 23
  • 0 / 0
Re: вопрос про Н1
« Ответ #3 : 06.09.2007, 17:25:52 »
еще вопрос: насколько я понимаю, для того чтобы перевести заголовки в h2, достаточно изменить h1 на h2 в хаке. А как определить h1 для категории?или он стоит по умолчанию?
*

Garun

  • Захожу иногда
  • 304
  • 17 / 3
Re: вопрос про Н1
« Ответ #4 : 25.01.2008, 12:48:13 »
а заголовки в Н2

зы. при таком хаке НЕЛЬЗЯ применять заголовки как ссылки
С чего это? Нет ну насчет H1 как ссылка - категрически согласен;)
А чем H2 провинился?
Готов к труду и обороне!
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Вопрос? про чмод

Автор ..С...е...р...ы...й..

Ответов: 2
Просмотров: 3279
Последний ответ 06.10.2008, 17:50:54
от Фей
Вопрос а где хранятся самописные модули которые я созда вручную непосредственно в HTML редакторе? (в

Автор dance000

Ответов: 6
Просмотров: 7972
Последний ответ 04.09.2008, 19:57:13
от dance000
Вопрос по контактной информации.

Автор 10steps

Ответов: 5
Просмотров: 3907
Последний ответ 17.05.2008, 15:47:21
от 10steps
Переустановка Jooomla - вопрос по импорту старых данных

Автор Grammaton_Cleric

Ответов: 2
Просмотров: 2903
Последний ответ 20.03.2008, 15:01:52
от Grammaton_Cleric
Вопрос о таблицах в мускуле

Автор watson

Ответов: 2
Просмотров: 2418
Последний ответ 21.01.2008, 12:43:56
от watson