Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

Популярный файловый менеджер для Joomla от отечественных разработчиков.

v.3.3.0. Что нового?
- Joomla 6. Компонент полностью совместим с Joomla 6, плагин обратной совместимости не требуется.
- Рефакторинг. Полностью удалён устаревший код, оставшийся в наследство от версий для Joomla 3.
- Новые настройки для SVG. Новые параметры фильтрации SVG-файлов.
- Улучшена безопасная функция предварительного просмотра SVG-файлов. Благодаря новым механизмам фильтрации восстановлена ​​возможность безопасного предварительного просмотра SVG-изображений.
- Исправления ошибок. Исправлены ошибки с данными EXIF ​​и обновлена ​​библиотека EXIF.

Читать новость
Скачать расширение

Также обновление получил плагин пользовательского поля Radicalmultifield для совместимости с новым Quantum Manager.

Репозиторий GitHub
Релиз на GitHub

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 11 Ответов
  • 7895 Просмотров
*

mstego

  • Осваиваюсь на форуме
  • 35
  • 0 / 0
Установил новую версию этого мозгоё :Dного компонента и Joomla перекосоебило  на нет. Вместо главной страница стал отображаться поиск, добавились модули, которые идут к англ версии. Модуль переключатель языков вообще перестал быть виден.
Когда сам вручную в строке переключаюсь на англ версию, на гл странице отображается и  русская главная страничка а за ней и главная страничка на английском, а модуль языков аж дважды отобразился. Вот так чудеса!

Кто сталкивался? Может плагин тож нужно какой обновить?
« Последнее редактирование: 20.12.2011, 23:57:43 от mstego »
*

Olichka_kiev

  • Новичок
  • 6
  • 0 / 0
у меня стоит вопрос обновлять ли с 3.1.4.1078 (отлично работающей) до 3.4.4.1226.... >:(

Читая\ ваш пост - боязно что то (((  :'(

Кто то нормально обновился без последствий?
Как надр ПРАВИЛЬНО делать? !
*

mstego

  • Осваиваюсь на форуме
  • 35
  • 0 / 0
у меня стоит вопрос обновлять ли с 3.1.4.1078 (отлично работающей) до 3.4.4.1226.... >:(

Читая\ ваш пост - боязно что то (((  :'(

Кто то нормально обновился без последствий?
Как надр ПРАВИЛЬНО делать? !

перед обновлением компонента сделайте резервную копию сайта и базы данных. Если что-то пойдет не так всегда можно откатить сайт.

Я кстати выяснил, что дело в таблице, которая отвечает за меню. если обновить компонент, а потом переустановить эту таблицу все встает на свои места.
*

Olichka_kiev

  • Новичок
  • 6
  • 0 / 0
попробывала обновить вначале sh404...

всё накрылось медным тазом... :-X

 Хорошо что бэкап был... фух...  :o

Кто то обновлялся без гемороев? :o
*

AleS

  • Новичок
  • 3
  • 0 / 0
Кто то обновлялся без гемороев? :o

Два сайта обновил до sh404sef2_2.4.6.1033, два дня – полёт нормальный. :)
*

OKM

  • Захожу иногда
  • 68
  • 4 / 0
Вообще то последняя версия 3.4.5.1255, на неё стоит обновляться, а так никогда никаких проблем с обновлением не было.

Предварительно можно удалить старую версию, база и конфигурация все равно не чистится. У вас двуязычный сайт, тогда нужно плагин многоязычности отключить в sh404SEF свой.
*

AleS

  • Новичок
  • 3
  • 0 / 0
3.4.5.1255, если речь идёт о Joomla 1.7 и 2.4.6.1033, если о Joomla 1.5

Виноват, на автомате написал про 2.4.6.1033. А вот рекомендации OKM верны, и как правило хорошего тона – бекап перед манипуляциями на сайте.

 
*

pator25

  • Новичок
  • 9
  • 0 / 0
Помогите, пожалуйста!  обновил компонент sh404  до  sh404SEF 2.4.6.1033  (joomla 1.5.23)   Теперь при нажатии на пункт меню браузер отправляется на страницу mysite.ru/mysite.ru/.....  то есть, имя сайта дублируется. Если для исправления нужно обновить таблицу меню, подскажите, пожалуйста, как это сделать?
Спасибо!   
*

allmomente

  • Захожу иногда
  • 66
  • 7 / 2
  • Делаю сайты ресторанов за еду, отелей за жилье
Теперь при нажатии на пункт меню браузер отправляется на страницу mysite.ru/mysite.ru/.....  
Проверьте переменную live_site в файле конфигурации. Думаю, что там у Вас значение "mysite.ru", а надо "http://mysite.ru"

в переменной $live_site домен в одинарных ковычках пишется
« Последнее редактирование: 11.07.2012, 12:35:44 от allmomente »
*

SergPro

  • Захожу иногда
  • 51
  • 0 / 0
Столкнулся с 404 ошибкой, после размещения в заголовке статьи: мойдомен.рф  ....
Точный пример: Курсы парикмахеров ИмиджКурсы.Рф

Проблема оказалась в точке в названии.    :o :o :o

Может кому пригодиться) Пока капал, уже и сайт восстанавливал, и обновить компонент хотел, и снести его)))

А всё оказалось в моём случае просто.

Хорошего дня всем)) ;D
*

Золотарев

  • Осваиваюсь на форуме
  • 17
  • 0 / 0
Может подскажите как лучше поступить?
Дело в том что мне нужно удалить категорию с определенным названием допустим "Новости" к которой прикреплены несколько статей (статья проиндексирована поисковиками). Я удалил эту категорию и почистил корзину. Потом создаю опять категорию с таким же названием "Новости" ,  но при переходе в категорию выдает 404 ошибку, а если перейти на материал прикрепленный к этой категории все нормально - открывает.
Я понял, что эта проблема каким-то образом связана с sh404SEF, потому что при отключении sh404SEF все работает нормально. Значит каким-то образом нужно что-то поправить в компоненте sh404SEF.
Поможет ли очистка в Менеджере ссылок? А может как-то почистить ссылки связанные только с данной категорией (если так можно, то как это сделать)?
Буду очень признателен если подскажите.
*

capricorn

  • Завсегдатай
  • 1949
  • 118 / 3
URL с 404 найдите в менеджере ссылок и удалите. там поиск есть ручной. или вообще все ссылки удалите.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

sh404SEF + OSMap Free

Автор xlenivecx

Ответов: 5
Просмотров: 4383
Последний ответ 14.12.2019, 22:34:33
от draff
Теги на страницах навигации sh404SEF

Автор alexey711

Ответов: 2
Просмотров: 3939
Последний ответ 25.06.2019, 15:02:55
от alexey711
После обновления sh404 до версии 2.5 к страницам 404 добавился "?tmpl=index"

Автор Dim

Ответов: 0
Просмотров: 3652
Последний ответ 04.12.2018, 15:31:39
от Dim
Как выключить отображение кода модуля на странице 404 работающей через sh404SEF?

Автор Dim

Ответов: 1
Просмотров: 4371
Последний ответ 05.11.2018, 22:56:47
от Dim
Убрать слэши sh404SEF

Автор romagromov

Ответов: 1
Просмотров: 4688
Последний ответ 16.06.2018, 12:03:05
от romagromov