Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

Популярный файловый менеджер для Joomla от отечественных разработчиков.

v.3.3.0. Что нового?
- Joomla 6. Компонент полностью совместим с Joomla 6, плагин обратной совместимости не требуется.
- Рефакторинг. Полностью удалён устаревший код, оставшийся в наследство от версий для Joomla 3.
- Новые настройки для SVG. Новые параметры фильтрации SVG-файлов.
- Улучшена безопасная функция предварительного просмотра SVG-файлов. Благодаря новым механизмам фильтрации восстановлена ​​возможность безопасного предварительного просмотра SVG-изображений.
- Исправления ошибок. Исправлены ошибки с данными EXIF ​​и обновлена ​​библиотека EXIF.

Читать новость
Скачать расширение

Также обновление получил плагин пользовательского поля Radicalmultifield для совместимости с новым Quantum Manager.

Репозиторий GitHub
Релиз на GitHub

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 12 Ответов
  • 9538 Просмотров
*

Иннокентий

  • Новичок
  • 4
  • 0 / 0
Имеется проблема следующего вида:
Извините, но для просмотра этой страницы у Вас недостаточно прав.
Вы должны авторизоваться или пройти регистрацию.

Ставится "с нуля" Joomla, далее Extended Menu. Создаю раздел "Вася", далее категории "Пупкин", "Хрюшкин"...
Менюшка настраивается дабы показывала категори раздела "Вася". Всё отлично показывает. Нажимаю на пустую категорию "Пупкин" (index.php?option=com_content&task=blogcategory&id=2&Itemid=1) - показывает "Нет объектов для отображения!". Всё праильно. Но если нажать на категорию ("Хрюшкин"), где имеется статья (index.php?option=com_content&task=blogcategory&id=1&Itemid=1), пишет "Извините, но для просмотра этой страницы у Вас недостаточно прав. Вы должны авторизоваться или пройти регистрацию."...
Если авторизироваться (админом), то это не помогает... Везде (вроде) стоит "Общий" доступ.

Читал и серчил форум, ничего не нашёл подобного. Подскажи те пожалуйста.
*

Morfei

  • Осваиваюсь на форуме
  • 24
  • 5 / 0
Проблема похожая после переноса сайта и обновления файлов с joostina 1.0 на joostina 1.1.1 заливаю старую базу на новый хост и получаю сооьщение на главной

Извините, но для просмотра этой страницы у Вас недостаточно прав.
Извините, но для просмотра этой страницы у Вас недостаточно прав.
Извините, но для просмотра этой страницы у Вас недостаточно прав.
Извините, но для просмотра этой страницы у Вас недостаточно прав.
Извините, но для просмотра этой страницы у Вас недостаточно прав.
Извините, но для просмотра этой страницы у Вас недостаточно прав.
Извините, но для просмотра этой страницы у Вас недостаточно прав.
Извините, но для просмотра этой страницы у Вас недостаточно прав.
Извините, но для просмотра этой страницы у Вас недостаточно прав.
Извините, но для просмотра этой страницы у Вас недостаточно прав.
Извините, но для просмотра этой страницы у Вас недостаточно прав.

на каждую новость по одной надписи.
Авторизован как Админ
Права стоят на всем общие.
Причом если не залогинился то отображает только те говости которые для группы Гости тоесть пользователей различает. Захожу как админ выводит все новости но заменяет их на

Извините, но для просмотра этой страницы у Вас недостаточно прав.
Извините, но для просмотра этой страницы у Вас недостаточно прав.
Извините, но для просмотра этой страницы у Вас недостаточно прав.
Извините, но для просмотра этой страницы у Вас недостаточно прав.
Извините, но для просмотра этой страницы у Вас недостаточно прав.
Извините, но для просмотра этой страницы у Вас недостаточно прав.
Извините, но для просмотра этой страницы у Вас недостаточно прав.
Извините, но для просмотра этой страницы у Вас недостаточно прав.
Извините, но для просмотра этой страницы у Вас недостаточно прав.
Извините, но для просмотра этой страницы у Вас недостаточно прав.
Извините, но для просмотра этой страницы у Вас недостаточно прав.

Остальные компоненты после переноса работают нормально кроме CB но версию исправил и все нормуль.

Кто сталкивался подсобите?

joostina 1.1.1
CB 1.1 rus
*

Morfei

  • Осваиваюсь на форуме
  • 24
  • 5 / 0
Решение проблемы нашлось.
Проблема была в базе в таблице  jos_content
последнее значение
source а должно быть text

изменил и все работает

*

july

  • Осваиваюсь на форуме
  • 46
  • 4 / 0
Такая же проблема возникла при переносе jos_content с joomla на joostina. если перенос таблицы проиходил с полным удалением демонстрационной, то необходимо добавить новое поле
"notetext      text "
*

snikolai

  • Захожу иногда
  • 221
  • 20 / 0
Решение проблемы нашлось.
Проблема была в базе в таблице  jos_content
последнее значение
source а должно быть text

изменил и все работает


можно подробнее, какое поле смотреть?
*

SolopoV

  • Давно я тут
  • 577
  • 16 / 0
  • зеленею...
На Joostina 1.1.1 такая же беда, когда включаешь SEO.  ;D
*

archer1981

  • Захожу иногда
  • 285
  • 13 / 0
И всётаки, как это лечится?
http://walkspb.ru - Энциклопедия Санкт-Петербурга
*

archer1981

  • Захожу иногда
  • 285
  • 13 / 0
Решение проблемы нашлось.
Проблема была в базе в таблице  jos_content
последнее значение
source а должно быть text

изменил и все работает


Так где это в phpMyAdmin?
http://walkspb.ru - Энциклопедия Санкт-Петербурга
*

archer1981

  • Захожу иногда
  • 285
  • 13 / 0
Ещё раз поднимаю эту тему. За 3 месяца так и не получилось добавить на сайт новый раздел!!! (((
http://walkspb.ru - Энциклопедия Санкт-Петербурга

Ещё раз поднимаю эту тему. За 3 месяца так и не получилось добавить на сайт новый раздел!!! (((
1. Заходим в phpmyadmin, и выбираем нашу базу
2. Выбираем из списка слева Jos_content
3. Где-то посередине страницы находим строку Добавить 1 поле(я) ;В конец таблицы; В начало таблицы ; OK . Кликаем OK.

4. В "поле" мы пишем notetext, рядом, тип TEXT.
5. Кликаем сохранить.

Популярнее некуда :)

а какую длинну указывать, добавил поле но что-то не помоголо
Все сделал, чтоб подействовало надо было внести изменения хоть в одну статью
« Последнее редактирование: 01.04.2009, 12:18:21 от paho »
*

archer1981

  • Захожу иногда
  • 285
  • 13 / 0
Не работает. Видимо судьба уже у сайта такая, новые категории в Джумлу не добавить...

Уж всё сделал по списку, добавляю новое содержимое, изменяю старое - результат один:

Извините, но для просмотра этой страницы у Вас недостаточно прав.
Вы должны авторизоваться или пройти регистрацию.
Извините, но для просмотра этой страницы у Вас недостаточно прав.
Вы должны авторизоваться или пройти регистрацию.Извините, но для просмотра этой страницы у Вас недостаточно прав.
Вы должны авторизоваться или пройти регистрацию.
http://walkspb.ru - Энциклопедия Санкт-Петербурга
*

archer1981

  • Захожу иногда
  • 285
  • 13 / 0
Готов заплатить за излечение сайта :)
http://walkspb.ru - Энциклопедия Санкт-Петербурга
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Ссылки на категории в mod_exmenu-j15

Автор agro

Ответов: 0
Просмотров: 6728
Последний ответ 19.11.2011, 14:36:37
от agro