Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

Популярный файловый менеджер для Joomla от отечественных разработчиков.

v.3.3.0. Что нового?
- Joomla 6. Компонент полностью совместим с Joomla 6, плагин обратной совместимости не требуется.
- Рефакторинг. Полностью удалён устаревший код, оставшийся в наследство от версий для Joomla 3.
- Новые настройки для SVG. Новые параметры фильтрации SVG-файлов.
- Улучшена безопасная функция предварительного просмотра SVG-файлов. Благодаря новым механизмам фильтрации восстановлена ​​возможность безопасного предварительного просмотра SVG-изображений.
- Исправления ошибок. Исправлены ошибки с данными EXIF ​​и обновлена ​​библиотека EXIF.

Читать новость
Скачать расширение

Также обновление получил плагин пользовательского поля Radicalmultifield для совместимости с новым Quantum Manager.

Репозиторий GitHub
Релиз на GitHub

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 4 Ответов
  • 1305 Просмотров
*

And-ru

  • Новичок
  • 2
  • 0 / 0
Мне надо сделать подраздел, который можно было бы вызвать по внешней ссылке www.mysite.ru/posdazdel
Для этого файл index.html в поддиректории podrazdel должен быть непустой. В то же время этот файл я хотел бы редактировать из Joomla, а не вручную. Как из Joomla создать статью, которую можно поместить в этот файл?
*

Pazys

  • Завсегдатай
  • 1738
  • 241 / 4
  • <a>А где я ошибся-то?</b>
Re: Файл index.html в поддиректории
« Ответ #1 : 10.12.2013, 18:11:27 »
Нужно создать пункт меню "материал" с алиасом "posdazdel"
Ишак меня нюхал ...
Если помог - плюсуйте в карму.
*

And-ru

  • Новичок
  • 2
  • 0 / 0
Re: Файл index.html в поддиректории
« Ответ #2 : 10.12.2013, 18:48:10 »
Пункт меню создал. Но что дальше? Нет ни поддиректории podrazdel, ни файла, который можно редактировать...
*

voland

  • Легенда
  • 11026
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
Re: Файл index.html в поддиректории
« Ответ #3 : 10.12.2013, 18:56:43 »
Читать FAQ и всё остальное! Читать и думать.
*

Pazys

  • Завсегдатай
  • 1738
  • 241 / 4
  • <a>А где я ошибся-то?</b>
Re: Файл index.html в поддиректории
« Ответ #4 : 11.12.2013, 09:21:37 »
"Файл" создается в материалах. То есть надо создать там новый материал. Далее надо создать пункт меню "материал" с алиасом "posdazdel" и он у вас потребует указать тот самый материал - который вы только что создали.
Далее, на сайте, по адресу "вашсайт.ру/posdazdel" ваша страница. В зависимости от ваших настроек ЧПУ ваш адрес может быть другим, поэтому у вас должно быть точно (Общие настройки - сайт/настройки сео):
- Включить SEF (ЧПУ) - ДА
- Перенаправление URL - ДА
- Добавлять суффикс к URL - НЕТ
Ишак меня нюхал ...
Если помог - плюсуйте в карму.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Мой файл robots на оценку

Автор Sovets365

Ответов: 0
Просмотров: 2287
Последний ответ 25.04.2022, 15:41:03
от Sovets365
Не отображается модуль html код

Автор 62411

Ответов: 20
Просмотров: 3240
Последний ответ 23.02.2022, 05:34:09
от 62411
Как убрать index.php из ссылки в Joomla 2.5.4

Автор Sielena

Ответов: 56
Просмотров: 48682
Последний ответ 25.02.2019, 20:09:43
от zorlyglaiz
Как обрезать.html только на нужных страницах?

Автор Owl1981

Ответов: 4
Просмотров: 1490
Последний ответ 13.02.2019, 18:07:50
от Owl1981
Вирус и файл конфигурации

Автор malibu

Ответов: 11
Просмотров: 1641
Последний ответ 19.12.2018, 14:41:43
от malibu