Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

Популярный файловый менеджер для Joomla от отечественных разработчиков.

v.3.3.0. Что нового?
- Joomla 6. Компонент полностью совместим с Joomla 6, плагин обратной совместимости не требуется.
- Рефакторинг. Полностью удалён устаревший код, оставшийся в наследство от версий для Joomla 3.
- Новые настройки для SVG. Новые параметры фильтрации SVG-файлов.
- Улучшена безопасная функция предварительного просмотра SVG-файлов. Благодаря новым механизмам фильтрации восстановлена ​​возможность безопасного предварительного просмотра SVG-изображений.
- Исправления ошибок. Исправлены ошибки с данными EXIF ​​и обновлена ​​библиотека EXIF.

Читать новость
Скачать расширение

Также обновление получил плагин пользовательского поля Radicalmultifield для совместимости с новым Quantum Manager.

Репозиторий GitHub
Релиз на GitHub

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 12 Ответов
  • 1484 Просмотров
*

vitfix

  • Осваиваюсь на форуме
  • 12
  • 0 / 0
Добрый день.
Подскажите пожалуйста, как запретить поисковику индексировать слайдер.

Возможно подобная тема уже имеется, но я её не нашёл....
Прошу прощения за ранее.
*

kik84

  • Завсегдатай
  • 1350
  • 64 / 4
для Яндекс можно попробовать обернуть слайдер в <noindex>
*

vitfix

  • Осваиваюсь на форуме
  • 12
  • 0 / 0
для Яндекс можно попробовать обернуть слайдер в <noindex>
Да, вы правы, проблема именно с яндексом.

Буду пробовать....
*

vitfix

  • Осваиваюсь на форуме
  • 12
  • 0 / 0
В файле роботс следующее...
User-agent: *
Disallow: /administrator/
Disallow: /cache/
Disallow: /includes/
Disallow: /installation/
Disallow: /language/
Disallow: /libraries/
Disallow: /media/
Disallow: /modules/
Disallow: /plugins/
Disallow: /templates/
Disallow: /tmp/
Disallow: /xmlrpc/

На модули уже стоит запрет... А как прописать запрет на модуль «mod_lofarticlesslideshow»
*

vitfix

  • Осваиваюсь на форуме
  • 12
  • 0 / 0
Disallow: /modules/mod_lofarticlesslideshow/  - подскажите, так правильно?
« Последнее редактирование: 29.12.2013, 11:34:36 от vitfix »
*

ELLE

  • Глобальный модератор
  • 4505
  • 893 / 0
Disallow: /modules/mod_lofarticlesslideshow/  - подскажите, так правильно?
нет. так бессмысленно
*

Shustry

  • Гуру
  • 6434
  • 745 / 3
Код: html4strict
<!--noindex-->
так, чтобы валидно
<!--/noindex-->
*

vitfix

  • Осваиваюсь на форуме
  • 12
  • 0 / 0
Код: html4strict
<!--noindex-->
так, чтобы валидно
<!--/noindex-->
Этот код нужно вписывать в шаблон?
*

Shustry

  • Гуру
  • 6434
  • 745 / 3
Да хоть в шаблон, хоть в саму разметку слайдера. Ну проще всего позицию наверное обернуть. Открываете index.php шаблона и оборачиваете:
Код: php
<?php if($this->countModules('slider')) { ?>
<!--noindex-->
<div id="slider">
<jdoc:include type="modules" name="slider" />
</div>
<!--/noindex-->
<?php } ?>
*

vitfix

  • Осваиваюсь на форуме
  • 12
  • 0 / 0
Да хоть в шаблон, хоть в саму разметку слайдера. Ну проще всего позицию наверное обернуть. Открываете index.php шаблона и оборачиваете:
Код: php
<?php if($this->countModules('slider')) { ?>
<!--noindex-->
<div id="slider">
<jdoc:include type="modules" name="slider" />
</div>
<!--/noindex-->
<?php } ?>
Код вставлять как есть, без изменений?
*

Shustry

  • Гуру
  • 6434
  • 745 / 3
Конечно с изменениями. Я же не знаю, в какой позиции у вас выводится слайдер и как эта позиция в шаблоне оформлена.
*

vitfix

  • Осваиваюсь на форуме
  • 12
  • 0 / 0
Конечно с изменениями. Я же не знаю, в какой позиции у вас выводится слайдер и как эта позиция в шаблоне оформлена.
Позиция top_menu
Сам модуль называется mod_lofarticlesslideshow

Не пойму в какое место кода вставлять позицию и название модуля.
*

ELLE

  • Глобальный модератор
  • 4505
  • 893 / 0
@vitfix
если вы не знаете в какое место, то товарищ Shustry тем более
Потому что ответить на ваш вопрос, можно только изучив ваш шаблон, иначе - пальцем в небо!

Если сами не можете разобраться, у нас есть коммерческий раздел
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Как запретить загрузку изображений при добавлении новости через сайт

Автор jonnyzero

Ответов: 2
Просмотров: 2386
Последний ответ 13.02.2018, 19:05:38
от kasper9820
Не работает сортировка вертуамарт и слайдер Joomla 2.5

Автор Ден

Ответов: 0
Просмотров: 1042
Последний ответ 09.02.2017, 20:09:02
от Ден
Как запретить переход на материал по его id?

Автор waropank

Ответов: 1
Просмотров: 1077
Последний ответ 15.10.2016, 19:50:14
от waropank
Разъехался слайдер S5 Image and Content Fader v3

Автор goodhash4you

Ответов: 1
Просмотров: 1731
Последний ответ 24.07.2015, 11:08:28
от goodhash4you
Как запретить блокировку материалов j2.5?

Автор DmWagner

Ответов: 8
Просмотров: 1923
Последний ответ 24.04.2015, 04:04:28
от zomby6888