Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

Популярный файловый менеджер для Joomla от отечественных разработчиков.

v.3.3.0. Что нового?
- Joomla 6. Компонент полностью совместим с Joomla 6, плагин обратной совместимости не требуется.
- Рефакторинг. Полностью удалён устаревший код, оставшийся в наследство от версий для Joomla 3.
- Новые настройки для SVG. Новые параметры фильтрации SVG-файлов.
- Улучшена безопасная функция предварительного просмотра SVG-файлов. Благодаря новым механизмам фильтрации восстановлена ​​возможность безопасного предварительного просмотра SVG-изображений.
- Исправления ошибок. Исправлены ошибки с данными EXIF ​​и обновлена ​​библиотека EXIF.

Читать новость
Скачать расширение

Также обновление получил плагин пользовательского поля Radicalmultifield для совместимости с новым Quantum Manager.

Репозиторий GitHub
Релиз на GitHub

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 16 Ответов
  • 1898 Просмотров
*

никыч

  • Захожу иногда
  • 86
  • 0 / 0
Доброго времени суток, уважаемое Joomla сообщество!
Возник такой вопрос в котором без вашей помощи никак не могу справиться:
Есть сайт, к примеру site.ru на нем установлен модуль обратного звонка, который в свою очередь настроен на отправку сообщений на определенную почту, скажем pochta@site.ru, я с этого сайта с помощью акебы сделал резервную копию и установил на другом хостинге под названием testsite.host.ru, чтобы была возможность тестировать разные изменения, так вот вопрос в следующем: на тестовом сайте в настройках модуля обратного звонка я изменил почту куда должны приходить письма на, скажем mypost@yandex.ru, но письма отправляемые с тестового сайта все равно идут на старую почту pochta@site.ru. В файле конфигуратион.пхп тоже изменил на нужную почту, в админке в общих настройках - сервер тоже поменял почту, а она как шла на старый адрес так и идет, причем идет не нормально, а вместо русского шрифта приходит кракозябра, подскажите где еще посмотреть и заменить почту чтобы приходило на нужную.
*

никыч

  • Захожу иногда
  • 86
  • 0 / 0
Re: Отправка сообщения с сайта
« Ответ #1 : 13.02.2014, 02:24:21 »
Уважаемые гуру, неужели никто не поможет?
*

quake3

  • Захожу иногда
  • 131
  • 3 / 0
Re: Отправка сообщения с сайта
« Ответ #2 : 13.02.2014, 09:29:02 »
Ну тут явно нужно смотреть в сторону модуля... вы бы хоть написали, что используется в качестве модуля обратной связи..
*

никыч

  • Захожу иногда
  • 86
  • 0 / 0
Re: Отправка сообщения с сайта
« Ответ #3 : 14.02.2014, 00:06:59 »
Использовал "Callmeback", но потом поставил другой, сейчас не вспомню название, так он тоже отправлял не туда куда надо, видимо не в модуле дело, а где-то еще почтовый адрес прописан, надо найти это места и заменить его на нужный.
*

arma

  • Завсегдатай
  • 1752
  • 81 / 3
Re: Отправка сообщения с сайта
« Ответ #4 : 14.02.2014, 00:57:48 »
Ну у супер администратора посмотрите что прописано
*

никыч

  • Захожу иногда
  • 86
  • 0 / 0
Re: Отправка сообщения с сайта
« Ответ #5 : 14.02.2014, 01:21:45 »
Если супер администратор - это super user, то это мой профиль и там прописан адрес который нужен, есть еще пользователь admin, но у него доступ - registered, я так понимаю он тут не причем?
*

Maxum

  • Давно я тут
  • 689
  • 32 / 1
Re: Отправка сообщения с сайта
« Ответ #6 : 14.02.2014, 03:41:58 »
На хостинге в базе данных воспользуйтесь поиском. Если установлен phpMyAdmin - сверху третья вкладка "Поиск", введите свой "нехороший" email, выделите для поиска все таблицы. И там уже смотрите, где прописался этот электронный адрес.
« Последнее редактирование: 14.02.2014, 04:47:41 от Maxum »
*

никыч

  • Захожу иногда
  • 86
  • 0 / 0
Re: Отправка сообщения с сайта
« Ответ #7 : 15.02.2014, 17:13:11 »
все сделал как вы сказали через phpMyAdmin, но увы, выскакивает вот такая ошибка



то что на картинке замазано, это как раз и есть то что я ввожу в поиске, почему валезает ошибка?
« Последнее редактирование: 15.02.2014, 17:47:57 от никыч »
*

quake3

  • Захожу иногда
  • 131
  • 3 / 0
Re: Отправка сообщения с сайта
« Ответ #8 : 17.02.2014, 09:26:35 »
Ну потому что Неправильный sql запрос.. Не надо параметров никаких, просто введите плохой email в строку поиска по всем таблицам БД
*

никыч

  • Захожу иногда
  • 86
  • 0 / 0
Re: Отправка сообщения с сайта
« Ответ #9 : 17.02.2014, 20:47:10 »
так я и ввожу емэйл, замазанное в этой ошибке и есть плохой мэйл, все равно такая ошибка  :(
*

almika

  • Захожу иногда
  • 325
  • 27 / 0
Re: Отправка сообщения с сайта
« Ответ #10 : 18.02.2014, 05:15:42 »
Сайт->Общие настройки->Сервер стоит нужный e-mail?
Для поиска по базе можете сделать выгрузку базы в текстовый файл с расширением sql (phpadmin - export), открыть в любом редакторе.
*

никыч

  • Захожу иногда
  • 86
  • 0 / 0
Re: Отправка сообщения с сайта
« Ответ #11 : 18.02.2014, 17:16:54 »
В админке везде стоит нужный сайт, уже не один раз все там проверил.
А вот с выгрузкой несколько не понятно, подскажите куда выгружается этот текстовый файл?
*

никыч

  • Захожу иногда
  • 86
  • 0 / 0
Re: Отправка сообщения с сайта
« Ответ #12 : 18.02.2014, 17:30:22 »
Сделал выгрузку, открыл с помощью блокнота, в поиске ввел неправильный мэйл, в файле вылезло несколько искомых параметров, но вот как их удалить я не понимаю...  :(
*

Maxum

  • Давно я тут
  • 689
  • 32 / 1
Re: Отправка сообщения с сайта
« Ответ #13 : 19.02.2014, 04:56:20 »
все сделал как вы сказали через phpMyAdmin, но увы, выскакивает вот такая ошибка...
Вы через "Поиск" искали или запрос делали через "SQL"?

Сделал выгрузку, открыл с помощью блокнота, в поиске ввел неправильный мэйл, в файле вылезло несколько искомых параметров, но вот как их удалить я не понимаю
Зачем удалять? В этом же файле замените ненужный email на нужный и залейте обратно.
*

никыч

  • Захожу иногда
  • 86
  • 0 / 0
Re: Отправка сообщения с сайта
« Ответ #14 : 20.02.2014, 17:44:05 »
Вы через "Поиск" искали или запрос делали через "SQL"?
Зачем удалять? В этом же файле замените ненужный email на нужный и залейте обратно.

В phpMyAdmin через "Искать", вылезла оштбка, потом сделал экспорт и открыл блокнотом скачанный файл, в нем нашел то что нужно, допустим заменю на нужную почту, сохраню в этом файле, а файл-то потом куда опять заливать?
*

Maxum

  • Давно я тут
  • 689
  • 32 / 1
Re: Отправка сообщения с сайта
« Ответ #15 : 20.02.2014, 18:12:54 »
файл-то потом куда опять заливать?
Можно сделать так, но есть вероятность появления ошибок:
1. Сделайте экспорт базы данных в phpMyAdmin (т.е. создайте резервную копию).
2. Удалите всё из базы в phpMyAdmin (вкладка "Структура", выделяете все таблицы и удаляете).
3. Скопируйте всё, что у Вас есть в файле, в котором Вы правили email, и вставьте в phpMyAdmin в поле для SQL-запроса (вторая вкладка сверху).
4. Сделайте запрос - у Вас должны создаться заново все таблицы базы, только с исправленным email'ом.

Операция простая, но не известно, как Вы делали экспорт первый раз. Так что на свой страх и риск, на локалке для начала.
*

almika

  • Захожу иногда
  • 325
  • 27 / 0
Re: Отправка сообщения с сайта
« Ответ #16 : 21.02.2014, 08:04:26 »
Сделал выгрузку, открыл с помощью блокнота, в поиске ввел неправильный мэйл, в файле вылезло несколько искомых параметров, но вот как их удалить я не понимаю...  :(
Сначала посмотрите в каких таблицах находится этот e-mail. По названию можно понять к камому модулю или компоненту относится таблица.
Через его настройки и ищите потом. И почистите кэш, если ещё не сделали.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Периодический страница сайта открывается криво. (Подробнее в описании)

Автор 62411

Ответов: 0
Просмотров: 3469
Последний ответ 27.01.2025, 10:36:57
от 62411
Проблема с переносом Joomla сайта с хостинга на денвер

Автор 62411

Ответов: 4
Просмотров: 4659
Последний ответ 21.02.2022, 20:22:11
от arma
Не работает отправка почты

Автор Mick_20

Ответов: 12
Просмотров: 2334
Последний ответ 11.01.2022, 17:12:19
от befesol
Нужен редирект.htaccess для перенаправления с без id на id в url сайта

Автор MultiMatrix83

Ответов: 10
Просмотров: 3035
Последний ответ 19.10.2021, 18:28:04
от draff
Долго открывается мобильная версия сайта. (подробнее в теме)

Автор 62411

Ответов: 6
Просмотров: 2975
Последний ответ 13.04.2021, 15:07:31
от IToro82