Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

Популярный файловый менеджер для Joomla от отечественных разработчиков.

v.3.3.0. Что нового?
- Joomla 6. Компонент полностью совместим с Joomla 6, плагин обратной совместимости не требуется.
- Рефакторинг. Полностью удалён устаревший код, оставшийся в наследство от версий для Joomla 3.
- Новые настройки для SVG. Новые параметры фильтрации SVG-файлов.
- Улучшена безопасная функция предварительного просмотра SVG-файлов. Благодаря новым механизмам фильтрации восстановлена ​​возможность безопасного предварительного просмотра SVG-изображений.
- Исправления ошибок. Исправлены ошибки с данными EXIF ​​и обновлена ​​библиотека EXIF.

Читать новость
Скачать расширение

Также обновление получил плагин пользовательского поля Radicalmultifield для совместимости с новым Quantum Manager.

Репозиторий GitHub
Релиз на GitHub

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 6 Ответов
  • 1220 Просмотров
*

Hot_Gomer

  • Захожу иногда
  • 296
  • 12 / 0
  • sudo su
Доброго времени суток всем!
Обнаружил такой баг у яблочного девайса - если загружать фото на сайт из айпада, то они имеют одинаковые имена файлов image.jpg, соответственно загружается только одно изображение. Чем можно загрузить изображения в папку, что бы не переименовывать каждый файл? может есть какой-нибудь загрузчик изображений, который генерирует новые имена файлов?

Joomla, Drupal, Ruby on Rails -
что может быть лучше?)
*

Torchez

  • Захожу иногда
  • 96
  • 5 / 0
Re: Загрузка изображений из ipad
« Ответ #1 : 19.02.2014, 20:21:10 »
Любым FTP Manager'ом из AppStore.
*

Hot_Gomer

  • Захожу иногда
  • 296
  • 12 / 0
  • sudo su
Re: Загрузка изображений из ipad
« Ответ #2 : 19.02.2014, 20:29:18 »
Любым FTP Manager'ом из AppStore.
уважаемые пользователи, для того что бы Вам добавить изображения на наш сайт, будьте добры, скачайте из апстор непонятную пепяку под названием фтп-менеджер, получите у меня доступы, вбейте их в приложение и вуаля - грузите файлы)
Нет, мне нужно решение, которое будет работать на сайте, а не использовать приложения из апстор
Joomla, Drupal, Ruby on Rails -
что может быть лучше?)
*

Maxum

  • Давно я тут
  • 689
  • 32 / 1
Re: Загрузка изображений из ipad
« Ответ #3 : 20.02.2014, 05:27:57 »
А каким образом пользователи загружают файлы, с фронта или из админки?
Например, в JCE есть возможность:
1. создать свою папку для каждого пользователя
2. при загрузке изображений, в случае одинаковых имён файлов, создавать уникальные имена для файлов
*

Hot_Gomer

  • Захожу иногда
  • 296
  • 12 / 0
  • sudo su
Re: Загрузка изображений из ipad
« Ответ #4 : 20.02.2014, 08:23:09 »
А каким образом пользователи загружают файлы, с фронта или из админки?
Желательно с фронта
Цитировать
Например, в JCE есть возможность:
1. создать свою папку для каждого пользователя
2. при загрузке изображений, в случае одинаковых имён файлов, создавать уникальные имена для файлов
Спасибо за наводку. попробую.
Joomla, Drupal, Ruby on Rails -
что может быть лучше?)
*

Hot_Gomer

  • Захожу иногда
  • 296
  • 12 / 0
  • sudo su
Re: Загрузка изображений из ipad
« Ответ #5 : 21.02.2014, 20:55:46 »
Например, в JCE есть возможность:
К сожалению загрузка файлов с  iPad поддерживается в JCE для joomla3,
Цитировать
For the first time you don’t need a special Joomla Mobile App to upload and manage your website on your iPad or on your iPhone! This is because the JCK Editor is now responsive in Joomla 3.0!
а вот с 2.5 не получается вообще открыть "обзор"
Joomla, Drupal, Ruby on Rails -
что может быть лучше?)
*

Maxum

  • Давно я тут
  • 689
  • 32 / 1
Re: Загрузка изображений из ipad
« Ответ #6 : 22.02.2014, 03:26:11 »
Ну, тогда пробуйте разные файлменеджеры, так сходу может никто и не знает, поддерживает ли тот или иной компонент загрузку для Apple.
На JED посмотрите, может, в описании увидите поддержку яблоков.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Менеджер изображений

Автор steech73

Ответов: 0
Просмотров: 2086
Последний ответ 10.08.2019, 13:57:19
от steech73
Как запретить загрузку изображений при добавлении новости через сайт

Автор jonnyzero

Ответов: 2
Просмотров: 2386
Последний ответ 13.02.2018, 19:05:38
от kasper9820
Автоматическое уменьшение размера изображений для статей

Автор rean1mator

Ответов: 5
Просмотров: 5932
Последний ответ 21.05.2017, 16:27:32
от valcoray
При создании материала создавать папку в каталоге изображений (foldername = alias)

Автор goga_pgasovav

Ответов: 31
Просмотров: 4361
Последний ответ 28.03.2016, 16:51:30
от robert
Вставка нескольких изображений

Автор LoginIP

Ответов: 2
Просмотров: 1642
Последний ответ 07.01.2016, 06:52:10
от effrit