Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

Популярный файловый менеджер для Joomla от отечественных разработчиков.

v.3.3.0. Что нового?
- Joomla 6. Компонент полностью совместим с Joomla 6, плагин обратной совместимости не требуется.
- Рефакторинг. Полностью удалён устаревший код, оставшийся в наследство от версий для Joomla 3.
- Новые настройки для SVG. Новые параметры фильтрации SVG-файлов.
- Улучшена безопасная функция предварительного просмотра SVG-файлов. Благодаря новым механизмам фильтрации восстановлена ​​возможность безопасного предварительного просмотра SVG-изображений.
- Исправления ошибок. Исправлены ошибки с данными EXIF ​​и обновлена ​​библиотека EXIF.

Читать новость
Скачать расширение

Также обновление получил плагин пользовательского поля Radicalmultifield для совместимости с новым Quantum Manager.

Репозиторий GitHub
Релиз на GitHub

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 6 Ответов
  • 1133 Просмотров
*

Directonly

  • Новичок
  • 4
  • 0 / 0
Добрый вечер, всем!
Произошел инцидент с сайтом. Выложили его на хост hostinger (знаю печальный хост). Запустили рекламу в Директе. Зашло на сайт за день 350 уников и он повис. На следующий день был опять доступен и по новой та же самая история к вечеру, сайт вырубился.
Решили перенести сайт на другой хост. С начала казалось все прошло успешно :D, но вдруг наши ошибку с отправкой почты.
 Пытались настраивать через стандартные средства Joomla php, SMTP нифига не работает. Уже перепробовал все решения которые были в интернете.
Может светки кто то шарит и знает правильный ответ на эту задачу?
Хотелось бы чтоб этот вопрос был решел и другие люди не наступили на подобные грабли.
*

DiabloZet

  • Захожу иногда
  • 151
  • 5 / 1
  • Честь превыше всего!
Новый хостинг не имеет тех поддержки что ли? их спросите...
*

Directonly

  • Новичок
  • 4
  • 0 / 0
Все решилось само собой.
Сама заработала. Бред какой то.
Спасибо обязательно обращусь в администрацию хостинга.
Есть еще какие нибудь варианты сложившейся ситуации?
*

wishlight

  • Гуру
  • 5078
  • 320 / 1
  • От 300 руб быстрый хостинг. Сервера.
Сменить хостинг.
*

Directonly

  • Новичок
  • 4
  • 0 / 0
Только сменил хост.
Пока вреде работает.
Администрация походу темнит что то. Посмотрим как поведет себя дальше.
*

wishlight

  • Гуру
  • 5078
  • 320 / 1
  • От 300 руб быстрый хостинг. Сервера.
А дальше будет "вы превысили допустимую нагрузку". У них даже вдски стремные стали.
*

Directonly

  • Новичок
  • 4
  • 0 / 0
Не, с печального hostinger я перешло на space web. Посмотрим конечно что будет дальше.
А тарифы какие на hostinger это полный грабеж. Не думал что они до такого до катятся.

С ценами на spaceweb все демократично, да еще и сам сайт стал в 2 раза быстрее грузиться.
Пока останусь на нем.
Завтра отпишусь, что да как работает.

Мне кажется администрация затупила у spaceweb, а потом под тихую перезагрузила sendmail. Хотя сказали что ничего не трогали. ХЗ главное работает.


Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Прошу помочь

Автор Саня.88

Ответов: 4
Просмотров: 2351
Последний ответ 21.02.2025, 13:14:54
от NewUsers
Проблема с логином на сайт через Iphone

Автор AdmiralSFF

Ответов: 4
Просмотров: 4101
Последний ответ 13.08.2022, 13:19:41
от AdmiralSFF
Проблема с переносом Joomla сайта с хостинга на денвер

Автор 62411

Ответов: 4
Просмотров: 4659
Последний ответ 21.02.2022, 20:22:11
от arma
Не работает отправка почты

Автор Mick_20

Ответов: 12
Просмотров: 2334
Последний ответ 11.01.2022, 17:12:19
от befesol
Прошу помощи! превышении допустимой нагрузки на сервер

Автор Зеленая планета

Ответов: 3
Просмотров: 1407
Последний ответ 20.11.2021, 16:57:35
от draff