Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

Популярный файловый менеджер для Joomla от отечественных разработчиков.

v.3.3.0. Что нового?
- Joomla 6. Компонент полностью совместим с Joomla 6, плагин обратной совместимости не требуется.
- Рефакторинг. Полностью удалён устаревший код, оставшийся в наследство от версий для Joomla 3.
- Новые настройки для SVG. Новые параметры фильтрации SVG-файлов.
- Улучшена безопасная функция предварительного просмотра SVG-файлов. Благодаря новым механизмам фильтрации восстановлена ​​возможность безопасного предварительного просмотра SVG-изображений.
- Исправления ошибок. Исправлены ошибки с данными EXIF ​​и обновлена ​​библиотека EXIF.

Читать новость
Скачать расширение

Также обновление получил плагин пользовательского поля Radicalmultifield для совместимости с новым Quantum Manager.

Репозиторий GitHub
Релиз на GitHub

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 18 Ответов
  • 1280 Просмотров
*

fandjuml

  • Захожу иногда
  • 59
  • 6 / 3
Скачал 3.5 с оф сайта. Перевод с админки.
Получил сайт со странной структурой.

Категории:
Родительскую категорию цепляет ROOT
В менеджере категорий, это балшой-балшой тире, который при добавлении подкатегории становится поменьше:



На выхлопе получаются адреса в виде: хттп://сайт.ком/root/категория/материал
Откуда root взялось?

Вывести обычный модуль меню в 7-позишн протостара - ну ни как, вообще меню ни в какую позицию не выводится...

Это так задумано или у меня кривая клавиатура?
« Последнее редактирование: 27.03.2016, 22:05:53 от b2z »
*

voland

  • Легенда
  • 11026
  • 588 / 112
  • Эта строка съедает место на вашем мониторе

Ну если даже картинка не удачно вставлена, то точно дело в клавиатуре. Срочно менять
*

fandjuml

  • Захожу иногда
  • 59
  • 6 / 3
извеняюсь - три слеша после http для картинки получилось
*

vipiusss

  • Гуру
  • 5739
  • 344 / 11
  • Скайп: renor_
)))
Сергей, даже не совневался в ваших 5 копеек.
Автор, думаю проблема в БД у вас, а не в клаве.
Если есть бекап,БД обновите через пхпадмин.
Если трудно, то хосту откат напишите или сами сделайте.
90% трабл в БД.
Миграция, установка, обновление версий Joomla  |  Создание сайтов "под ключ"  |  Эксклюзивные заглушки "offline"  |  Работа с "напильником" над шаблонами и расширениями
*

voland

  • Легенда
  • 11026
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
Скачал 3.5 с оф сайта. Перевод с админки.
Получил сайт со странной структурой.
Прямо так и работает? Архивом?
Не заметил куда это дело установлено и есть ли ошибки установки
извеняюсь
извиняюсь!
*

vipiusss

  • Гуру
  • 5739
  • 344 / 11
  • Скайп: renor_
а логи на хосте что говорят?
//
ТС, откатите до обновы и ждите стабильность ядра.
Ошибки при обнове 2 варианта:1-до этого ковырялись в коде,2-ручки не из того места.
Сорри за прямоту.
Миграция, установка, обновление версий Joomla  |  Создание сайтов "под ключ"  |  Эксклюзивные заглушки "offline"  |  Работа с "напильником" над шаблонами и расширениями
*

fandjuml

  • Захожу иногда
  • 59
  • 6 / 3
Автор, думаю проблема в БД у вас, а не в клаве.
Если есть бекап,БД обновите через пхпадмин.
Если трудно, то хосту откат напишите или сами сделайте.
90% трабл в БД.
Сайт с нуля - для отката даже даты нет)) Так закинул одну статейку и был удивлён результату.

Может ли это быть из за того, что при установке Joomla я выбрал БД MSQL, хотя Joomla рекомендовала MSQLi?
*

vipiusss

  • Гуру
  • 5739
  • 344 / 11
  • Скайп: renor_
)))
в конфиге что у вас указано? i ?
Миграция, установка, обновление версий Joomla  |  Создание сайтов "под ключ"  |  Эксклюзивные заглушки "offline"  |  Работа с "напильником" над шаблонами и расширениями
*

fandjuml

  • Захожу иногда
  • 59
  • 6 / 3
*

vipiusss

  • Гуру
  • 5739
  • 344 / 11
  • Скайп: renor_
Что-то я вообще вас не понял в теме,Сергей(voland) ты там копаешься или что?
А то вы поочерёдно то решения находите, то новые ошибки.
Миграция, установка, обновление версий Joomla  |  Создание сайтов "под ключ"  |  Эксклюзивные заглушки "offline"  |  Работа с "напильником" над шаблонами и расширениями
*

fandjuml

  • Захожу иногда
  • 59
  • 6 / 3
в конфиге что у вас указано? i ?
Вы про это:
public $dbtype = 'pdomysql';
*

vipiusss

  • Гуру
  • 5739
  • 344 / 11
  • Скайп: renor_
public $dbtype = 'mysqli';
Миграция, установка, обновление версий Joomla  |  Создание сайтов "под ключ"  |  Эксклюзивные заглушки "offline"  |  Работа с "напильником" над шаблонами и расширениями
*

fandjuml

  • Захожу иногда
  • 59
  • 6 / 3
В файле бэка было такое же значение public $dbtype = 'pdomysql'

Попробовал public $dbtype = 'mysqli'
и
public $dbtype = 'mysql'

Менюхи нет, root на месте. Попробую почистить всё и установить с БД mysqli (то что Joomla при установке рекомендует).
« Последнее редактирование: 27.03.2016, 13:40:48 от fandjuml »
*

voland

  • Легенда
  • 11026
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
Отпишите как прошло.
И какая версия php и MySQL на хостинге то?
*

fandjuml

  • Захожу иногда
  • 59
  • 6 / 3
Да, отпишу. Скопировал нужные мне файлы - сейчас начну удалять и переустанавливать. Возьму с оф сайта то что там сегодня весит. Думаю через час справлюсь.
Версии PHP пробовал разные 5.4; 5.3; и семёрку. Хостинг ukraine*com*ua вполне приличный.
*

vipiusss

  • Гуру
  • 5739
  • 344 / 11
  • Скайп: renor_
Позвоните хосту, тем более земляки, объясните( и я думаю в этом проблема)-у вас настройки или в конфиге, или в версии PHP хоста.
Миграция, установка, обновление версий Joomla  |  Создание сайтов "под ключ"  |  Эксклюзивные заглушки "offline"  |  Работа с "напильником" над шаблонами и расширениями
*

ChaosHead

  • Гуру
  • 5242
  • 451 / 13
root поищите в алиасах меню, думаю он не от фонаря появился
*

vipiusss

  • Гуру
  • 5739
  • 344 / 11
  • Скайп: renor_
root поищите в алиасах меню, думаю он не от фонаря появился
чуйка, что ТС ещё и хтесесс поменял,, хост и ядро само по себе алиас не добавит из корня.
Автор, напрягайте хост!
пусть аудитом вам скажут откуда корни вашего вопроса!
Миграция, установка, обновление версий Joomla  |  Создание сайтов "под ключ"  |  Эксклюзивные заглушки "offline"  |  Работа с "напильником" над шаблонами и расширениями
*

fandjuml

  • Захожу иногда
  • 59
  • 6 / 3
Проблема решена
При установке Joomla выбрал MySQLi (в прошлый раз MySQL (PDO) ставил.) - на хосте подсказали.
Включил PHP7 . Переименовал хтассес, создал тестовую категорию и материал.
Работает отлично.

Спасибо всем кто наставил на путь истинный!
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Восстановить сайт

Автор 1c-zhit

Ответов: 1
Просмотров: 2630
Последний ответ 07.08.2024, 21:00:57
от Vastriet
Не грузится страница админки, после смены хостинга. Но сам сайт работает

Автор Janitor

Ответов: 2
Просмотров: 1765
Последний ответ 02.07.2023, 10:37:01
от Janitor
Call to a member function NewColorizeImage() on null при переходе PHP 7 [Решено]

Автор Eholov

Ответов: 3
Просмотров: 3693
Последний ответ 17.03.2023, 11:03:04
от Olexa
Сайт работает на PHP 7.2 /Joomla 3.9 ---- Akeeba Backup 8.1.10 не запускается

Автор Validator

Ответов: 9
Просмотров: 2308
Последний ответ 21.09.2022, 19:09:17
от Validator
Обновление с 3.10.4 на 3.10.5 сайт умер насовсем

Автор Шмайсер

Ответов: 8
Просмотров: 1661
Последний ответ 15.08.2022, 11:14:26
от Шмайсер