Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

Популярный файловый менеджер для Joomla от отечественных разработчиков.

v.3.3.0. Что нового?
- Joomla 6. Компонент полностью совместим с Joomla 6, плагин обратной совместимости не требуется.
- Рефакторинг. Полностью удалён устаревший код, оставшийся в наследство от версий для Joomla 3.
- Новые настройки для SVG. Новые параметры фильтрации SVG-файлов.
- Улучшена безопасная функция предварительного просмотра SVG-файлов. Благодаря новым механизмам фильтрации восстановлена ​​возможность безопасного предварительного просмотра SVG-изображений.
- Исправления ошибок. Исправлены ошибки с данными EXIF ​​и обновлена ​​библиотека EXIF.

Читать новость
Скачать расширение

Также обновление получил плагин пользовательского поля Radicalmultifield для совместимости с новым Quantum Manager.

Репозиторий GitHub
Релиз на GitHub

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 31 Ответов
  • 2098 Просмотров
*

Бекжан

  • Осваиваюсь на форуме
  • 32
  • 0 / 0
Скачал "Joomla_3.6.0-Stable-Full_Package"
теперь хочу запустить и подключится к действующему сайту, что бы редактировать сайт, пожалуйста помогите
я в этом деле начинающий, знаю только HTML и все
что мне теперь делать, кто может поэтапно мне объяснить ! 

и какие данные я должен взять у человека который ранее занимался администрированием сайта?, он живет в другом городе
*

vipiusss

  • Гуру
  • 5739
  • 344 / 11
  • Скайп: renor_
 ^-^

Вы написали следующее:

У соседа есть машина, она ездеет, и я купил такие же колёса, как у машины соседа.
Что надо сделать, чтоб его машина была моя.

///

Тут нужны условия:один и тот же движок, база, инсталируете Joomla, указывая пути в конфиге, БД данные, хостинг.

Миграция, установка, обновление версий Joomla  |  Создание сайтов "под ключ"  |  Эксклюзивные заглушки "offline"  |  Работа с "напильником" над шаблонами и расширениями
*

SeBun

  • BanMaster
  • 4030
  • 259 / 5
  • @SeBun48
теперь хочу запустить и подключится к действующему сайту, что бы редактировать сайт
Это как?

Официальный сайт, откуда качается оригинальный дистрибутив Joomla - Joomla.org, это первое, что нужно запомнить. Второе - Joomla - это тот же сайт. Как вы хотите его подключать к действующему сайту? Полагаю, речь идет о том, что бы перенести ваш старый сайт на движок Joomla? Если да, то на каком движке ваш старый сайт?
Оказываю услуги по Joomla | Миграция/Обновление | Сопровождение | IT-аутсорсинг | Недорогие домены и хостинг
*

Бекжан

  • Осваиваюсь на форуме
  • 32
  • 0 / 0
<meta name="generator" content="Joomla! - Open Source Content Management" />   как я понимаю, движок вот это, посмотрел HTML код

Объясняю по другому. Устроился на работу, мне дают работающий сайт на администрирование, http://www.aktobe-aids.kz/ru/
Что мне теперь нужно сделать взять у человека которого до этого администрировал сайт, пароль и логин на сайт взять, и попросить базу отправить?

   
*

vipiusss

  • Гуру
  • 5739
  • 344 / 11
  • Скайп: renor_
Взять доступ к хостингу.А там уже у вас будет и файлы сайта и доступ к БД и в случае надобности изменить пароль, если утерян.
Ну вам желательно взять и логин с паролем от админки, т.к. думаю врятли вы умеете менять пароль через БД.
И после получения доступа, изменить пароли для своей же уверенности и безопастноти системы.

Далее рекомендовал бы скачать файлы сайта на компьютер и проверить на вирусы и иной ***код, также обновить движок и расширения до последних версий.
Миграция, установка, обновление версий Joomla  |  Создание сайтов "под ключ"  |  Эксклюзивные заглушки "offline"  |  Работа с "напильником" над шаблонами и расширениями
*

Бекжан

  • Осваиваюсь на форуме
  • 32
  • 0 / 0
а как теперь поступить с Joomla, скачал, распаковал, папка с файлами
не setup, не Install, нечего такого нету   "Joomla_3.6.0-Stable-Full_Package"
*

FitMe

  • Захожу иногда
  • 310
  • 10 / 2
Да у Вас сайт на ней, ничего сетап инстал не надо) Разбирайтесь с тем что уже есть...
http://www.aktobe-aids.kz/administrator/

Ищите логин и пароль, и посмотрите хоть один видео урок, которых тысячи в ютубе, как зайти и общий интерфейс.
И не вздумайте сразу же после входа в панель управления, обновить все, по тому что красная полоска вверху говорит об этом.
Пока не разберетесь и не ознакомитесь со всеми компонентами что есть, совместимы ли они и прочее, действуйте как будто вы давали клятву Гипократа "Не навреди".
« Последнее редактирование: 27.07.2016, 08:15:13 от FitMe »
*

Бекжан

  • Осваиваюсь на форуме
  • 32
  • 0 / 0
в том и дело не знаю как открыть панель управления в Joomla, на рабочем столе папка Joomla_3.6.0-Stable-Full_Package и все.
*

vipiusss

  • Гуру
  • 5739
  • 344 / 11
  • Скайп: renor_
в том и дело не знаю как открыть панель управления в Joomla

Вам написали как:

Да у Вас сайт на ней, ничего сетап инстал не надо) Разбирайтесь с тем что уже есть...
http://www.aktobe-aids.kz/administrator/
Ищите логин и пароль

И никакие вам архивы не нужны на компьютере и с компьютера...
И как интересно таких берут администрировать сайт на Joomla, если человек не знает даже, как попасть в админку и в целом не имеет представление о Joomla.
Автор не обижайтесь, но так оно и есть!

Нанимайте админа удалённо, пусть вам делает, а вы будете типа офф.занимать должность и платить админу. :)
Я вполне серьёзно! Можем договориться)))
Миграция, установка, обновление версий Joomla  |  Создание сайтов "под ключ"  |  Эксклюзивные заглушки "offline"  |  Работа с "напильником" над шаблонами и расширениями
*

Бекжан

  • Осваиваюсь на форуме
  • 32
  • 0 / 0
брали как IT-шника а не как администратора Joomla и впаяли мне сайт
я сюда и пишу от не знания и что бы разобраться, узнать от знающих людей
для чего собственно форум, форум наверно создавался что бы обменивались опытом, а у меня опыта Ziro
если нужно было бы чья то рука, то я бы обратился бы на сайт фрилансеров 
*

vipiusss

  • Гуру
  • 5739
  • 344 / 11
  • Скайп: renor_
если нужно было бы чья то рука, то я бы обратился бы на сайт фрилансеров 

Тут тоже есть коммерческий раздел и ничуть не хуже, а наоборот и лучше, чем фриланс (сайт)!
Миграция, установка, обновление версий Joomla  |  Создание сайтов "под ключ"  |  Эксклюзивные заглушки "offline"  |  Работа с "напильником" над шаблонами и расширениями
*

Бекжан

  • Осваиваюсь на форуме
  • 32
  • 0 / 0
я зашел http://www.aktobe-aids.kz/administrator/

и мне нужны там поменять данные, текст, фотки, и я это буду делать онлайн через админку,
или надо подключатся на FTP сервер и скидывать туда файлы?
*

vipiusss

  • Гуру
  • 5739
  • 344 / 11
  • Скайп: renor_
Можно всё через админку
Миграция, установка, обновление версий Joomla  |  Создание сайтов "под ключ"  |  Эксклюзивные заглушки "offline"  |  Работа с "напильником" над шаблонами и расширениями
*

Бекжан

  • Осваиваюсь на форуме
  • 32
  • 0 / 0
получается если ты используешь Joomla то заходить на FTTP сервер не стоит, Joomla это делает за тебя. Ты просто сидишь и тупо удаляешь файлы и прикрепляешь? 
*

vipiusss

  • Гуру
  • 5739
  • 344 / 11
  • Скайп: renor_
Да.Но ещё смотря какие файлы и в какую папку.
И существуют дополнительно файловые менеджеры для упрощения работы.
Но можно загружать и через ftp, а в админке в материале/модуле указывать просто ссылку на файл/пусть к картинке.
Миграция, установка, обновление версий Joomla  |  Создание сайтов "под ключ"  |  Эксклюзивные заглушки "offline"  |  Работа с "напильником" над шаблонами и расширениями
*

Бекжан

  • Осваиваюсь на форуме
  • 32
  • 0 / 0
Проблема!
при редактировании, хочу загрузить фотографию, через менеджер изображений не загружается пишет "Cбой при загрузке"
*

Бекжан

  • Осваиваюсь на форуме
  • 32
  • 0 / 0
Проблема!
при редактировании, хочу загрузить фотографию, через менеджер изображений не загружается пишет "Cбой при загрузке"
и еще не возможно создать папку  менеджер изображений-браузер файлов   пишет "Не возможно создать папку"
*

vipiusss

  • Гуру
  • 5739
  • 344 / 11
  • Скайп: renor_
Права наверно "подгуляли".
Через ftp создайте и залейте.
Миграция, установка, обновление версий Joomla  |  Создание сайтов "под ключ"  |  Эксклюзивные заглушки "offline"  |  Работа с "напильником" над шаблонами и расширениями
*

SeBun

  • BanMaster
  • 4030
  • 259 / 5
  • @SeBun48
Права наверно "подгуляли".
Либо закончилась квота
Оказываю услуги по Joomla | Миграция/Обновление | Сопровождение | IT-аутсорсинг | Недорогие домены и хостинг
*

Бекжан

  • Осваиваюсь на форуме
  • 32
  • 0 / 0
какая еще квота?
*

Бекжан

  • Осваиваюсь на форуме
  • 32
  • 0 / 0
на ftp тоже не получается закинуть  файлы
*

Бекжан

  • Осваиваюсь на форуме
  • 32
  • 0 / 0
пробую через медиа менеджер каталоги создать и там не получается создать
пишет:
Предупреждение
JFolder::create: Не удалось создать каталогPath: /var/www/aktobe-aids.kz/data/www/aktobe-aids.kz/images/11111
*

Бекжан

  • Осваиваюсь на форуме
  • 32
  • 0 / 0
прежний админ находится в С. Петербурге, я ему пишу что не работает медиа менеджер и не могу загрузить фото и создать каталог
а он пишет что все прекрасно работает
*

voland

  • Легенда
  • 11026
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
*

Бекжан

  • Осваиваюсь на форуме
  • 32
  • 0 / 0
Это форум или личный твиттер?
я стараюсь проблему подробнее описать
*

Бекжан

  • Осваиваюсь на форуме
  • 32
  • 0 / 0
как может быть так что одного месте все нормально работает, а с другого нет?
*

SeBun

  • BanMaster
  • 4030
  • 259 / 5
  • @SeBun48
я стараюсь проблему подробнее описать
А может не надо? Мне уже страшно становиться...  ;D
Оказываю услуги по Joomla | Миграция/Обновление | Сопровождение | IT-аутсорсинг | Недорогие домены и хостинг
*

SeBun

  • BanMaster
  • 4030
  • 259 / 5
  • @SeBun48
как может быть так что одного месте все нормально работает, а с другого нет?
То есть вы нашли причину - это МЕСТО! Если с местом что то не так, попробуйде другое место, например, зайти с компьютера друга. Если у друга все работает - значит точно место. И тогда причина будет ясна. Пока же вам тут никто не скажет, в чем конкретно проблема, так как нужны некоторые детали, знания... Например квота, о которой шла речь выше - это размер дискового пространства, который вам выделен для размещения файлов. Если вы исчерпали квоту (забили диск файлами), то и не сможете работать с диском.
Оказываю услуги по Joomla | Миграция/Обновление | Сопровождение | IT-аутсорсинг | Недорогие домены и хостинг
*

vipiusss

  • Гуру
  • 5739
  • 344 / 11
  • Скайп: renor_
Нужно тоже устроиться на работу, например, куда-нибудь в автосалон, где я вообще не в зуб ногой.
Говорят платят)))
И на форуме авто зарегистрироваться. а что, форум всё сделает  ^-^
Миграция, установка, обновление версий Joomla  |  Создание сайтов "под ключ"  |  Эксклюзивные заглушки "offline"  |  Работа с "напильником" над шаблонами и расширениями
*

Missile

  • Завсегдатай
  • 1116
  • 90 / 1
ТС, Вам нужно начать с самоучителя по Joomla. Вы же должны понимать, что здесь Вам никто по-быстрому не объяснит то, что изложено (как минимум) на нескольких десятках страниц.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Не заходит в настройки шаблона Joomla 3.10.12

Автор peklor

Ответов: 0
Просмотров: 691
Последний ответ 12.02.2026, 15:21:36
от peklor
Нужна проф помощь в обновлении Joomla на лок.сервере osp. Можно платно

Автор Fati

Ответов: 0
Просмотров: 5872
Последний ответ 16.06.2025, 16:40:04
от Fati
Помогите с БАГом в панели администратора Joomla 3

Автор akteon25

Ответов: 2
Просмотров: 2984
Последний ответ 26.02.2025, 16:41:56
от akteon25
Версии РНР и Joomla 3

Автор Ebelous

Ответов: 8
Просмотров: 4834
Последний ответ 27.01.2025, 20:38:45
от pavelrer
Trouble Upgrading from Joomla 3.8 to 3.9

Автор melissa00

Ответов: 0
Просмотров: 3501
Последний ответ 26.07.2024, 10:03:51
от melissa00