Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

Популярный файловый менеджер для Joomla от отечественных разработчиков.

v.3.3.0. Что нового?
- Joomla 6. Компонент полностью совместим с Joomla 6, плагин обратной совместимости не требуется.
- Рефакторинг. Полностью удалён устаревший код, оставшийся в наследство от версий для Joomla 3.
- Новые настройки для SVG. Новые параметры фильтрации SVG-файлов.
- Улучшена безопасная функция предварительного просмотра SVG-файлов. Благодаря новым механизмам фильтрации восстановлена ​​возможность безопасного предварительного просмотра SVG-изображений.
- Исправления ошибок. Исправлены ошибки с данными EXIF ​​и обновлена ​​библиотека EXIF.

Читать новость
Скачать расширение

Также обновление получил плагин пользовательского поля Radicalmultifield для совместимости с новым Quantum Manager.

Репозиторий GitHub
Релиз на GitHub

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 5 Ответов
  • 3152 Просмотров
*

Wak

  • Захожу иногда
  • 95
  • 0 / 0
Есть среди стандартных джумловских компонентов штука под названием "Перенаправления". Вещь удобная, показывает к каким страницам/файлам сайта были обращения, которые вернули ошибку 404. Тут же можно и сделать перенаправление на нужный ресурс. В общем, думаю, все знаю, что это за компонент.
Так вот последнее время стало невозможно с ним работать из-за того, что какие-то злыдни пытаются найти уязвимости в сайте и посылают кучу запросов по разным адресам ища страницы с формами.
Как отсеять такие запросы (а лучше бы и вовсе закрыть доступ тем, кто их отправляет)?
*

Lemady

  • Захожу иногда
  • 86
  • 3 / 0
Re: Компонент Перенаправление
« Ответ #1 : 04.11.2016, 21:36:43 »
Никак. Запросы идут с прокси-серверов. Отключите ваш компонент "Перенаправления", пока база данных не лопнула. Все перенаправления лучше делать в htaccess. Так же можете запретить доступ с прокси-серверов, но и посетителей потерять можете.
*

Wak

  • Захожу иногда
  • 95
  • 0 / 0
Re: Компонент Перенаправление
« Ответ #2 : 09.11.2016, 19:30:36 »
Цитировать
Отключите ваш компонент "Перенаправления"
Он иногда помогает увидеть страницы, к которым обращаются пользователи или поисковики, а их нет на месте
Цитировать
Все перенаправления лучше делать в htaccess
Боюсь, тогда лопнет htaccess :-)
Кстати, есть информация, будет ли этот файл замедлять работу сайта, если там будет много записей?
*

voland

  • Легенда
  • 11026
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
Re: Компонент Перенаправление
« Ответ #3 : 09.11.2016, 21:48:27 »
Кстати, есть информация, будет ли этот файл замедлять работу сайта, если там будет много записей?
Да, есть такое
*

newvideo

  • Захожу иногда
  • 194
  • 2 / 0
Re: Компонент Перенаправление
« Ответ #4 : 23.01.2017, 18:17:12 »
Стандартный компонент перенаправления Joomla мне не подошел, он требует точного URL страницы, которая выдает ошибку, а в моем случае это любая страница с произвольным словом в конце, т.е. урлы всех слов забивать нереально. Может какая маска есть для путей страниц? Можно ли в этом компоненте настроить не конкретную страницу, а сразу несколько? Например, все?
*

djumfan

  • Захожу иногда
  • 243
  • 13 / 0
Re: Компонент Перенаправление
« Ответ #5 : 23.01.2017, 20:52:51 »
В Sef Wizard можно. Там перенаправления можно пачками делать. Но в отличии от стандартного перенаправления, он не собирает ссылки ошибок, но зато перенаправляет и с работающих страниц.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

htaccess и перенаправление

Автор zotov24

Ответов: 28
Просмотров: 3135
Последний ответ 14.02.2026, 21:27:36
от Gleb72
Компонент Admin Tools

Автор web1

Ответов: 3
Просмотров: 1063
Последний ответ 06.10.2024, 13:02:10
от web1
Компонент вверху в админ панели

Автор cirip

Ответов: 1
Просмотров: 1091
Последний ответ 14.05.2024, 13:50:32
от Гоша_Компьютерный
Не устанавливается компонент через панель управления

Автор Margarita

Ответов: 1
Просмотров: 1040
Последний ответ 15.06.2022, 12:28:18
от Margarita
Компонент Yandex.Market XML

Автор valery63

Ответов: 2
Просмотров: 922
Последний ответ 06.02.2022, 15:38:36
от valery63