Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

Популярный файловый менеджер для Joomla от отечественных разработчиков.

v.3.3.0. Что нового?
- Joomla 6. Компонент полностью совместим с Joomla 6, плагин обратной совместимости не требуется.
- Рефакторинг. Полностью удалён устаревший код, оставшийся в наследство от версий для Joomla 3.
- Новые настройки для SVG. Новые параметры фильтрации SVG-файлов.
- Улучшена безопасная функция предварительного просмотра SVG-файлов. Благодаря новым механизмам фильтрации восстановлена ​​возможность безопасного предварительного просмотра SVG-изображений.
- Исправления ошибок. Исправлены ошибки с данными EXIF ​​и обновлена ​​библиотека EXIF.

Читать новость
Скачать расширение

Также обновление получил плагин пользовательского поля Radicalmultifield для совместимости с новым Quantum Manager.

Репозиторий GitHub
Релиз на GitHub

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 9 Ответов
  • 1352 Просмотров
*

scorpion1981

  • Захожу иногда
  • 105
  • 2 / 0
Изменилась админка
« : 12.11.2016, 20:09:37 »
Доброго дня форумчане. Возникла проблема следующего характера. В админке шаблон isis как-то странно себя ведет

1. Пропала возможность выставять очередность модулей
2. При заходе во владку общие Инофромация о системе - вообще выдает HTTP ERROR 500
3. При заходе во вкладку Система - Общие настройки вообще пропадает вверх меню и все становиться неактивным, невозможно ничего сохранить.

Joomla 3.6.4

SITE INFORMATION
 ОС Linux s
 PHP 5.3.29
 MySQLi 5.5.52-cll-lve
 Время 17:05
 Кэширование Отключено
 GZip Отключено
 Посетители 2
 Материалы 521

ничего не устанавливал в последнее время, просто слеело и ппц. файл .htacces стандартный, роботс тхт тоже. Есть решшения проблемы с админкой когда летить шаблон или может права где слетают на управление.
*

Gosha5767

  • Захожу иногда
  • 487
  • 27 / 0
Re: Изменилась админка
« Ответ #1 : 12.11.2016, 20:20:13 »
Цитировать
PHP 5.3.29
Переходите на более новую версию PHP
Чистка сайта от дублей в Яндекс и Google.
Миграция Joomla 1.5 до Joomla 3.хх
Доработка сайта
*

scorpion1981

  • Захожу иногда
  • 105
  • 2 / 0
Re: Изменилась админка
« Ответ #2 : 12.11.2016, 20:49:10 »
оооо точно - поставил 7.1 и пошло. Спс +1 в карму
*

scorpion1981

  • Захожу иногда
  • 105
  • 2 / 0
Re: Изменилась админка
« Ответ #3 : 12.11.2016, 21:00:17 »
ээээ все ровно полезла ошибка, но уже хотя бы видно какая - в пункте меню Информация о системе выдало вот это  - Class 'JPlatform' not found
а во вкладке Общие настройки - Сервер - syntax error, unexpected end of file, expecting function (T_FUNCTION) or const (T_CONST)
*

flyingspook

  • Живу я здесь
  • 3590
  • 247 / 9
Re: Изменилась админка
« Ответ #4 : 12.11.2016, 21:29:26 »
2scorpion1981
Надо больше информации об ошибках, что бы получить ответ на ваш вопрос.
*

ProtectYourSite

  • Живу я здесь
  • 2368
  • 139 / 4
  • Безопасность вебсайтов
Re: Изменилась админка
« Ответ #5 : 13.11.2016, 10:16:07 »
ээээ все ровно полезла ошибка, но уже хотя бы видно какая - в пункте меню Информация о системе выдало вот это  - Class 'JPlatform' not found
а во вкладке Общие настройки - Сервер - syntax error, unexpected end of file, expecting function (T_FUNCTION) or const (T_CONST)
Складывается ощущение, что файл поврежден.
В системных файлах меняли что? Если нет, то переустановите полностью ядро сайта. Хотя прежде чем
то делать, полезно было скидывать имена и путь файлов, которые выдают ошибку, а также открывать их и смотреть код.
*

scorpion1981

  • Захожу иногда
  • 105
  • 2 / 0
Re: Изменилась админка
« Ответ #6 : 18.11.2016, 15:25:08 »
Складывается ощущение, что файл поврежден.
В системных файлах меняли что? Если нет, то переустановите полностью ядро сайта. Хотя прежде чем
то делать, полезно было скидывать имена и путь файлов, которые выдают ошибку, а также открывать их и смотреть код.
в системных ничео не менял. а как можно обновить ядро, но при это ничего не испортить на сайте? Перезалить просто папку администратор со всем ее содержимым?
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
Re: Изменилась админка
« Ответ #7 : 18.11.2016, 15:33:56 »
Ядро Joomla в /libraries , там же и Class 'JPlatform'
*

scorpion1981

  • Захожу иногда
  • 105
  • 2 / 0
Re: Изменилась админка
« Ответ #8 : 18.11.2016, 16:01:30 »
Ядро Joomla в /libraries , там же и Class 'JPlatform'

ну хотябы...спасибо за наводку. Перезалил файлы папки /libraries с заменой всего и убрал вот это - syntax error, unexpected end of file, expecting function (T_FUNCTION) or const (T_CONST) и Class 'JPlatform' not found.

Осталось только понять почему в пункте меню СИСТЕМА - ПАНЕЛЬ УПРАВЛЕНИЯ все опять таки списком и не выдает ошибок. Но и так в принципе уже можно работать.

Не знаете как можно решить еще пробему что в модулях в опции - ПОРЯДОК ОТОБРАЖЕНИЯ пропал сам выпадающий список?
*

ProtectYourSite

  • Живу я здесь
  • 2368
  • 139 / 4
  • Безопасность вебсайтов
Re: Изменилась админка
« Ответ #9 : 18.11.2016, 16:26:00 »
Не особо понятно, что значит списком, хоть бы скрин какой.
А так отображение должно быть в шаблоне, можно перезалить его (в папке administrator/templates), а лучше сразу всю папку administrator.
Про бекапы не забывайте.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Error. Сайт и админка не работают

Автор rokliv

Ответов: 4
Просмотров: 2395
Последний ответ 24.04.2022, 12:15:45
от NewUsers
Открывается только админка

Автор shizan

Ответов: 10
Просмотров: 1154
Последний ответ 17.04.2022, 10:55:24
от shizan
301 редирект и админка

Автор ShopES

Ответов: 0
Просмотров: 731
Последний ответ 22.10.2021, 09:05:35
от ShopES
При изменении версий php 5.6 -->7.2 работает то админка то фронт сайта поочередн

Автор deiymon

Ответов: 4
Просмотров: 957
Последний ответ 09.07.2020, 11:47:14
от deiymon
Не работает админка.. "Шаблон данной страницы недоступен"

Автор Artem Ilyin

Ответов: 2
Просмотров: 1342
Последний ответ 30.05.2019, 17:51:13
от Artem Ilyin