Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

Популярный файловый менеджер для Joomla от отечественных разработчиков.

v.3.3.0. Что нового?
- Joomla 6. Компонент полностью совместим с Joomla 6, плагин обратной совместимости не требуется.
- Рефакторинг. Полностью удалён устаревший код, оставшийся в наследство от версий для Joomla 3.
- Новые настройки для SVG. Новые параметры фильтрации SVG-файлов.
- Улучшена безопасная функция предварительного просмотра SVG-файлов. Благодаря новым механизмам фильтрации восстановлена ​​возможность безопасного предварительного просмотра SVG-изображений.
- Исправления ошибок. Исправлены ошибки с данными EXIF ​​и обновлена ​​библиотека EXIF.

Читать новость
Скачать расширение

Также обновление получил плагин пользовательского поля Radicalmultifield для совместимости с новым Quantum Manager.

Репозиторий GitHub
Релиз на GitHub

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 18 Ответов
  • 1335 Просмотров
*

sokol-iz-ussr

  • Захожу иногда
  • 90
  • 0 / 0
Необходимо была провести настройки почты на Joomla. Сотрудники reg.ru попросили у меня пароли от сайта.
После их манипуляция авторизация на сайте не работает.
Если захожу с админки на сайт - не авторизирует.
Захожу как обычный пользователь - вываливается ошибка - "Вы отказались от авторизации"
Поддержка рег ру забила на меня. :'(
*

LovelyHost

  • Захожу иногда
  • 161
  • 2 / 1
Re: Слетела авторизация на сайте
« Ответ #1 : 26.11.2016, 19:19:11 »
А сайт можно в студию?
*

sokol-iz-ussr

  • Захожу иногда
  • 90
  • 0 / 0
*

sokol-iz-ussr

  • Захожу иногда
  • 90
  • 0 / 0
Re: Слетела авторизация на сайте
« Ответ #3 : 26.11.2016, 19:24:37 »
единственные изменения до появления неработоспособности это обращение в тех поддержку хостинга. чтобы почтовый сервер настроили к этому сайту. почта от сайта хостится на другом сервере. Для настройки ее попросили пароли от этого сайта.
*

LovelyHost

  • Захожу иногда
  • 161
  • 2 / 1
Re: Слетела авторизация на сайте
« Ответ #4 : 26.11.2016, 19:29:16 »
Панель управления - Менеджер пользователей - Настройки.

Посмотри у тебя "Разрешить регистрацию пользователей" включено или выключено.

Больше не знаю даже чем помочь.

Ну может плагин авторизации выключен. Но я не знаю.
*

sokol-iz-ussr

  • Захожу иногда
  • 90
  • 0 / 0
Re: Слетела авторизация на сайте
« Ответ #5 : 26.11.2016, 19:30:31 »
все включено(
*

LovelyHost

  • Захожу иногда
  • 161
  • 2 / 1
Re: Слетела авторизация на сайте
« Ответ #6 : 26.11.2016, 19:42:11 »
Может из-за того, что хостинг полазил. Мой совет не доверяйте даже хостингу.

Скорее всего это из-за него.
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
Re: Слетела авторизация на сайте
« Ответ #7 : 26.11.2016, 20:06:08 »
Была темка недавно, помогла перезаливка таблицы _access
*

al707

  • Осваиваюсь на форуме
  • 42
  • 2 / 0
  • Тамиров Александр
Re: Слетела авторизация на сайте
« Ответ #8 : 26.11.2016, 20:16:27 »
Похоже, они меняли для себя права, чтобы иметь доступ к глобальным настройкам и сами запутались. Там очень сложная иерархия и зависимости, даже есть баги: https://issues.joomla.org/ ..
Сравнивайте таблицы _assets в старом и новом дампах..
« Последнее редактирование: 26.11.2016, 20:37:10 от al707 »
*

vipiusss

  • Гуру
  • 5739
  • 344 / 11
  • Скайп: renor_
Re: Слетела авторизация на сайте
« Ответ #9 : 26.11.2016, 20:26:26 »
и сами запутались.

макет ужастен.

ТС, вы решаете это делать и просите помощи в этом?
Миграция, установка, обновление версий Joomla  |  Создание сайтов "под ключ"  |  Эксклюзивные заглушки "offline"  |  Работа с "напильником" над шаблонами и расширениями
*

sokol-iz-ussr

  • Захожу иногда
  • 90
  • 0 / 0
Re: Слетела авторизация на сайте
« Ответ #10 : 26.11.2016, 20:30:35 »
Благодарю за подсказки. Сейчас буду разбираться. по крайней мере откат базы данных не помог.
*

al707

  • Осваиваюсь на форуме
  • 42
  • 2 / 0
  • Тамиров Александр
Re: Слетела авторизация на сайте
« Ответ #11 : 26.11.2016, 20:33:01 »
макет ужастен.

ТС, вы решаете это делать и просите помощи в этом?

Я не автор топика ))
*

sokol-iz-ussr

  • Захожу иногда
  • 90
  • 0 / 0
Re: Слетела авторизация на сайте
« Ответ #12 : 26.11.2016, 20:40:45 »
Я так понимаю откат базы данных меня должен был спасти?? я откатился на версию задолго до вмешательства тех поддержки. ничего не изменилось
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
Re: Слетела авторизация на сайте
« Ответ #13 : 26.11.2016, 20:51:48 »
Тогда трабл связан с файлами. А что в логе ошибок хостинга eror.log ?
Может так совпало и сайт взломали. Версия Joomla ?
*

sokol-iz-ussr

  • Захожу иногда
  • 90
  • 0 / 0
Re: Слетела авторизация на сайте
« Ответ #14 : 26.11.2016, 20:55:57 »
3.6.4. версия. сейчас качаю все файлы с сайта и перезалью их на очень старые( глянем исчезнет ли ошибка
а эт очто? кто подскажет?
*

sokol-iz-ussr

  • Захожу иногда
  • 90
  • 0 / 0
Re: Слетела авторизация на сайте
« Ответ #15 : 27.11.2016, 11:03:01 »
Если зайти через панель хостинга на сайт, по другому URL - без ssl сертификата, то все работает. видимо эти чудики с рег ру что-то с ним сделали.
P.S. проверка https://www.sslshopper.com/ssl-checker.html#hostname=https://goldawot.ru/ показывает, что все в норме.

Вот с ssl сертификатом мутили, потом сказали, что все вернули как было и теперь меня игнорят, а сайт не пашет.
*

sokol-iz-ussr

  • Захожу иногда
  • 90
  • 0 / 0
Re: Слетела авторизация на сайте
« Ответ #16 : 27.11.2016, 14:26:53 »
в общем ощибка тут - http://vfl.ru/fotos/27e0fb7c15119673.html
как исправить?(
*

sokol-iz-ussr

  • Захожу иногда
  • 90
  • 0 / 0
Re: Слетела авторизация на сайте
« Ответ #17 : 27.11.2016, 18:20:34 »
если зайти на сайт через хостинг (там другой URL дается) то все пашет (с другим урлом везде), а через goldawot.ru не работает. Тех поддержка по 100 раз пересылала мои запросы в разные отделы. При чем в одни и те же. дождались когда рабочий день закончится и свалили.
P.S. восстановление резервной копии аж за сентябрь не помогло.
Помогите люди добрые
*

sokol-iz-ussr

  • Захожу иногда
  • 90
  • 0 / 0
Re: Слетела авторизация на сайте
« Ответ #18 : 27.11.2016, 19:43:39 »
короче хлопцы. никогда не связывайтесь с reg.ru. перенес сайт для проверки на другой хостинг и другой домен. все работает -
Придется съехать от них.
Хостился на облачном хостинге + был VPS заказан у них.
« Последнее редактирование: 27.11.2016, 20:06:15 от sokol-iz-ussr »
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Регистрация и авторизация через соц сети

Автор DamaVbubi

Ответов: 3
Просмотров: 2248
Последний ответ 14.04.2024, 16:15:05
от Гоша_Компьютерный
Какие расширения с Telegram Вы хотели бы установить на своем сайте?

Автор rkron

Ответов: 6
Просмотров: 2096
Последний ответ 07.09.2023, 11:55:45
от GTOnidzuka
Что за баннер на сайте

Автор Lewon15

Ответов: 3
Просмотров: 1448
Последний ответ 21.06.2023, 23:26:06
от sivers
Как найти слово на сайте?

Автор kochevnik

Ответов: 12
Просмотров: 1668
Последний ответ 14.03.2023, 15:50:38
от kochevnik
Ошибка при поиске на сайте 1267 - Illegal mix of collations (utf8_general_ci, IMP

Автор androv77

Ответов: 4
Просмотров: 1157
Последний ответ 21.12.2022, 10:37:00
от androv77