Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

Популярный файловый менеджер для Joomla от отечественных разработчиков.

v.3.3.0. Что нового?
- Joomla 6. Компонент полностью совместим с Joomla 6, плагин обратной совместимости не требуется.
- Рефакторинг. Полностью удалён устаревший код, оставшийся в наследство от версий для Joomla 3.
- Новые настройки для SVG. Новые параметры фильтрации SVG-файлов.
- Улучшена безопасная функция предварительного просмотра SVG-файлов. Благодаря новым механизмам фильтрации восстановлена ​​возможность безопасного предварительного просмотра SVG-изображений.
- Исправления ошибок. Исправлены ошибки с данными EXIF ​​и обновлена ​​библиотека EXIF.

Читать новость
Скачать расширение

Также обновление получил плагин пользовательского поля Radicalmultifield для совместимости с новым Quantum Manager.

Репозиторий GitHub
Релиз на GitHub

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 1 Ответов
  • 695 Просмотров
*

kivtaaez

  • Новичок
  • 5
  • 0 / 0
Install package
« : 09.12.2016, 09:50:37 »
Доброго времени суток. Интересует такая возможность как дополнение (расширение) для уже установленных компонентов / плагинов. Встречаются такие ситуации когда необходимо:
Изменить компонент через Override "/templates/protostar/html" и "/administrator/templates/isis/html". Но клиент не желает давать ftp к живому сайту, и сам не в курсе как ним пользоваться.
В таких ситуациях было бы удобно сделать некий установочный пакет, который можно установить в админ-панели.
*

kivtaaez

  • Новичок
  • 5
  • 0 / 0
Re: Install package
« Ответ #1 : 10.12.2016, 12:17:09 »
Нашел вот такое решение. Создаем установочный пакет типа "file". Внутри создаем нужную структуру каталогов начиная с корня сайта.
  • manifest.xml
  • templates
    • protostar
      • html
        • mod_banners
          • default.php
Код
<?xml version="1.0" encoding="utf-8"?>
<extension type="file" version="3.0" method="upgrade">
<name>testing</name>
<author>author</author>
<creationDate>December 2016</creationDate>
<copyright>Copyright Info</copyright>
<license>License Info</license>
<authorEmail>example@email.org</authorEmail>
<authorUrl>http://www.example.org</authorUrl>
<version>0.0.1</version>
<description>Install file</description>
<fileset>
<files>
<folder>templates</folder>
</files>
</fileset>
</extension>

Кстати если кто знает как всё это поправить для полного удобства, что бы после удаления расширения удалялась папка "mod_banners" с каталога "templates/protostar/html" - отпишитесь.
Есть предположение описать это в "scriptfile" (function uninstall), но может есть другое, правильное решение. Если устанавливать данное расширение в другой каталог, то после удаления весь каталог удаляется и это вроде правильно.
« Последнее редактирование: 10.12.2016, 13:35:42 от kivtaaez »
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Для чего нужен Weblinks Extension Package?

Автор Артём 2014

Ответов: 7
Просмотров: 9683
Последний ответ 15.02.2020, 17:58:45
от slepoy
При установки пишет: uddeIM Install script

Автор polezniy

Ответов: 1
Просмотров: 634
Последний ответ 07.01.2019, 21:37:51
от polezniy
Install: Не найден установочный xml-файл Joomla

Автор Stasweb

Ответов: 2
Просмотров: 1672
Последний ответ 28.10.2015, 14:00:12
от Stasweb
JInstaller: :Install: Не найден установочный XML-файл Joomla

Автор tequilaboom

Ответов: 4
Просмотров: 2624
Последний ответ 06.04.2013, 15:46:55
от aspidy