Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

Популярный файловый менеджер для Joomla от отечественных разработчиков.

v.3.3.0. Что нового?
- Joomla 6. Компонент полностью совместим с Joomla 6, плагин обратной совместимости не требуется.
- Рефакторинг. Полностью удалён устаревший код, оставшийся в наследство от версий для Joomla 3.
- Новые настройки для SVG. Новые параметры фильтрации SVG-файлов.
- Улучшена безопасная функция предварительного просмотра SVG-файлов. Благодаря новым механизмам фильтрации восстановлена ​​возможность безопасного предварительного просмотра SVG-изображений.
- Исправления ошибок. Исправлены ошибки с данными EXIF ​​и обновлена ​​библиотека EXIF.

Читать новость
Скачать расширение

Также обновление получил плагин пользовательского поля Radicalmultifield для совместимости с новым Quantum Manager.

Репозиторий GitHub
Релиз на GitHub

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 6 Ответов
  • 834 Просмотров
*

nastjushka

  • Осваиваюсь на форуме
  • 49
  • 7 / 0
Здравствуйте.
Не могу понять, в чем проблема и почему так происходит...
Сделала сайт, разрешила редактирование модулей с фронта.
Залогинилась на сайт, пробую редактировать модуль - не открывается на редактирование.
Долго билась, искала конфликты, в итоге заметила такую вещь:
когда отключаю капчу, все работает, а когда ее включаю, почему-то вместо того, чтобы открывать модуль на редактирование, подгружается часть сайта в место, где была CAPTCHA.
вот как это выглядит:



Нажимаю "редактировать" и:



Сайт: http://sakato.company/
Войти на сайт http://sakato.company.tn/login
логин admin
пароль qwerty123456

ПОМОГИТЕ, пожалуйста!
« Последнее редактирование: 18.01.2017, 12:38:35 от nastjushka »
*

ProtectYourSite

  • Живу я здесь
  • 2368
  • 139 / 4
  • Безопасность вебсайтов
Дело надо искать в advancedmodules - поробовать отключить ?
*

nastjushka

  • Осваиваюсь на форуме
  • 49
  • 7 / 0
Только что попробовала отключить advancedmodules, но это ничего не изменило, проблема все равно осталась...
*

ProtectYourSite

  • Живу я здесь
  • 2368
  • 139 / 4
  • Безопасность вебсайтов
*

nastjushka

  • Осваиваюсь на форуме
  • 49
  • 7 / 0
да, на Protostar все работает, значит видимо проблема все же в шаблоне (использую shaper aspasia и helix framework)?

хоть бы ошибку какую выдавало... и как понять, в чем проблема?
« Последнее редактирование: 18.01.2017, 19:37:07 от nastjushka »
*

ProtectYourSite

  • Живу я здесь
  • 2368
  • 139 / 4
  • Безопасность вебсайтов
Да там у helixa наворотят скриптов.
Попытаться сравнить как в дефолтном шаблоне идет обработка и сравнивать как в шаблоне.
Тот же http://sakato.company/templates/shaper_aspasia/js/frontend-edit.js не пойми за что отвечает.
*

nastjushka

  • Осваиваюсь на форуме
  • 49
  • 7 / 0
Пробовала отключать скрипты, плагины - ничего не помогало....

Нашла проблему:
в папке шаблона был переопределен файл html\layouts\joomla\edit\frontediting_modules.php
как только его удалила, все заработало!
уже не стала вникать в суть того, что там было не так - для меня это не существенно...
Спасибо всем, кто пытался мне помочь ))
« Последнее редактирование: 19.01.2017, 10:49:33 от nastjushka »
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Я создал пользователя Author, но он не может зайти в редактирование

Автор Olegus79

Ответов: 7
Просмотров: 1363
Последний ответ 19.10.2023, 20:48:52
от Vastriet
Редактирование title через страницу

Автор toxic_rain

Ответов: 1
Просмотров: 917
Последний ответ 28.02.2023, 11:54:28
от sivers
Ошибка 404 при открывании медиа-менеджера и модулей в Joomla

Автор Cloddy

Ответов: 1
Просмотров: 886
Последний ответ 20.07.2022, 15:55:19
от gquma
Нет возможности редактировать материал с фронта

Автор arma

Ответов: 0
Просмотров: 635
Последний ответ 02.06.2022, 17:56:37
от arma
Не отображаются поля при создании и редактировании модулей и материалов

Автор Didj

Ответов: 5
Просмотров: 1047
Последний ответ 04.05.2022, 21:49:39
от marksetter