Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

Популярный файловый менеджер для Joomla от отечественных разработчиков.

v.3.3.0. Что нового?
- Joomla 6. Компонент полностью совместим с Joomla 6, плагин обратной совместимости не требуется.
- Рефакторинг. Полностью удалён устаревший код, оставшийся в наследство от версий для Joomla 3.
- Новые настройки для SVG. Новые параметры фильтрации SVG-файлов.
- Улучшена безопасная функция предварительного просмотра SVG-файлов. Благодаря новым механизмам фильтрации восстановлена ​​возможность безопасного предварительного просмотра SVG-изображений.
- Исправления ошибок. Исправлены ошибки с данными EXIF ​​и обновлена ​​библиотека EXIF.

Читать новость
Скачать расширение

Также обновление получил плагин пользовательского поля Radicalmultifield для совместимости с новым Quantum Manager.

Репозиторий GitHub
Релиз на GitHub

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 8 Ответов
  • 3922 Просмотров

после включения SЕО в общих настройках, ссылки (в материалах) на различные материалы сайта перепутались! не пойму в чем проблема, в коде ссылки все правильно, там адрес из графы ссылка необходимого меню, а если и открывается чего-нибудь по ней, то совсем другая страница.

версия 1.5.3

пример: <a href="index.php?option=com_content&view=category&layout=blog&id=17">Смотреть&gt;&gt;</a> (ССЫЛКА В КОДЕ)
            http://127.0.0.1/joomla5/index.php/portfolio/portshow/17  (ОТКРЫВАЕТСЯ ПО НЕЙ, при этом ссылка открывает документ находящийся в услугах, а не в портфолио)

МЕТОДОМ НАУЧНОГО ТЫКА я нашел необходимый ме материал по адресу " http://127.0.0.1/joomla5/index.php/portfolio/portshow/14 "

ТАКЖЕ ОН СУЩЕСТВУЕТ под адресом "http://127.0.0.1/joomla5/index.php/usl/atl/14"

замечено, что все материалы дублируются также как в случае выше.

Подскажите что с этим делать??
*

ghibon

  • Захожу иногда
  • 61
  • 4 / 0
про путаницу в ссылках: у меня был подобный глюк как-то, только с датсо галереей. возник при перемещении фото в другую категорию, а вылечилось простым отключением сео+очисткой кеша, потом заново включением - т.е. ссылки переназначились

кеш был выключен, но я его включил, потыкал на ссылки , потом очистил :) включил сео, но не помогло....
*

Klen

  • Новичок
  • 8
  • 1 / 0
МЕТОДОМ НАУЧНОГО ТЫКА я нашел необходимый ме материал по адресу " http://127.0.0.1/joomla5/index.php/portfolio/portshow/14 "
ТАКЖЕ ОН СУЩЕСТВУЕТ под адресом "http://127.0.0.1/joomla5/index.php/usl/atl/14"

замечено, что все материалы дублируются также как в случае выше.
Подскажите что с этим делать??
Посмотри здесь
Joomla 1.5 > Установка и обновление > Тема: Разные URLы для одной страницы, как исправить?
http://joomlaforum.ru/index.php/topic,31744.0.html
Похожая проблема
« Последнее редактирование: 08.05.2008, 09:13:30 от Klen »

установил SmartSEF, теперь вообще ничего кроме главной страницы не открывается!! подскажите как его правильно настроить?
*

ghibon

  • Захожу иногда
  • 61
  • 4 / 0
ищи проблему в .htaccess

а где ее там искать :)

##
# @version $Id: htaccess.txt 9975 2008-01-30 17:02:11Z ircmaxell $
# @package Joomla
# @copyright Copyright (C) 2005 - 2008 Open Source Matters. All rights reserved.
# @license http://www.gnu.org/copyleft/gpl.html GNU/GPL
# Joomla! is Free Software
##


#####################################################
#  READ THIS COMPLETELY IF YOU CHOOSE TO USE THIS FILE
#
# The line just below this section: 'Options +FollowSymLinks' may cause problems
# with some server configurations.  It is required for use of mod_rewrite, but may already
# be set by your server administrator in a way that dissallows changing it in
# your .htaccess file.  If using it causes your server to error out, comment it out (add # to
# beginning of line), reload your site in your browser and test your sef url's.  If they work,
# it has been set by your server administrator and you do not need it set here.
#
#####################################################

##  Can be commented out if causes errors, see notes above.
Options +FollowSymLinks

#
#  mod_rewrite in use

RewriteEngine On


#  Uncomment following line if your webserver's URL
#  is not directly related to physical file paths.
#  Update Your Joomla! Directory (just / for root)

# RewriteBase /


########## Begin - Joomla! core SEF Section
#
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteCond %{REQUEST_URI} !^/index.php
RewriteCond %{REQUEST_URI} (/|\.php|\.html|\.htm|\.feed|\.pdf|\.raw|/[^.]*)$  [NC]
RewriteRule (.*) index.php
RewriteRule .* - [E=HTTP_AUTHORIZATION:%{HTTP:Authorization},L]
#
########## End - Joomla! core SEF Section


########## Begin - Rewrite rules to block out some common exploits
## If you experience problems on your site block out the operations listed below
## This attempts to block the most common type of exploit `attempts` to Joomla!
#
# Block out any script trying to set a mosConfig value through the URL
RewriteCond %{QUERY_STRING} mosConfig_[a-zA-Z_]{1,21}(=|\%3D) [OR]
# Block out any script trying to base64_encode crap to send via URL
RewriteCond %{QUERY_STRING} base64_encode.*\(.*\) [OR]
# Block out any script that includes a <script> tag in URL
RewriteCond %{QUERY_STRING} (\<|%3C).*script.*(\>|%3E) [NC,OR]
# Block out any script trying to set a PHP GLOBALS variable via URL
RewriteCond %{QUERY_STRING} GLOBALS(=|\[|\%[0-9A-Z]{0,2}) [OR]
# Block out any script trying to modify a _REQUEST variable via URL
RewriteCond %{QUERY_STRING} _REQUEST(=|\[|\%[0-9A-Z]{0,2})
# Send all blocked request to homepage with 403 Forbidden error!
RewriteRule ^(.*)$ index.php [F,L]
#
########## End - Rewrite rules to block out some common exploits
*

ghibon

  • Захожу иногда
  • 61
  • 4 / 0
это тот что был в комплекте компонента? попробуй этот _http://www.smartsef.org/docman/cat_view/34.html

скачал и поставил этот фаил который идет вместе со смартсеф, таже беда, но вот еще вопрос он у меня лежит в папке с сайтом как "htaccess.txt" может у него другое расширение должно быть??  сайт еще не на хостинге, тестирую на своем ноуте на апаче и рнр5
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Как убрать из footer ссылки?

Автор NextOn

Ответов: 33
Просмотров: 49296
Последний ответ 16.06.2017, 19:48:01
от Intrande
Искаженные ссылки на сайте

Автор maxo127

Ответов: 4
Просмотров: 2198
Последний ответ 19.12.2016, 19:34:42
от maxo127
Перестали работать ссылки и многое другое.

Автор Mr.Indigo

Ответов: 0
Просмотров: 2007
Последний ответ 21.09.2012, 23:32:35
от Mr.Indigo
Читабельные ссылки на материал

Автор anateron

Ответов: 8
Просмотров: 2552
Последний ответ 09.03.2012, 22:23:46
от anateron
Ссылки в Joomla 1.5

Автор vaymohk

Ответов: 2
Просмотров: 2410
Последний ответ 20.12.2011, 12:39:56
от Vasiliy111