Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

Популярный файловый менеджер для Joomla от отечественных разработчиков.

v.3.3.0. Что нового?
- Joomla 6. Компонент полностью совместим с Joomla 6, плагин обратной совместимости не требуется.
- Рефакторинг. Полностью удалён устаревший код, оставшийся в наследство от версий для Joomla 3.
- Новые настройки для SVG. Новые параметры фильтрации SVG-файлов.
- Улучшена безопасная функция предварительного просмотра SVG-файлов. Благодаря новым механизмам фильтрации восстановлена ​​возможность безопасного предварительного просмотра SVG-изображений.
- Исправления ошибок. Исправлены ошибки с данными EXIF ​​и обновлена ​​библиотека EXIF.

Читать новость
Скачать расширение

Также обновление получил плагин пользовательского поля Radicalmultifield для совместимости с новым Quantum Manager.

Репозиторий GitHub
Релиз на GitHub

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 7 Ответов
  • 1485 Просмотров
*

Alexscfc

  • Новичок
  • 5
  • 0 / 0
Здравствуйте. Столкнулся с весьма странно вещью, не знаю как решить проблему.
Захотел установить на свой сайт (Joomla 3.х) рекламный код от Google AdSense, создал аккаунт, добавил туда сайт. Google выдал скрипт, который нужно установить на сайт. Код скопировал, зашел на хостинг и добавит в файл .../templates/папка шаблона/index.php сразу после тега <head>. Подтвердил в аккаунте, что код добавлен.
Через несколько дней на емейл пришло данное письмо (скрин №1), о том, что "Заявка проверена. Вам осталось создать свой первый рекламный блок и добавить специальный код на сайт..."
Далее я вхожу в аккаунт, но создать рекламное объявление не могу, т.к. данные кнопки не активны (скрин №2).
И что теперь делать в таком случае, может кто подскажет решение?

*

Septdir

  • Живу я здесь
  • 3370
  • 168 / 4
Здравствуйте. Столкнулся с весьма странно вещью, не знаю как решить проблему.
Захотел установить на свой сайт (Joomla 3.х) рекламный код от Google AdSense, создал аккаунт, добавил туда сайт. Google выдал скрипт, который нужно установить на сайт. Код скопировал, зашел на хостинг и добавит в файл .../templates/папка шаблона/index.php сразу после тега <head>. Подтвердил в аккаунте, что код добавлен.
Через несколько дней на емейл пришло данное письмо (скрин №1), о том, что "Заявка проверена. Вам осталось создать свой первый рекламный блок и добавить специальный код на сайт..."
Далее я вхожу в аккаунт, но создать рекламное объявление не могу, т.к. данные кнопки не активны (скрин №2).
И что теперь делать в таком случае, может кто подскажет решение?


Ждите. Пока не закончиться проверка и если результат будет положительный то сможете создать блок, если нет то укажут причину.
Не можете справиться с задачей сами пишите, решу ее за вас, не бесплатно*.
*Интересная задача, Деньги или Бартер. Натурой не беру!
CodersRank | Контакты | Мой GitHub | Workshop
*

Alexscfc

  • Новичок
  • 5
  • 0 / 0
Ждите. Пока не закончиться проверка и если результат будет положительный то сможете создать блок, если нет то укажут причину.
Так пришло письмо в котором написано, что проверка закончена. Или должно быть еще одной письмо?
*

vitzer

  • Захожу иногда
  • 303
  • 5 / 0
Так пришло письмо в котором написано, что проверка закончена. Или должно быть еще одной письмо?
А зачем вы вставляли код прямо в шаблон?
Вставляйте код в сайт через штатные HTML модули, а уже модулю определяйте позицию вывода в шаблоне. Так вам будет удобней в дальнейшем управлять рекламными блоками на сайте: включать/отключать, менять код, перемещать для А/Б тестирования.
*

Alexscfc

  • Новичок
  • 5
  • 0 / 0
А зачем вы вставляли код прямо в шаблон?
Вставляйте код в сайт через штатные HTML модули, а уже модулю определяйте позицию вывода в шаблоне. Так вам будет удобней в дальнейшем управлять рекламными блоками на сайте: включать/отключать, менять код, перемещать для А/Б тестирования.
В шаблон я вставлял код не рекламных блоков, а скрипт для того, чтобы сайт приняли в адсенс.
А рекламные блоки я создавать почему-то не могу (скрин 2)они не активны, хотя Google прислал письмо, что уже можно создавать рекламные блоки (скрин 1). Получается Google сам себе противоречит.
*

vitzer

  • Захожу иногда
  • 303
  • 5 / 0
А рекламные блоки я создавать почему-то не могу (скрин 2)они не активны, хотя Google прислал письмо, что уже можно создавать рекламные блоки (скрин 1). Получается Google сам себе противоречит.
1. Возможно какой-то баг. В других сервисах Google тоже бывает глюки.
2. Возможно закешировалась страница, если смотрите в Хроме. Тогда либо чистите кэш, либо откройте в Мазиле - там проблем с кешем не наблюдал.
3. Либо сходите на официальный форум и спросите там: https://productforums.google.com/forum/#!forum/adsense-ru

« Последнее редактирование: 08.02.2017, 23:47:05 от vitzer »
*

Septdir

  • Живу я здесь
  • 3370
  • 168 / 4
Так пришло письмо в котором написано, что проверка закончена. Или должно быть еще одной письмо?
Ещё одно будет где-то через недельку, даже две примерно. А может и через три дня.
Не можете справиться с задачей сами пишите, решу ее за вас, не бесплатно*.
*Интересная задача, Деньги или Бартер. Натурой не беру!
CodersRank | Контакты | Мой GitHub | Workshop
*

Alexscfc

  • Новичок
  • 5
  • 0 / 0
Ещё одно будет где-то через недельку, даже две примерно. А может и через три дня.
Сегодня пришло еще одно письмо. Все стало активным.
Всем спасибо за ответы)
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Проблема с адаптацией

Автор Leo1986

Ответов: 1
Просмотров: 1674
Последний ответ 22.05.2025, 20:30:25
от Leo1986
Не работает мобильная версия сайта

Автор jeans

Ответов: 4
Просмотров: 2748
Последний ответ 21.05.2025, 12:44:06
от jeans
Проблема с плагином News Show gk5

Автор Evgeniy

Ответов: 4
Просмотров: 1869
Последний ответ 27.03.2025, 05:38:57
от R31rus
Почему в Phoca Guestbook не защищает Google Captcha?

Автор Mick_20

Ответов: 2
Просмотров: 1510
Последний ответ 24.03.2025, 20:37:10
от R31rus
Проблема со входом в панель администратора Joomla 3.x после обновления

Автор danieeljose

Ответов: 2
Просмотров: 2463
Последний ответ 24.03.2025, 20:33:02
от R31rus