Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

Популярный файловый менеджер для Joomla от отечественных разработчиков.

v.3.3.0. Что нового?
- Joomla 6. Компонент полностью совместим с Joomla 6, плагин обратной совместимости не требуется.
- Рефакторинг. Полностью удалён устаревший код, оставшийся в наследство от версий для Joomla 3.
- Новые настройки для SVG. Новые параметры фильтрации SVG-файлов.
- Улучшена безопасная функция предварительного просмотра SVG-файлов. Благодаря новым механизмам фильтрации восстановлена ​​возможность безопасного предварительного просмотра SVG-изображений.
- Исправления ошибок. Исправлены ошибки с данными EXIF ​​и обновлена ​​библиотека EXIF.

Читать новость
Скачать расширение

Также обновление получил плагин пользовательского поля Radicalmultifield для совместимости с новым Quantum Manager.

Репозиторий GitHub
Релиз на GitHub

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 13 Ответов
  • 1571 Просмотров
*

proandrey

  • Захожу иногда
  • 85
  • 1 / 0
Имею рабочий сайт на Joomla 3.6.5, но с устаревшим дизайном.
Приглянулись пара шаблонов (имеется вариант только шаблон и quickstart со всеми необходимыми плагинами и примочками).
Подскажите, имеется ли возможность натянуть quickstart на существующий сайт? Уж очень не хочется ковыряться со страницами и менять их структуру, т.к. они хорошо индексируются поисковиками.
*

vipiusss

  • Гуру
  • 5739
  • 344 / 11
  • Скайп: renor_
Врятли.
Наоборот только, если квик, если шаблон-то поставьте сверху шаблон и под себя поменяйте нужное.
Ну и нужные к нему расширения.
Миграция, установка, обновление версий Joomla  |  Создание сайтов "под ключ"  |  Эксклюзивные заглушки "offline"  |  Работа с "напильником" над шаблонами и расширениями
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
Подскажите, имеется ли возможность натянуть quickstart на существующий сайт? Уж очень не хочется ковыряться со страницами и менять их структуру, т.к. они хорошо индексируются поисковиками.
вообще то как раз при квикстарте у вас все полетит в тартарары. это раз. а во вторых - никогда не ставьте квикстарты на рабочий сайт. квикстарт - это демо. и что под капотом - до конца неизвестно может быть даже его разработчикам. квикстарт - только для того, чтобы смотреть как.
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

proandrey

  • Захожу иногда
  • 85
  • 1 / 0
никогда не ставьте квикстарты на рабочий сайт
я конечно не собираюсь ставить квикстарт на рабочий сайт. Думал на поддомене развернуть шаблон из квикстарта, а вот потом или переместить данные материалов из старого на новый (но в рукопашку это ж чокнуться можно) или как-то перекинуть файлы из нового сайта в старый, как не знаю.
Или через базу данных можно материалы и структуру перекинуть?
« Последнее редактирование: 28.02.2017, 01:06:13 от proandrey »
*

chemerzaev

  • Давно я тут
  • 630
  • 83 / 3
  • Надо мыслить. Меня, например, кормят идеи.
proandrey установите где нить квикстарт отдельно от сайта, откройте его админку и по аналогии с тем что хотите настраивайте шаблон, модули и все остальное.
Я несчастный человек, который, как долбаный экстрасенс, должен понимать заказчика, даже если он сам не знает, чего хочет
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
я конечно не собираюсь ставить квикстарт на рабочий сайт. Думал на поддомене развернуть шаблон из квикстарта, а вот потом или переместить данные материалов из старого на новый
это и называется - поставить квикстарт на рабочий сайт. не делайте так, если не хотите столкнуться в будущем с барабашками на сайте, и прочим

установите где нить квикстарт отдельно от сайта, откройте его админку и по аналогии с тем что хотите настраивайте шаблон, модули и все остальное
в точечку!
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

proandrey

  • Захожу иногда
  • 85
  • 1 / 0
установите где нить квикстарт отдельно от сайта, откройте его админку и по аналогии с тем что хотите настраивайте шаблон, модули и все остальное.
Как раз так и собираюсь делать, писал выше. Нужен совет, как перекинуть материалы и меню со старого сайта на новый.
*

vipiusss

  • Гуру
  • 5739
  • 344 / 11
  • Скайп: renor_
Путём экспорта-импорта данных из БД, до этого обновить нужно ваш квик сначало весь:ядро+расширения:
-я ручками делаю: экспортирую нужные таблицы на комп из старой БД, удаляю в квике уже установленном новые таблицы (демо), импортирую.
Желательно префикс БД при установке квика указывать, как в старом, чтобы не было неприятностей.
Миграция, установка, обновление версий Joomla  |  Создание сайтов "под ключ"  |  Эксклюзивные заглушки "offline"  |  Работа с "напильником" над шаблонами и расширениями
*

SeBun

  • BanMaster
  • 4030
  • 259 / 5
  • @SeBun48
Имею рабочий сайт на Joomla 3.6.5, но с устаревшим дизайном.
Нужен совет, как перекинуть материалы и меню со старого сайта на новый.
У вас уже все готово. Берем OpenServer. На нем поднимаем бекап вашего сайта. Рядом поднимаем еще один сайт из квикстарта (надеюсь, скачан шаблон не с бесплатного варезника, иначе вирусня вам обеспечена). Теперь вы имеете готовую демку. На ваш сайт устанавливаем шаблон и все необходимые расширения, которые стоят в квикстарте. Настраиваете их по аналогии с тем, как в квикстарте. То есть смотрите, как у них сделано, и делаете у себя. Таким образом вы на своем готовом сайте воссоздаете все то, что было сделано в квикстарте, но без лишних файлов, ненужных расширений и т.д. По готовности переносите на хостинг.
Оказываю услуги по Joomla | Миграция/Обновление | Сопровождение | IT-аутсорсинг | Недорогие домены и хостинг
*

Taatshi

  • Гуру
  • 5258
  • 481 / 2
  • Верстаем и кодим. Обращайтесь ;)
Как раз так и собираюсь делать, писал выше. Нужен совет, как перекинуть материалы и меню со старого сайта на новый.
Нет, не так собираетесь. Еще раз.

НЕ ПЕРЕКИДЫВАТЬ МАТЕРИАЛЫ НА КВИКСТАРТ !

УСТАНОВИТЬ ШАБЛОН (без квикстарта - только шаблон и идущие с ним модули и плагины) НА СТАРЫЙ САЙТ ( на локальной версии ), назначить его по умолчанию и настраивать.
ВЕРСТКА, САЙТЫ ПОД КЛЮЧ, УДАЛЕНИЕ ВИРУСОВ, МИГРАЦИЯ НА JOOMLA 3, ОБНОВЛЕНИЕ  |  ОТЗЫВЫ 
Связь: telegram - Taatshi, почта - Taatshi на яндексе, Skype - Taatshi
*

vipiusss

  • Гуру
  • 5739
  • 344 / 11
  • Скайп: renor_
УСТАНОВИТЬ ШАБЛОН (без квикстарта - только шаблон и идущие с ним модули и плагины) НА СТАРЫЙ САЙТ ( на локальной версии ), назначить его по умолчанию и настраивать.

О чём выше и писал:
если шаблон-то поставьте сверху шаблон и под себя поменяйте нужное.
Ну и нужные к нему расширения.

А квик для теста, как будет смотреться, даже уже и с импортом материалов.
Миграция, установка, обновление версий Joomla  |  Создание сайтов "под ключ"  |  Эксклюзивные заглушки "offline"  |  Работа с "напильником" над шаблонами и расширениями
*

proandrey

  • Захожу иногда
  • 85
  • 1 / 0
Благодарю за советы.

НЕ ПЕРЕКИДЫВАТЬ МАТЕРИАЛЫ НА КВИКСТАРТ !
Почему так категорично против квикстарта?
*

SeBun

  • BanMaster
  • 4030
  • 259 / 5
  • @SeBun48
Почему так категорично против квикстарта?
Вам же написали выше - это демка, которую разработчик подгоняет под себя. Часто правки вносятся такие, что после обновления Joomla сайт слетает напрочь. Поэтому вам и советуют ставить отдельно шаблон и настраивать. Посидите денек - зато освоите управление, подучите инглиш - все это вам же на благо пойдет ))
Оказываю услуги по Joomla | Миграция/Обновление | Сопровождение | IT-аутсорсинг | Недорогие домены и хостинг
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
пока не КАПСанешь - не услышат :)

против, потому что видели, что в них бывает.
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Сайт перестал нормально грузиться

Автор Leo1986

Ответов: 17
Просмотров: 2774
Последний ответ 11.06.2025, 13:55:08
от zilonitiz
Как конвертировать сайт Joomla в мобильное приложение?

Автор 62411

Ответов: 1
Просмотров: 1442
Последний ответ 14.06.2024, 15:31:24
от Olg
После выключения расширения лег сайт

Автор blind

Ответов: 4
Просмотров: 2111
Последний ответ 19.05.2024, 14:13:33
от blind
Google Переводчик не переводит сайт

Автор Aqua

Ответов: 1
Просмотров: 1645
Последний ответ 04.03.2024, 12:50:00
от kovAlexandr78
Администрирую и редактирую сайт на CMS Joomla. Вопросы про настройки CMS

Автор admi5575

Ответов: 4
Просмотров: 1269
Последний ответ 10.05.2023, 09:02:29
от admi5575