Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

Популярный файловый менеджер для Joomla от отечественных разработчиков.

v.3.3.0. Что нового?
- Joomla 6. Компонент полностью совместим с Joomla 6, плагин обратной совместимости не требуется.
- Рефакторинг. Полностью удалён устаревший код, оставшийся в наследство от версий для Joomla 3.
- Новые настройки для SVG. Новые параметры фильтрации SVG-файлов.
- Улучшена безопасная функция предварительного просмотра SVG-файлов. Благодаря новым механизмам фильтрации восстановлена ​​возможность безопасного предварительного просмотра SVG-изображений.
- Исправления ошибок. Исправлены ошибки с данными EXIF ​​и обновлена ​​библиотека EXIF.

Читать новость
Скачать расширение

Также обновление получил плагин пользовательского поля Radicalmultifield для совместимости с новым Quantum Manager.

Репозиторий GitHub
Релиз на GitHub

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 14 Ответов
  • 8056 Просмотров

а как по урл закачивать? ввожу адрес http://joomlacode.org/gf/download/frsrelease/4738/11172/com_gallery2_v2.0.14_beta.zip
пишет

        * Remote Server connection failed: Non-static method JError::raiseWarning() should not be called statically, assuming $this from incompatible context
        * Invalid URL

и так с любым адресом

Установка расширений по URL-ссылке?
« Ответ #1 : 23.12.2007, 18:22:44 »
и из папки не устанавливает, ввожу home/user/site.com/com_joomlalib_1_3_2.zip пишет Please enter a package directory
и тоже самое при вводе /user/site.com/com_joomlalib_1_3_2.zip и /site.com/com_joomlalib_1_3_2.zip
*

lenivec

  • Осваиваюсь на форуме
  • 16
  • 2 / 0
Установка расширений по URL-ссылке?
« Ответ #2 : 23.12.2007, 18:45:41 »
и из папки не устанавливает, ввожу home/user/site.com/com_joomlalib_1_3_2.zip пишет Please enter a package directory
и тоже самое при вводе /user/site.com/com_joomlalib_1_3_2.zip и /site.com/com_joomlalib_1_3_2.zip
Чтобы установить из папки, необходимо распаковать zip-архив в какую-либо папку на своем хосте и потом указать абсолютный путь к этой папке,
например - home/user/site.com/


а как по урл закачивать? ввожу адрес http://joomlacode.org/gf/download/frsrelease/4738/11172/com_gallery2_v2.0.14_beta.zip


не пробовал - не знаю.

Установка расширений по URL-ссылке?
« Ответ #3 : 23.12.2007, 19:15:03 »
Чтобы установить из папки, необходимо распаковать zip-архив в какую-либо папку на своем хосте и потом указать абсолютный путь к этой папке,
например - home/user/site.com/
а джумла сама будет определять что ли че это такое, тема, компонент или модуль?




*

lenivec

  • Осваиваюсь на форуме
  • 16
  • 2 / 0
Установка расширений по URL-ссылке?
« Ответ #4 : 23.12.2007, 19:24:54 »
а джумла сама будет определять что ли че это такое, тема, компонент или модуль?

Joomla 1.5 так и делает - сама определяет, что за расширение предложено для установки.

Установка расширений по URL-ссылке?
« Ответ #5 : 23.12.2007, 19:54:36 »
распаковал com_gallery2_v2.0.14_beta.zip в папку 11, ввел путь /home/user/site.com/11 пишет

JInstaller::install: Файл /home/user/site.com/11/help/screen.wizzard.html не существует

Установка расширений по URL-ссылке?
« Ответ #6 : 23.12.2007, 20:04:33 »
хотя этот файл там есть
*

lenivec

  • Осваиваюсь на форуме
  • 16
  • 2 / 0
Установка расширений по URL-ссылке?
« Ответ #7 : 23.12.2007, 20:13:46 »
Так как Joomla 1.5 - не финальная версия, то косяков у нее еще хватает. В том числе и с установкой многих расширений.
Лучше баловаться с ней пока на localhost. Там и проверять что ставится из имеющихся для нее расширений.

Установка расширений по URL-ссылке?
« Ответ #8 : 23.12.2007, 20:17:58 »
а , там в архиве этот файл называется screen.wizard.html надо z еще одну добавить
« Последнее редактирование: 23.12.2007, 20:32:18 от pinkponk »

Установка расширений по URL-ссылке?
« Ответ #9 : 23.12.2007, 20:48:10 »
теперь при установке пишет

        * JInstaller::install: Уже есть файл /home/.yasu/user/site.com/administrator/components/com_gallery2/ - Вы пытаетесь установить тот же CMT дважды?
        * Компонент Установить: Не могу скопировать инсталляционный файл.
хотя в /administrator/components/ нет папки com_gallery2

блин, скачал, 1.5 RC4 думал что уже все исправленно и при первом же действии по установке компонента столкнулся с проблемой, по ходу дела до релиза еще далеко

*

userxp

  • Живу я здесь
  • 2019
  • 403 / 6
  • Злой и ужасный бармалей
Установка расширений по URL-ссылке?
« Ответ #10 : 25.12.2007, 00:45:32 »
до релиза как раз близко, а вот совместимости не будет.
хихи.
а чо вы хотели?
Как правильно задавать вопрос службе технической поддержки  yes!
SGA CM 7.2.0 RC0 KANG Build GWK74 + s95allinonescript + CWM 5.0.2.6 + Modem XWKT3

Установка расширений по URL-ссылке?
« Ответ #11 : 25.12.2007, 03:18:13 »
всмысле не будет совместимости? я хотел установить g2bridge и g2image , они что не подходят к 1.5?

Установка расширений по URL-ссылке?
« Ответ #12 : 28.01.2008, 23:29:25 »
опять проблема такая же на стабильной версии,
* JInstaller::install: Уже есть файл /home/.yasu/user/site.com/administrator/components/com_gallery2/ - Вы пытаетесь установить тот же CMT дважды?
        * Компонент Установить: Не могу скопировать инсталляционный файл.
хотя в /administrator/components/ нет папки com_gallery2

может кто знает как это исправить? в компонентах нет com_gallery2
*

userxp

  • Живу я здесь
  • 2019
  • 403 / 6
  • Злой и ужасный бармалей
Установка расширений по URL-ссылке?
« Ответ #13 : 29.01.2008, 00:21:38 »
я хотел установить g2bridge и g2image , они что не подходят к 1.5?
а кто сказал, что подходят???
то же самое относится к Gallery 2
Как правильно задавать вопрос службе технической поддержки  yes!
SGA CM 7.2.0 RC0 KANG Build GWK74 + s95allinonescript + CWM 5.0.2.6 + Modem XWKT3

Установка расширений по URL-ссылке?
« Ответ #14 : 29.01.2008, 08:45:38 »
вот тут написано что подходит http://g2image.steffensenfamily.com/index.php?title=Joomla
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Ошибки при установке расширений (open_basedir и прочее)

Автор npoxop

Ответов: 306
Просмотров: 332419
Последний ответ 27.10.2014, 01:22:30
от Валери
В менеджере расширений пропала кнопка Удалить

Автор Elektra

Ответов: 0
Просмотров: 1909
Последний ответ 14.06.2014, 13:07:36
от Elektra
Установка Joomla на поддомен с установленной Joomla на домене

Автор fire_01

Ответов: 11
Просмотров: 7942
Последний ответ 18.07.2013, 14:14:43
от webday
Продолжение темы установка расширения

Автор exXtaZzy

Ответов: 0
Просмотров: 1801
Последний ответ 21.12.2012, 20:54:26
от exXtaZzy
Установка мультиязычного магазина - Joomla 1.5.9 +virtuemart 1.1.3 + Joom!Fish 2.0.2

Автор klaizar

Ответов: 111
Просмотров: 93746
Последний ответ 11.07.2012, 16:29:33
от vinvin