Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

Популярный файловый менеджер для Joomla от отечественных разработчиков.

v.3.3.0. Что нового?
- Joomla 6. Компонент полностью совместим с Joomla 6, плагин обратной совместимости не требуется.
- Рефакторинг. Полностью удалён устаревший код, оставшийся в наследство от версий для Joomla 3.
- Новые настройки для SVG. Новые параметры фильтрации SVG-файлов.
- Улучшена безопасная функция предварительного просмотра SVG-файлов. Благодаря новым механизмам фильтрации восстановлена ​​возможность безопасного предварительного просмотра SVG-изображений.
- Исправления ошибок. Исправлены ошибки с данными EXIF ​​и обновлена ​​библиотека EXIF.

Читать новость
Скачать расширение

Также обновление получил плагин пользовательского поля Radicalmultifield для совместимости с новым Quantum Manager.

Репозиторий GitHub
Релиз на GitHub

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 10 Ответов
  • 9208 Просмотров
*

amor

  • Захожу иногда
  • 58
  • 0 / 0
   Здравствуйте! На сайте имеются карты Google. При загрузке страницы с картой, показывается сообщение:

"При загрузке Google Карт на этой странице возникла проблема.
Вы владелец этого сайта?
"

   Сайт на базе шаблона OrdaSoft. При просмотре демо-версии шаблона карты отображаются корректно.

   Возможно нужно прописать API-ключ, но даже если и так, то не могу понять где его нужно прописывать. В модулях нет полей для API-ключа. Плагина GoogleMaps вообще не нахожу.

   Прошу помощи!
« Последнее редактирование: 24.03.2019, 18:27:35 от amor »
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
А как выводится карта на странице, компонент, модуль, скрипт от гугла? Проверьте параметры шаблона, стили .
*

amor

  • Захожу иногда
  • 58
  • 0 / 0
Карта выводится с помощью модуля, но настройки модуля не помогают.
*

sivers

  • Живу я здесь
  • 2606
  • 361 / 0
Проверьте, не используется ли ключ API для гуглокарт (раньше точно использовался). Если есть, то его надо получить для своего домена.
На связи в telegram @sivers
sivers @ inbox . ru
https://sivers.su/
*

amor

  • Захожу иногда
  • 58
  • 0 / 0
Проверьте, не используется ли ключ API для гуглокарт (раньше точно использовался). Если есть, то его надо получить для своего домена.
Да, согласен, ключ-API нужен, но где этот ключ нужно прописывать. В модуле, который выводит карту, нет поля для ввода ключа-API, в том и проблема, что не пойму - куда его вставлять!
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
В модуле, который выводит карту, нет поля для ввода ключа-API, в том и проблема, что не пойму - куда его вставлять!
Попробуйте открыть модуль в другом браузере. Если отключить модуль- карта не выводится?
*

amor

  • Захожу иногда
  • 58
  • 0 / 0
При отключении модуля - карта не выводится.
*

Technic

  • Захожу иногда
  • 194
  • 7 / 0
А что за модуль?
*

amor

  • Захожу иногда
  • 58
  • 0 / 0
Модуль: mod_realestatemanager_location_map
*

Technic

  • Захожу иногда
  • 194
  • 7 / 0
Так смотрите настройки компонента. Там будет апикей
*

amor

  • Захожу иногда
  • 58
  • 0 / 0
Так смотрите настройки компонента. Там будет апикей

Все верно, нашел, API-ключ прописывается в самом компоненте. В моем случае - компонент RealEstateManager. Прописал ключ и все карты, на разных страницах, заработали.
   Всем спасибо. Особое спасибо автору "Technic"!
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

AllVideos - перестало отображаться видео на странице

Автор Yonakano

Ответов: 1
Просмотров: 2500
Последний ответ 28.09.2021, 22:25:47
от Yonakano
Google Reviews Widget - ищу аналог для Joomla

Автор Sensession

Ответов: 0
Просмотров: 1462
Последний ответ 20.06.2018, 20:44:18
от Sensession
Проблема со строкой в колонке (шорткод)

Автор bayersoff

Ответов: 0
Просмотров: 1668
Последний ответ 27.09.2017, 15:53:12
от bayersoff
Проблема после установки jch optimize

Автор Sasha25Sh

Ответов: 13
Просмотров: 4856
Последний ответ 30.06.2017, 19:53:31
от Alex_Vazovski
проблема с JoomlArt Advanced Custom Module

Автор mami_

Ответов: 1
Просмотров: 2251
Последний ответ 29.06.2017, 17:11:01
от voland