Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

Популярный файловый менеджер для Joomla от отечественных разработчиков.

v.3.3.0. Что нового?
- Joomla 6. Компонент полностью совместим с Joomla 6, плагин обратной совместимости не требуется.
- Рефакторинг. Полностью удалён устаревший код, оставшийся в наследство от версий для Joomla 3.
- Новые настройки для SVG. Новые параметры фильтрации SVG-файлов.
- Улучшена безопасная функция предварительного просмотра SVG-файлов. Благодаря новым механизмам фильтрации восстановлена ​​возможность безопасного предварительного просмотра SVG-изображений.
- Исправления ошибок. Исправлены ошибки с данными EXIF ​​и обновлена ​​библиотека EXIF.

Читать новость
Скачать расширение

Также обновление получил плагин пользовательского поля Radicalmultifield для совместимости с новым Quantum Manager.

Репозиторий GitHub
Релиз на GitHub

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 6 Ответов
  • 2173 Просмотров
*

JackThaCat

  • Новичок
  • 2
  • 0 / 0
Приветствую! Столкнулся с новой для себя проблемой.

Установлена Joomla Quickstart с шаблоном Vina Rubela (куплена), сделал кучу всего на главной странице по вёрстке и внезапно столкнулся с проблемой:

- При попытке установить некоторые модули (около 70% от общего количества) они не устанавливаются и выдают ошибку: Class 'Joomla\CMS\Factory' not found
- При попытке обновить Joomla с 3.6 до 3.65 получаю ошибку 404 Component not found. У меня нет цели обновить CMS, подумал что это может помочь.
- Все компоненты на сайте и сам сайт работает нормально

Что пробовал из советов гугла:

- Сделать главную страницу по умолчанию (она уже была, на всякий случай поставил другую)
- Почистить кэш Joomla и браузера
- Отключил все Joomla плагины и компоненты
- Заменил все файлы Quickstart шаблона на оригинальные Joomla 3.6
- Вручную накатил 3.65 (версия обновилась, однако проблема с установкой компонентов не решилась)
- Менял версию PHP с 5.6 до 7.0
- Писал в саппорт шаблона: два дня тишины, сказали что у них такой проблемы нет обращайтесь к хостеру (што?)

На данный момент у меня:

- Joomla 3.6 + VM
- Установлено на OpenServer (PHP 5.6)

Как мне побороть это злосчастный 0 Class 'Joomla\CMS\Factory' not found?
Более подробный репорт ошибки:

Спойлер
[свернуть]
*

effrit

  • Легенда
  • 10132
  • 1118 / 13
  • effrit.com
Re: Ошибка при установке компонента
« Ответ #1 : 16.06.2020, 21:42:16 »
здра.
традиционный совет - бросьте каку и начните делать сайт заново на основе текущей версии Joomla и актуальной версии шаблона.
3.6 сама по себе проблемная версия, с неё прыгнуть на актуальную редко без танцев с бубном получается, а вкупе с древним квикстартом - это раненый титаник.
можете рядом поднять свежий сайт и, глядя на текущий, на нем воссоздавать все.
муторно, но это быстрее будет и надежнее, чем пытаться починить, то, что у вас сейчас.
*

JackThaCat

  • Новичок
  • 2
  • 0 / 0
Re: Ошибка при установке компонента
« Ответ #2 : 16.06.2020, 22:05:46 »
здра.
традиционный совет - бросьте каку и начните делать сайт заново на основе текущей версии Joomla и актуальной версии шаблона.
3.6 сама по себе проблемная версия, с неё прыгнуть на актуальную редко без танцев с бубном получается, а вкупе с древним квикстартом - это раненый титаник.
можете рядом поднять свежий сайт и, глядя на текущий, на нем воссоздавать все.
муторно, но это быстрее будет и надежнее, чем пытаться починить, то, что у вас сейчас.
Это самый страшный ответ из всех что я ожидал услышать :o
*

effrit

  • Легенда
  • 10132
  • 1118 / 13
  • effrit.com
Re: Ошибка при установке компонента
« Ответ #3 : 16.06.2020, 22:22:03 »
через это все проходят.  ;)
типа, думашь, что такой молодец, квикстарт чуть доделал и можно врагу отдать (или заказчику  ;D), но вот если не успел сбагрить или себе делал, то все - остался наедине с монстром, который крашится при попытке клонировать модуль, создать материал или тег.
проблема типичных квикстартов - их не обновляли или обновляляли неправильно (файлы накатывали, а базу не трогали). так что они годятся только как образец и "на поиграться". это надо понять и принять.  ;D
*

robert

  • Живу я здесь
  • 4974
  • 457 / 20
Re: Ошибка при установке компонента
« Ответ #4 : 16.06.2020, 22:45:08 »
Это самый страшный ответ из всех что я ожидал услышать :o
;D Зато честный. Никогда не берите quickstarts - это демо-продукт, издержки перевешивают выигрыш.
Не будь паразитом, сделай что-нибудь самостоятельно!
*

AlexB

  • Завсегдатай
  • 1973
  • 54 / 2
Re: Ошибка при установке компонента
« Ответ #5 : 17.06.2020, 07:41:52 »
Квик разворачивается дабы видеть
Где какие классы и разметка
В остальном это баловство
Если же все куплено то напишите в винагекко
Там норм поддержка
*

Satelitte

  • Новичок
  • 3
  • 0 / 0
  • За добро платим добром...
Re: Ошибка при установке компонента
« Ответ #6 : 11.11.2022, 06:04:13 »
Здравствуйте уважаемые форумчане.
Вот решил написать по поводу проблемы, связанной с шаблонами "винагекко". У самого такой же стоит. Понимаю, что устанавливать "Быстрый старт" - это легко, но для новичков это подходит. Просто иногда нужна переработка и некоторая доработка. И отвечать таким образом людям, которые нуждаются в помощи - выбросьте шаблон и используйте новую установку - это некрасиво. Если не знаешь как решить проблему, то лучше просто не отвечать. Установка несовместимых со старой версией Joomla расширений к шаблону никакого отношения не имеет. А обновить на новую Joomla тоже нельзя - шаблон работать не будет (в большинстве случаев), поэтому необходимо сделать резервную копию и постараться обновить Joomla шаг за шагом до максимально возможного с исправлением базы данных. А потом уже устанавливать расширения для более новых версий Joomla. А если не получается, то лучше находить расширения соответствующие вашей Joomla.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Ошибка Missing field in database: Joomla\CMS\Table\Extension   extension_id

Автор Ragivort

Ответов: 1
Просмотров: 2175
Последний ответ 25.12.2025, 21:10:01
от fbr
Не работает менеджер материалов, ошибка 500 SSL certificate problem

Автор Екатерина М

Ответов: 5
Просмотров: 3445
Последний ответ 06.04.2025, 09:27:20
от wishlight
Ошибка 0 Call to undefined function GuzzleHttp\choose_handler()

Автор Alllex

Ответов: 0
Просмотров: 1347
Последний ответ 15.03.2024, 21:03:09
от Alllex
Ошибка version_compare(): Argument #3 ($operator)

Автор Шмайсер

Ответов: 1
Просмотров: 1695
Последний ответ 07.11.2023, 20:44:21
от fsv
reCapcha во всплывающем окне - "Ошибка защиты от спама"

Автор Dannik

Ответов: 12
Просмотров: 3048
Последний ответ 14.09.2023, 18:59:24
от all_zer