Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

Популярный файловый менеджер для Joomla от отечественных разработчиков.

v.3.3.0. Что нового?
- Joomla 6. Компонент полностью совместим с Joomla 6, плагин обратной совместимости не требуется.
- Рефакторинг. Полностью удалён устаревший код, оставшийся в наследство от версий для Joomla 3.
- Новые настройки для SVG. Новые параметры фильтрации SVG-файлов.
- Улучшена безопасная функция предварительного просмотра SVG-файлов. Благодаря новым механизмам фильтрации восстановлена ​​возможность безопасного предварительного просмотра SVG-изображений.
- Исправления ошибок. Исправлены ошибки с данными EXIF ​​и обновлена ​​библиотека EXIF.

Читать новость
Скачать расширение

Также обновление получил плагин пользовательского поля Radicalmultifield для совместимости с новым Quantum Manager.

Репозиторий GitHub
Релиз на GitHub

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 5 Ответов
  • 1334 Просмотров
*

Zegeberg

  • Захожу иногда
  • 279
  • 7 / 1
Второй день на грузятся картинки на сайте, идет значок вращения и конец фильму (( Хостер Спайс Веб сказал вирусы все это, включите платную проверку на вирусы и увидите, что жизнь прекрасна. Оплатил, включил, вирусов нет, как картинки не грузились, так и не грузятся.
Выбивает URL фото:
data:image/gif;base64,R0lGODlhAQABAIAAAAAAAP///yH5BAEAAAAALAAAAAABAAEAAAIBRAA7
Хотя по факту стоит:
<p><img src="images/barka-zhizni.jpg" alt="Барка на мели по Блоку"/></p>
Сама страница (на всех не грузится) https://stihirus24.ru/aleksandr-blok/564-barka-zhizni-vstala.html .
Что это, если даже хостер чушь говорит? Спасибо ((
*

ProtectYourSite

  • Живу я здесь
  • 2368
  • 139 / 4
  • Безопасность вебсайтов
*

Zegeberg

  • Захожу иногда
  • 279
  • 7 / 1
https://yadi.sk/i/PG5QsVv0rMgYtg собственно где не грузятся?
    У меня в Google нет ничего.. и в Яндекс смотрел
*

Zegeberg

  • Захожу иногда
  • 279
  • 7 / 1
ТП написала
Мы совместно со специалистом службы эксплуатации провели диагностику загрузки картинок на сайте. Первое, что мы обнаружили — неисправность воспроизводится не во всех браузерах. Если открывать браузер в Chromium-браузерах (Google Chrome, Yandex Browser, Edge), неисправность воспроизводится. Браузер Mozilla Firefox загружает все картинки корректно и без задержек.

Далее мы проверили файлы, которые используются на вашем сайте в качестве превью. У вас на сайте настроен механизм кеширования, который помещает картинки для превью в каталог /modules/mod_news_pro_gk5/cache/. Мы проверяли состояние файлов в этой директории при загрузке сайта.

===
zegebergru@vh65 ~/stihirus24/public_html $ stat 'modules/mod_news_pro_gk5/cache/barka-zhizninsp-130.jpg'
  File: ‘modules/mod_news_pro_gk5/cache/barka-zhizninsp-130.jpg’
  Size: 9332                Blocks: 24          IO Block: 4096    regular file
Device: 805h/2053d         Inode: 22172019     Links: 1
Access: (0644/-rw-r--r--)   Uid: (10491/zegebergru)    Gid: (   600/customers)
Access: 2021-11-14 00:21:32.000000000 +0300
Modify: 2021-11-14 00:21:32.000000000 +0300
Change: 2021-11-14 00:21:32.000000000 +0300
Birth: -

zegebergru@vh65 ~/stihirus24/public_html $ stat 'modules/mod_news_pro_gk5/cache/barka-zhizninsp-130.jpg'
  File: ‘modules/mod_news_pro_gk5/cache/barka-zhizninsp-130.jpg’
  Size: 9332                Blocks: 24          IO Block: 4096    regular file
Device: 805h/2053d         Inode: 22172019     Links: 1
Access: (0644/-rw-r--r--)   Uid: (10491/zegebergru)    Gid: (   600/customers)
Access: 2021-11-14 00:21:32.000000000 +0300
Modify: 2021-11-14 00:57:15.000000000 +0300
Change: 2021-11-14 00:57:15.000000000 +0300
Birth: -
===

Первый запрос состояния был выполнен в 00:54, второй запрос выполнялся в 01:00. У картинок в папке cache разное состояние полей Modify и Change - что-то на вашем сайте модифицирует картинки в кэше.

Скорее всего, скрипты вашего сайта уменьшают картинку для превью и копируют её в папку cache. Судя по состоянию файла, плагин кеширования может делать это с определенной периодичностью.

Возможно, проблема загрузки сайта в некоторых браузерах заключается в том, что может быть установлен лимит на количество одновременных запросов на одно и то же доменное имя. Судя по тому, что не загружаются именно картинки с превью, могут быть нарушения в работе кеширующего плагина. Как мы удостоверились в ходе диагностики, некоторые браузеры корректно загружают картинку, то есть сервер корректно отправляет данные для загрузки. Также в журнале сервера нет ошибок при исполнении скриптов сайта.
*

Zegeberg

  • Захожу иногда
  • 279
  • 7 / 1
Отключил плагин ImageLazyloading все заработало... пробла в том, что ещё позавчера с ним работало.
*

ProtectYourSite

  • Живу я здесь
  • 2368
  • 139 / 4
  • Безопасность вебсайтов
у меня картинка webp формате подгружается) а так корни в плагине искать стоит
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Размер шрифта и размер картинки

Автор VIK4

Ответов: 5
Просмотров: 1505
Последний ответ 16.10.2023, 14:09:39
от VIK4
Перешел с PHP 7.4 на PHP 8.1 и получаю на сайте ошибку

Автор cher68

Ответов: 3
Просмотров: 1650
Последний ответ 03.02.2023, 20:18:30
от beliyadm
Как сделать кликабельный телефон на сайте

Автор kit_andrei

Ответов: 6
Просмотров: 6402
Последний ответ 02.07.2022, 10:13:46
от marksetter
Выключить уведомления о новых пользователях на сайте

Автор romagromov

Ответов: 0
Просмотров: 893
Последний ответ 18.06.2022, 22:01:32
от romagromov
Подтянуть картинки из поля "полного материала" в поле "вступительного"

Автор max_max

Ответов: 9
Просмотров: 1597
Последний ответ 01.10.2021, 12:58:04
от ShopES