Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

Популярный файловый менеджер для Joomla от отечественных разработчиков.

v.3.3.0. Что нового?
- Joomla 6. Компонент полностью совместим с Joomla 6, плагин обратной совместимости не требуется.
- Рефакторинг. Полностью удалён устаревший код, оставшийся в наследство от версий для Joomla 3.
- Новые настройки для SVG. Новые параметры фильтрации SVG-файлов.
- Улучшена безопасная функция предварительного просмотра SVG-файлов. Благодаря новым механизмам фильтрации восстановлена ​​возможность безопасного предварительного просмотра SVG-изображений.
- Исправления ошибок. Исправлены ошибки с данными EXIF ​​и обновлена ​​библиотека EXIF.

Читать новость
Скачать расширение

Также обновление получил плагин пользовательского поля Radicalmultifield для совместимости с новым Quantum Manager.

Репозиторий GitHub
Релиз на GitHub

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 14 Ответов
  • 3758 Просмотров
*

DarkSideRnD

  • Осваиваюсь на форуме
  • 17
  • 1 / 0
Добрый день!

К примеру есть сайт в котором требуется обновлять/добавлять статьи, новости и т.д. Также в уже существующих статьях пользователи оставляют комментарии и т.п., которых естественно нету на локальном компьютере. Так вот как лучше добавлять контент на сайт?
1. Делать бекап => скачивать с сайта => править => заливать на сайт (теряются коменты за время правки + большой объем траффика)
2. Править прямо на рабочем сайте (есть риск, что чтото пойдет не так)
3. Перезаливать только БД + измененные файлы
4. Может быть какой нибудь софт (плагин, модуль) который позволяет загружать на сайт только измененный/выбранный контент с localhost'a (грубо говоря кнопочка обновить сайт  ::) )

Если не сложно, опишите как это делаете вы и дайте совет мне  ^-^

П.С. Извиняюсь заранее за глупый вопрос, я новичек.
П.П.С. Поиск юзал, конкретно чего хочу не нашел.
*

SmokerMan

  • Гуру
  • 5290
  • 720 / 26
Re: Как правильно обновлять сайт?
« Ответ #1 : 17.04.2010, 15:35:18 »
так
2. Править прямо на рабочем сайте (есть риск, что чтото пойдет не так)
никакого риска нет.
Если нужно изменять какие-либо файлы, то лучше испытать все на локалке потом скинуть на сайт.
*

DarkSideRnD

  • Осваиваюсь на форуме
  • 17
  • 1 / 0
Re: Как правильно обновлять сайт?
« Ответ #2 : 17.04.2010, 15:51:49 »
Трафик это по первому варианту (полный бекап) туда-сюда несколько раз в день
*

mitay2

  • Осваиваюсь на форуме
  • 11
  • 0 / 0
Re: Как правильно обновлять сайт?
« Ответ #3 : 21.09.2010, 07:01:14 »
Поддерживаю вопрос, есть внятное объяснение/адекватный способ?
Например создал я на денвере несколько категорий, материалов, компонент установил, CSS поправил и пр. далее как мне накатить это обновление на сайт на хостинге без потери комментов ?
Цитировать
лучше испытать все на локалке потом скинуть на сайт
что "скидывать на сайт" при изменения приведенных в примере?
*

Larisa

  • Захожу иногда
  • 257
  • 40 / 26
  • je te promets...
Re: Как правильно обновлять сайт?
« Ответ #4 : 15.01.2011, 20:48:45 »
Поддерживают вопрос, мне тоже это очень интересно :) Вот внесла я пару-каких-то изменений на сайт, добавила/удалила/изменила разделы-категории и хочу сразу же и обновить это все на сайте, каждый раз бэкап перезаливать?
*

Larisa

  • Захожу иногда
  • 257
  • 40 / 26
  • je te promets...
Re: Как правильно обновлять сайт?
« Ответ #5 : 15.01.2011, 21:27:10 »
Не поняла, зачем публиковать ночью? Если я изменила сайт и хочу, чтоб и все сразу же видели эти изменения...
*

Larisa

  • Захожу иногда
  • 257
  • 40 / 26
  • je te promets...
Re: Как правильно обновлять сайт?
« Ответ #6 : 15.01.2011, 21:32:55 »
как  прямо на сайте?...я дорабатываю функционал, добавляю модули всякие там, компоненты...
*

Larisa

  • Захожу иногда
  • 257
  • 40 / 26
  • je te promets...
Re: Как правильно обновлять сайт?
« Ответ #7 : 15.01.2011, 21:58:09 »
да не... я просто каждый день, допустим, обновляю свою личную страничку на бесплатном хостинге, где под сайт дается метров 100 не помню. Вот... так-то страничка уже доработана и готова, но с каждым новым модулем она еще доработаннее становится, вот и возникает необходимость каждый раз обновлять сайт. А как это сделать?
*

Larisa

  • Захожу иногда
  • 257
  • 40 / 26
  • je te promets...
Re: Как правильно обновлять сайт?
« Ответ #8 : 15.01.2011, 22:02:20 »
как добавлять?
*

voland

  • Легенда
  • 11026
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
Re: Как правильно обновлять сайт?
« Ответ #9 : 15.01.2011, 22:08:59 »
как добавлять?
Девушкам, берущим по 20к за сайт не пристило задавать такие вопросы

NightGuard - цыц - это ж суперпрофи!
*

Larisa

  • Захожу иногда
  • 257
  • 40 / 26
  • je te promets...
Re: Как правильно обновлять сайт?
« Ответ #10 : 16.01.2011, 09:12:59 »
Вчера до 4 ночи не могла заснуть - все думала, над тем, как это, на сервере сайт обновлять?.. Додумалась! Ввиду того, что великим jooma-мастерам влом снизойти до вашего уровня, объясняю для новичков на нашем языке, так как таких как я тут тоже много:

1. Вот закачали свой сайт на сервер,  имя сайта, например www.mysite.ru
2. В браузере в адресной строке вводим: www.mysite.ru/administrator/
3. Открывается панелька как на localhost, туда вводим логин admin и свой пароль. Дальше - все то же самое, как и на localhost-е, изменяем-добавляем-удаляем-сохраняем. Причем все изменения и сохранения появляются на сайте сразу и автоматически, ничего по ftp перезаливать не нужно. Вот и все. Очень просто :)
*

SDKiller

  • Живу я здесь
  • 2705
  • 329 / 5
  • ...ergo sum
Re: Как правильно обновлять сайт?
« Ответ #11 : 16.01.2011, 09:29:50 »
... Ввиду того, что великим jooma-мастерам влом снизойти до вашего уровня...

А вот это оскорбительно уже звучит.

Это не мастерам влом снизойти, это некоторым влом сначала почитать инфу, которая на форуме есть.

90% вопросов имеют готовые решения, разжёвано всё донельзя.

А Вам оказывается надо не только дать книжку в руки, но ещё и на нужной странице открыть и нужный абзац подчеркнуть,
при том что есть оглавление, на составление которого для Вас те же мастера тратят время и которое называется FAQ.
*

Larisa

  • Захожу иногда
  • 257
  • 40 / 26
  • je te promets...
Re: Как правильно обновлять сайт?
« Ответ #12 : 16.01.2011, 09:30:37 »
Чего они знать должны, а чего нет - разберутся сами... И если бы знали, то и не задавали бы подобных вопросов. А подробной инструкции "для блондинок" я тут не нашла, пришлось вот писать самой.
*

oleggrz

  • Захожу иногда
  • 435
  • 76 / 3
  • Только начал учиться.
Re: Как правильно обновлять сайт?
« Ответ #13 : 16.01.2011, 10:46:15 »
Вот уже несколько дней натыкаюсь на темы Ларисы. Лариса за то время что вы потратили на треп в своих темах вы могли не только весь FAQ проштудировать, но и научиться пользоваться поиском по-форуму.
А после таких заявлений кто вам помогать станет?
Цитировать
... Ввиду того, что великим jooma-мастерам влом снизойти до вашего уровня...
Цитировать
Чего они знать должны, а чего нет - разберутся сами...
Если вам влом почитать FAQ и вы так гордитесь полным невежеством , то могу только успехов пожелать.
*

Aleks_El_Dia

  • Moderator
  • 3671
  • 353 / 0
  • AEDStudio Joomla! Direction
Re: Как правильно обновлять сайт?
« Ответ #14 : 16.01.2011, 12:29:10 »
Чтобы не разводить этот треп достаточно было корректно поставить вопрос - "Как попасть в админку сайта на хостинге?"
Спам придумали боги в отместку за наши молитвы (с) Рома Воронежский
На молоко: Z369038872422 || R210017695494 || U247040729215 || ЯД 410011288250383
Мигрирую сайты, переношу расширения J!1.0->J!1.5->J!2.5. Более 50 успешных миграций.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Каков ваш заработок на сайте?возможно ли пролететь и создать не прибыльный сайт?

Автор bedalex

Ответов: 3
Просмотров: 8699
Последний ответ 05.06.2023, 11:00:40
от Ритулька88
Проблемы с входом на сайт

Автор belovpaha

Ответов: 7
Просмотров: 7821
Последний ответ 20.09.2022, 14:30:51
от sivers
Криво работает сайт и админ часть

Автор Odyssey

Ответов: 11
Просмотров: 5455
Последний ответ 10.02.2019, 06:13:39
от Odyssey
Сайт на Joomla 1.5.15

Автор Lzrv

Ответов: 3
Просмотров: 3457
Последний ответ 01.11.2017, 13:01:26
от SeBun
Подскажите - сайт стал в фронтэнде выводить ошибку. Как ее убрать

Автор vovchikku

Ответов: 7
Просмотров: 3533
Последний ответ 30.01.2017, 10:35:49
от vovchikku