Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

Популярный файловый менеджер для Joomla от отечественных разработчиков.

v.3.3.0. Что нового?
- Joomla 6. Компонент полностью совместим с Joomla 6, плагин обратной совместимости не требуется.
- Рефакторинг. Полностью удалён устаревший код, оставшийся в наследство от версий для Joomla 3.
- Новые настройки для SVG. Новые параметры фильтрации SVG-файлов.
- Улучшена безопасная функция предварительного просмотра SVG-файлов. Благодаря новым механизмам фильтрации восстановлена ​​возможность безопасного предварительного просмотра SVG-изображений.
- Исправления ошибок. Исправлены ошибки с данными EXIF ​​и обновлена ​​библиотека EXIF.

Читать новость
Скачать расширение

Также обновление получил плагин пользовательского поля Radicalmultifield для совместимости с новым Quantum Manager.

Репозиторий GitHub
Релиз на GitHub

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 17 Ответов
  • 4937 Просмотров
*

Gorgeous92

  • Захожу иногда
  • 167
  • 5 / 0
Подскажите пожалуйтста, как устанавливать расширения и модули на сайт, если он уже находится на хостинге? При нажатии на кнопку "загрузить файл/установить" пишет ошибку
        * JFolder::create: Невозможно создать каталог :(
        * Внимание! - Не удалось переместить файл :(
Как "Установить из папки", в какую дирректорию заливать? и что заливать, архив, или распакованный архив?

*

Dimir

  • Захожу иногда
  • 426
  • 13 / 1
Подскажите пожалуйтста, как устанавливать расширения и модули на сайт, если он уже находится на хостинге? При нажатии на кнопку "загрузить файл/установить" пишет ошибку
        * JFolder::create: Невозможно создать каталог :(
        * Внимание! - Не удалось переместить файл :(
Как "Установить из папки", в какую дирректорию заливать? и что заливать, архив, или распакованный архив?


Выставит права на запись !
-==Dimir==-
*

Dimir

  • Захожу иногда
  • 426
  • 13 / 1
В админике-Вкладка помощь-информация о сиситеме-права на папки и видите что все папки указанные там красные!
В тотал командере соединяитесь по фтп с сайтом и меняете права ставит 777 на те которые там указаны
-==Dimir==-
*

Dimir

  • Захожу иногда
  • 426
  • 13 / 1
После всего установка проходит в обычном режиме ^-^
-==Dimir==-
*

Gorgeous92

  • Захожу иногда
  • 167
  • 5 / 0
Поменял всё как вы сказали, но те строки как были красными так и остались!:(
*

dynamit

  • Завсегдатай
  • 1744
  • 265 / 0
  • Winter Is Coming
в config.php
Код
   var $log_path = 'путь\logs';
   var $tmp_path = 'путь\tmp';

путь смотреть в админке джумы - помощь - информация - права на папки (в самом низу)

да, еще в общих настройках вкладка сервер - Путь к временной папке - вписать "путь\tmp"
ну и во вкладке система - Путь к папке логов - "путь\logs"
ТАМ ГДЕ ТЫ НИЧЕГО НЕ МОЖЕШЬ, ТЫ НЕ ДОЛЖЕН НИЧЕГО ХОТЕТЬ
==========================================================
Сайты на Joomla!. Верстка. Консультации.  ||  Яндекс уже не ищет, он уже продает (с)  ||    Создание шаблона для Joomla 2.5
*

Gorgeous92

  • Захожу иногда
  • 167
  • 5 / 0
в config.php - путь стоит.
В общих настройках тоже всё выставлено правильно. А файлы по прежнему не доступны на запись, хотя права выставлены 777.

Кстати а слэш именно такой ставить надо "\"  ,или  такой"/"??

Не доступны на запись только 2 последних файла
« Последнее редактирование: 03.12.2010, 09:50:11 от Gorgeous92 »
*

Gorgeous92

  • Захожу иногда
  • 167
  • 5 / 0
Есть ещё какие нибудь пути решения Этой проблемы?
*

Gorgeous92

  • Захожу иногда
  • 167
  • 5 / 0
Ну чтож, одна проблема решилась, папка "tmp", стала доступна на запись, не знаю каким образом это случилось, может хостинг там перегружали или ещё че, но я ничего не делал. Папка logs так и осталась недоступной. Скажите, а для чего нужна эта папка ЛОГС, Может как нибудь и без неё можно обойтись??
*

Aleks_El_Dia

  • Moderator
  • 3671
  • 353 / 0
  • AEDStudio Joomla! Direction
Ну чтож, одна проблема решилась, папка "tmp", стала доступна на запись, не знаю каким образом это случилось, может хостинг там перегружали или ещё че, но я ничего не делал. Папка logs так и осталась недоступной. Скажите, а для чего нужна эта папка ЛОГС, Может как нибудь и без неё можно обойтись??
Вы пробовали снова установить расширение?
Спам придумали боги в отместку за наши молитвы (с) Рома Воронежский
На молоко: Z369038872422 || R210017695494 || U247040729215 || ЯД 410011288250383
Мигрирую сайты, переношу расширения J!1.0->J!1.5->J!2.5. Более 50 успешных миграций.
*

Gorgeous92

  • Захожу иногда
  • 167
  • 5 / 0
Да, пробывал, всё устанавливается:) но папка "Logs"  на кой нужна вообще? Без неё всё будет нормально работать? или не..:)
*

Aleks_El_Dia

  • Moderator
  • 3671
  • 353 / 0
  • AEDStudio Joomla! Direction
Будет, в папку лог пишуться логи, что логично))
Спам придумали боги в отместку за наши молитвы (с) Рома Воронежский
На молоко: Z369038872422 || R210017695494 || U247040729215 || ЯД 410011288250383
Мигрирую сайты, переношу расширения J!1.0->J!1.5->J!2.5. Более 50 успешных миграций.
*

Dimir

  • Захожу иногда
  • 426
  • 13 / 1
у меня мой хостер блокировал папки на запись,только вновь созданные,так вот когда Joomla встала,я писал им что б откыли доступ.3 минуты и все заработало.напишите им
-==Dimir==-
*

ELLIUM

  • Новичок
  • 6
  • 0 / 0
вот что там вышло.
я ведь новичок. не все знаю. а сколько возьмут люди за решение этой проблемы?
administrator/backups/   Недоступен для записи
administrator/components/   Недоступен для записи
administrator/language/   Недоступен для записи
administrator/language/en-GB/   Недоступен для записи
administrator/language/ru-RU/   Недоступен для записи
administrator/modules/   Недоступен для записи
administrator/templates/   Недоступен для записи
components/   Доступен для записи
images/   Доступен для записи
images/banners/   Недоступен для записи
images/stories/   Недоступен для записи
language/   Доступен для записи
language/en-GB/   Недоступен для записи
language/pdf_fonts/   Недоступен для записи
language/ru-RU/   Недоступен для записи
media/   Доступен для записи
modules/   Доступен для записи
plugins/   Доступен для записи
plugins/content/   Недоступен для записи
plugins/editors/   Недоступен для записи
plugins/editors-xtd/   Недоступен для записи
plugins/search/   Недоступен для записи
plugins/system/   Недоступен для записи
plugins/user/   Недоступен для записи
plugins/xmlrpc/   Недоступен для записи
templates/   Доступен для записи
Папка кэша /home/ellium/public_html/cache/   Доступен для записи
Папка кэша /home/ellium/public_html/administrator/cache/   Недоступен для записи
Папка журнала ($log_path) /home/ellium/public_html/logs/   Доступен для записи
Папка с временными файлами ($tmp_path) /home/ellium/public_html/tmp/   Доступен для запис
*

Aleks_El_Dia

  • Moderator
  • 3671
  • 353 / 0
  • AEDStudio Joomla! Direction
Вам нужно подключится к ftp и выставить в нем нужные права для указанных папок. Если не получится, обращайтесь, помогу.
Спам придумали боги в отместку за наши молитвы (с) Рома Воронежский
На молоко: Z369038872422 || R210017695494 || U247040729215 || ЯД 410011288250383
Мигрирую сайты, переношу расширения J!1.0->J!1.5->J!2.5. Более 50 успешных миграций.
*

Dimir

  • Захожу иногда
  • 426
  • 13 / 1
в самом начале все описано
-==Dimir==-

Люди помогите пожалуйста я перепробывал все что нашел на форуме, но все ровно выдает мне:

JFolder::create: Невозможно создать папку
JInstaller::install: Невозможно создать папку ...../modules/mod_datsogallery_ultimate/tmpl"
*

neut ral

  • Захожу иногда
  • 252
  • 27 / 0
еще что может мешать:
посмотрите Помощь - Информация о системе - Информация PHP
там safe_mode должен быть = Off
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Что-то вызывает перегрузку процессора на хостинге hc.ru

Автор skyvlad

Ответов: 9
Просмотров: 1900
Последний ответ 02.02.2017, 09:42:53
от skyvlad
Расширение - Фильтр выводимых материалов по различным параметрам.

Автор Liana

Ответов: 4
Просмотров: 4496
Последний ответ 02.11.2016, 21:51:12
от SeBun
Как установить Кросспостинг/Автопостинг на сайт (БЕСПЛАТНО)?

Автор Igoritaly

Ответов: 0
Просмотров: 1538
Последний ответ 23.02.2016, 13:14:33
от Igoritaly
Как установить только одну цветовую гамму?

Автор Nina47

Ответов: 1
Просмотров: 1352
Последний ответ 08.08.2014, 22:51:57
от arma
Как в php подключить GD библиотеки, а так-же установить в php расширение gd2.dll?

Автор Tykaram

Ответов: 42
Просмотров: 39329
Последний ответ 25.02.2014, 12:34:16
от atolic