Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

Популярный файловый менеджер для Joomla от отечественных разработчиков.

v.3.3.0. Что нового?
- Joomla 6. Компонент полностью совместим с Joomla 6, плагин обратной совместимости не требуется.
- Рефакторинг. Полностью удалён устаревший код, оставшийся в наследство от версий для Joomla 3.
- Новые настройки для SVG. Новые параметры фильтрации SVG-файлов.
- Улучшена безопасная функция предварительного просмотра SVG-файлов. Благодаря новым механизмам фильтрации восстановлена ​​возможность безопасного предварительного просмотра SVG-изображений.
- Исправления ошибок. Исправлены ошибки с данными EXIF ​​и обновлена ​​библиотека EXIF.

Читать новость
Скачать расширение

Также обновление получил плагин пользовательского поля Radicalmultifield для совместимости с новым Quantum Manager.

Репозиторий GitHub
Релиз на GitHub

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 9 Ответов
  • 3284 Просмотров
*

Alexpro2011

  • Захожу иногда
  • 195
  • 8 / 1
Уважаемые пользователи!
Как заставить сайт перенаправлять с несуществующих адресов на 404?
Стоит JoomFish, AceSEF.

При вводе в адресную строку не существующего адреса, ошибка то появляется 404, но дизайн в стороны плывет (белый фон контента в стороны выплывает), хотя если нажать на флаги языков, то данный адрес превращается в 404 и все норм становится. А как сделать чтобы при вводе недействительного адреса, автоматом попадать на страницу 404 (например мойсат.ру/404)?
За ранее благодарен.
*

Oxlamon

  • Давно я тут
  • 746
  • 95 / 4
Есть компонент для управления редиректами: http://www.sistemistica.it/redj.html - ReDJ, называется.
Может, поможет...
*

Alexpro2011

  • Захожу иногда
  • 195
  • 8 / 1
Oxlamon, спасибо. Но если честно не хочется ставить тысячу компонентов, ради одной неточности!
Может все таки можно системными методами, справится народ?
Может через AceSEF можно как нить?
*

Yurets

  • Захожу иногда
  • 405
  • 92 / 0
  • Губернатор острова Борнео
А классические методы (.htaccess) не работают?

Код
ErrorDocument 404 http://mysite.ru/404.html
В комнате с белым потолком
*

Alexpro2011

  • Захожу иногда
  • 195
  • 8 / 1
Yurets, не желательно использовать HTML файлы, без них можно как нить?
*

Alexpro2011

  • Захожу иногда
  • 195
  • 8 / 1
Вот в старых версиях AceSEF не было такой проблемы, там автоматом перенаправляли, а в последней версии что такого не наблюдается(
*

Alexpro2011

  • Захожу иногда
  • 195
  • 8 / 1
Короче сделал так, в папке шаблонов изменил код /system/error.php на такой:
Код
<?php

defined( '_JEXEC' ) or die( 'Restricted index access' );

if (($this->error->code) == '404')

{

header("HTTP/1.0 404 Not Found");

header('Location: ' . $this->baseurl . '/');

exit;

}

?>

а в AceSEF выставил Joomla 404 Page, и терь никакой ошибки, ничего не надо, сразу народ попадает на главную, все оказалось проще простого, как всегда)
Всем спасибо.
*

neut ral

  • Захожу иногда
  • 252
  • 27 / 0
...и терь никакой ошибки, ничего не надо, сразу народ попадает на главную...
вот только (имхо) так не хорошо
вот, если интересно, можете почитать рекомендации:
http://www.google.com/support/webmasters/bin/answer.py?answer=93641
или вот это:
http://www.seoschool.ru/search-engine-optimization-seo/11-steps-to-creating-a-killer-404-error-page.html
оттуда: "...ни в коем случае не делайте редирект на главную страницу сайта, вместо страницы ошибки 404. Пользователей это раздражает. Скажите им честно, что данного файла или страницы не существует."
*

Alexpro2011

  • Захожу иногда
  • 195
  • 8 / 1
neut ral, я думаю лучше если ошибки не будет, пользователь сразу поймет что такой страницы нет, не тупой же пользователь, и не нужно лишний раз переходить на сайт, а тут сразу переходит!
*

neut ral

  • Захожу иногда
  • 252
  • 27 / 0
уверен некоторые пользователи все-таки не поймут
и не обязательно использовать стандартную джумловскую страницу ошибок
можно сделать свою с соотв. дизайном - т.е. "лишний раз переходить на сайт" не надо будет, т.к. при ошибке пользователь не будет покидать сайт - зато ему можно предложить несколько вариантов решения проблемы (вернуться назад, использовать поиск и т.д.)
но конечно вам решать как лучше для вашего сайта
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Каков ваш заработок на сайте?возможно ли пролететь и создать не прибыльный сайт?

Автор bedalex

Ответов: 3
Просмотров: 8701
Последний ответ 05.06.2023, 11:00:40
от Ритулька88
Проблемы с входом на сайт

Автор belovpaha

Ответов: 7
Просмотров: 7823
Последний ответ 20.09.2022, 14:30:51
от sivers
Криво работает сайт и админ часть

Автор Odyssey

Ответов: 11
Просмотров: 5455
Последний ответ 10.02.2019, 06:13:39
от Odyssey
Сайт на Joomla 1.5.15

Автор Lzrv

Ответов: 3
Просмотров: 3457
Последний ответ 01.11.2017, 13:01:26
от SeBun
Подскажите - сайт стал в фронтэнде выводить ошибку. Как ее убрать

Автор vovchikku

Ответов: 7
Просмотров: 3533
Последний ответ 30.01.2017, 10:35:49
от vovchikku