Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

Популярный файловый менеджер для Joomla от отечественных разработчиков.

v.3.3.0. Что нового?
- Joomla 6. Компонент полностью совместим с Joomla 6, плагин обратной совместимости не требуется.
- Рефакторинг. Полностью удалён устаревший код, оставшийся в наследство от версий для Joomla 3.
- Новые настройки для SVG. Новые параметры фильтрации SVG-файлов.
- Улучшена безопасная функция предварительного просмотра SVG-файлов. Благодаря новым механизмам фильтрации восстановлена ​​возможность безопасного предварительного просмотра SVG-изображений.
- Исправления ошибок. Исправлены ошибки с данными EXIF ​​и обновлена ​​библиотека EXIF.

Читать новость
Скачать расширение

Также обновление получил плагин пользовательского поля Radicalmultifield для совместимости с новым Quantum Manager.

Репозиторий GitHub
Релиз на GitHub

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 16 Ответов
  • 2616 Просмотров
*

XsplintX

  • Осваиваюсь на форуме
  • 13
  • 0 / 0
Database Error
« : 26.03.2011, 17:10:29 »
Залез через ISPmanager в PhpMyAdmin, захотелось посмотреть что за PhpMyAdmin, так как в нём не разу небыл, по открывал пару разделов, открывал импорт и экспорт, но я просто открывал, не чего не правил. И после этого, когда я захожу на сайт то выдаётся такая ошибка:

Что случилось? Или что я сделал опять не так?  :(
*

Kyrsor

  • Захожу иногда
  • 317
  • 4 / 2
Re: Database Error
« Ответ #1 : 26.03.2011, 17:21:30 »
Проверьте файл конфигураций в корне файла, не меняли ли вы логин и пароль? Удалена ли база?
ЗЫ Возможно вас взломали! Пишите в ЛС мож чем помогу!
*

XsplintX

  • Осваиваюсь на форуме
  • 13
  • 0 / 0
Re: Database Error
« Ответ #2 : 26.03.2011, 17:31:32 »
Проверьте файл конфигураций в корне файла, не меняли ли вы логин и пароль? Удалена ли база?
ЗЫ Возможно вас взломали! Пишите в ЛС мож чем помогу!
Файл конфигурации в корне сайта есть, База не удалена, Я менял пароль в ISPmanager к базе данных
Я не могу отправлять личных сообщений, бо тока недавно на форуме зарегался(
*

beliyadm

  • Легенда
  • 9758
  • 1665 / 66
  • Севастополь, Россия
Re: Database Error
« Ответ #3 : 26.03.2011, 17:33:08 »
Я менял пароль в ISPmanager к базе данных
Значит теперь нужно его изменить и в configuration.php, а говорите что никуда не лазили, только в PHPMyAdmin
Все истины, которые я хочу вам изложить, — бесстыдная ложь. Сделать всё хорошо
TLG: @Beliyadm
*

XsplintX

  • Осваиваюсь на форуме
  • 13
  • 0 / 0
Re: Database Error
« Ответ #4 : 26.03.2011, 17:39:00 »
Да просто забыл старый пароль, и поменял на новый. Всем СПС =)

Но вот теперь новая трабла, я случайно создал в PhpMyAdmin новую Базу Данных, а вот как её удалить не могу понять... Знает кто как только что созданную Базу Данных удалить?
*

beliyadm

  • Легенда
  • 9758
  • 1665 / 66
  • Севастополь, Россия
Re: Database Error
« Ответ #5 : 26.03.2011, 17:46:20 »
Но вот теперь новая трабла, я случайно создал в PhpMyAdmin новую Базу Данных, а вот как её удалить не могу понять... Знает кто как только что созданную Базу Данных удалить?
Обычно пользователь БД на сервере никогда не имеет доступ на операции создания базы, так что странно как вы умудрились создать БД через phpmyadmin.
Зайдите в панель ISPmanager в раздел управления базами и удалите оттуда ненужную, только аккуратно, а то мало ли еще грохните рабочую :)
Все истины, которые я хочу вам изложить, — бесстыдная ложь. Сделать всё хорошо
TLG: @Beliyadm
*

XsplintX

  • Осваиваюсь на форуме
  • 13
  • 0 / 0
Re: Database Error
« Ответ #6 : 26.03.2011, 18:06:46 »
Зашёл в "ISPManager", патом в "Инструменты", патом в "Базы данных" и там как была одна база данных "-------_baseJoomla" так она и осталась, в PhpMyAdmin База Данных созданная есть, а в ISPmanager нету. Шо за хня?  :o
*

beliyadm

  • Легенда
  • 9758
  • 1665 / 66
  • Севастополь, Россия
Re: Database Error
« Ответ #7 : 26.03.2011, 18:19:50 »
Зашёл в "ISPManager", патом в "Инструменты", патом в "Базы данных" и там как была одна база данных "-------_baseJoomla" так она и осталась, в PhpMyAdmin База Данных созданная есть, а в ISPmanager нету. Шо за хня?  :o
если речь про один сервер - такого быть не может.
Может быть вы не базу создали, но таблицу?
Все истины, которые я хочу вам изложить, — бесстыдная ложь. Сделать всё хорошо
TLG: @Beliyadm
*

XsplintX

  • Осваиваюсь на форуме
  • 13
  • 0 / 0
Re: Database Error
« Ответ #8 : 26.03.2011, 19:10:49 »
Да не, я вроде создал Базу Данных, раз она тут: . Да и вроде я нажал "создать" - там где написано: "Новая База Данных"
*

XsplintX

  • Осваиваюсь на форуме
  • 13
  • 0 / 0
Re: Database Error
« Ответ #9 : 26.03.2011, 23:57:34 »
Так как мне удалить в PhpMyAdmin ненужную мне базу данных? 0_о
*

neut ral

  • Захожу иногда
  • 252
  • 27 / 0
Re: Database Error
« Ответ #10 : 27.03.2011, 00:56:37 »
выполнить запрос "DROP DATABASE <название базы данных>"
*

XsplintX

  • Осваиваюсь на форуме
  • 13
  • 0 / 0
Re: Database Error
« Ответ #11 : 27.03.2011, 01:00:39 »
Захожу в PhpMyAdmin, патом слево вверху нажимаю на "Окно запроса SQL" и ввожу "DROP DATABASE <--------?baseJoomla>" и появляется такая хня
Может надо код без " писать?
« Последнее редактирование: 27.03.2011, 01:43:26 от XsplintX »
*

neut ral

  • Захожу иногда
  • 252
  • 27 / 0
Re: Database Error
« Ответ #12 : 27.03.2011, 01:48:06 »
конечно без кавычек (кавычками я просто выделил запрос в тексте)
*

XsplintX

  • Осваиваюсь на форуме
  • 13
  • 0 / 0
Re: Database Error
« Ответ #13 : 27.03.2011, 03:07:00 »
При введении кода пишит: " Команда "DROP DATABASE" (удалить базу данных) - отключена. " - шо теперь делать?  :o

Поставил тебе +  ;)

Кто знает, где находится папка phpmyadmin/libraries/config.default.php ?
« Последнее редактирование: 27.03.2011, 04:11:03 от XsplintX »
*

Kyrsor

  • Захожу иногда
  • 317
  • 4 / 2
Re: Database Error
« Ответ #14 : 27.03.2011, 17:35:17 »
=)))) это от хостинга зависит=) можно и свою phpmyadmin залить и юзать=) Хостинг какой у вас?
*

XsplintX

  • Осваиваюсь на форуме
  • 13
  • 0 / 0
Re: Database Error
« Ответ #15 : 01.04.2011, 13:40:54 »
loqo.ru =)
*

Kyrsor

  • Захожу иногда
  • 317
  • 4 / 2
Re: Database Error
« Ответ #16 : 03.04.2011, 15:24:00 »
Ужас! Меняйте срочно!
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Не могу распаковать jpa архив сайта Akeeba backup. ajax error

Автор smadkz

Ответов: 4
Просмотров: 6837
Последний ответ 26.12.2020, 15:15:15
от stendapuss
Fatal error: Class 'JDocument' not found

Автор gabiboi

Ответов: 2
Просмотров: 3765
Последний ответ 04.09.2020, 14:39:07
от svetka_777
simpleform2 ошибка ajax error в Google chrome

Автор safronoff343

Ответов: 1
Просмотров: 3452
Последний ответ 05.06.2020, 20:36:42
от safronoff343
Ошибка Fatal error: Allowed memory size of 73400320 bytes exhausted

Автор Andre109

Ответов: 1
Просмотров: 3377
Последний ответ 03.12.2018, 01:29:56
от voland
Ошибка 500 Internal Server Error. Что это такое и как это решить

Автор sargiusz

Ответов: 4
Просмотров: 6016
Последний ответ 20.03.2017, 14:30:33
от flyingspook