Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

Популярный файловый менеджер для Joomla от отечественных разработчиков.

v.3.3.0. Что нового?
- Joomla 6. Компонент полностью совместим с Joomla 6, плагин обратной совместимости не требуется.
- Рефакторинг. Полностью удалён устаревший код, оставшийся в наследство от версий для Joomla 3.
- Новые настройки для SVG. Новые параметры фильтрации SVG-файлов.
- Улучшена безопасная функция предварительного просмотра SVG-файлов. Благодаря новым механизмам фильтрации восстановлена ​​возможность безопасного предварительного просмотра SVG-изображений.
- Исправления ошибок. Исправлены ошибки с данными EXIF ​​и обновлена ​​библиотека EXIF.

Читать новость
Скачать расширение

Также обновление получил плагин пользовательского поля Radicalmultifield для совместимости с новым Quantum Manager.

Репозиторий GitHub
Релиз на GitHub

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 11 Ответов
  • 3157 Просмотров
*

digor1

  • Осваиваюсь на форуме
  • 29
  • 0 / 0
Всем привет! У меня проблема с публикацией и поиском объявлений. Сайт новый, на данный момент опубликовано всеголиш 11 объявлений, но публикуеться на главной под "id 0" только первых 9, и поисковик видит только первых 9, из разных категорий.Объявления все опубликованы и закреплены, увеличил срок минимальный до 3 месяцев, на папку кэш изминил атрибут 777, переустановил заново поисковик. Пробывал добавлять сам объявления, всеравно видит только девять.  Прошу помощи!
« Последнее редактирование: 12.02.2012, 18:40:52 от digor1 »
*

digor1

  • Осваиваюсь на форуме
  • 29
  • 0 / 0
Аууу! Никто не поможет?
*

Alex Revo

  • Moderator
  • 1995
  • 109 / 0
Отлаживать нужно, сломаться в коде ничего не могло.
*

digor1

  • Осваиваюсь на форуме
  • 29
  • 0 / 0
Отлаживать нужно, сломаться в коде ничего не могло.
Я прошу прощения, во первых спасибо за ответ, если можна, какие мои действия?
« Последнее редактирование: 12.02.2012, 22:56:49 от digor1 »
*

digor1

  • Осваиваюсь на форуме
  • 29
  • 0 / 0
ошибки по теме после отлаживания

1 SELECT id as value, title FROM jos_autobb_vendors WHERE category='601' ORDER BY title

2 SELECT id as value, title FROM jos_autobb_models WHERE vendor='0' ORDER BY title

3 SELECT count(a.id) FROM jos_autobb_messages AS a
 WHERE a.expirationDate>=NOW() AND a.published='1' AND exists (select 1 from jos_autobb_photos p1 where a.id=p1.msgid)

4 SELECT a.*, v.title as vendortitle, m.title as modeltitle, v.itemid as vendor_itemid,
 m.itemid as model_itemid, cur.title as currency_title,  (SELECT min(p.id) FROM jos_autobb_photos AS p WHERE a.id=p.msgid) AS photoid
 FROM jos_autobb_messages AS a
 LEFT JOIN jos_autobb_vendors as v ON a.vendor=v.id
 LEFT JOIN jos_autobb_models as m ON a.model=m.id
 LEFT JOIN jos_autobb_currency as cur ON cur.id=a.currency
 WHERE a.expirationDate>=NOW() AND a.published='1' AND exists (select 1 from jos_autobb_photos p1 where a.id=p1.msgid)
 LIMIT 7,1

5 SELECT a.*, v.itemid as vendor_itemid, v.title as vendortitle, m.itemid as model_itemid, m.title as modeltitle, p.id as photoid, cur.sign as currency_title, ct.title as city_title, LOWER(s.title) as state_title, s.ordering as state_id FROM jos_autobb_messages AS a
 LEFT JOIN jos_autobb_vendors as v ON a.vendor=v.id
 LEFT JOIN jos_autobb_models as m ON a.model=m.id
 LEFT JOIN jos_autobb_photos as p ON a.id=p.msgid
 LEFT JOIN jos_autobb_cities as ct ON a.city=ct.id
 LEFT JOIN jos_autobb_states as s ON a.state=s.id
 LEFT JOIN jos_autobb_currency as cur ON cur.id=a.currency
 WHERE a.expirationDate>=NOW() AND a.published='1' AND a.front='1' AND p.id IS NOT NULL
 GROUP BY a.id
 ORDER BY a.sticked DESC, a.ordering, a.createDate DESC
 LIMIT 0, 5

6 SELECT a.city, c.title, count(a.id) as msg_count
 FROM jos_autobb_messages a
 LEFT JOIN jos_autobb_cities as c ON c.id=a.city
 WHERE a.expirationDate>=NOW() AND a.published='1'
 GROUP BY a.city
 ORDER BY 3 desc

7 SELECT v.*, count(a.id) as msg_count FROM jos_autobb_vendors AS v
 LEFT JOIN jos_autobb_messages as a ON a.vendor=v.id
 WHERE a.expirationDate>=NOW() AND a.published='1' AND (a.id IS NOT NULL or v.itemid>0)
 GROUP BY v.id
 ORDER BY v.title

П омогите решить хотябы одну из них для примера.
*

Alex Revo

  • Moderator
  • 1995
  • 109 / 0
Это не ошибки, а запросы к БД.
Откройте phpmyadmin и проверьте каждый запрос, по ходу станет понятно какие данные и сколько записей возвращаются из базы.

Что-то мне подсказывает, что 9 из 11 фото, это просто те, что с фото, а остальные 2 нет. Проверьте эту версию.
*

digor1

  • Осваиваюсь на форуме
  • 29
  • 0 / 0

Что-то мне подсказывает, что 9 из 11 фото, это просто те, что с фото, а остальные 2 нет. Проверьте эту версию.
Среди девяти две есть без фото, тут с этим нормально. А вот дальше сколько не добавляй с фото или без, всеравно поисковик не видит больше 9.
Может есть еще варианты?
*

digor1

  • Осваиваюсь на форуме
  • 29
  • 0 / 0
*

digor1

  • Осваиваюсь на форуме
  • 29
  • 0 / 0
Я заметил что при запуске сайта через поисковик к примеру Google, все в порядке , все работает. А когда этот же адрес вбиваю в браузер опять только 9.
Друзья кто в курсе?
*

Alex Revo

  • Moderator
  • 1995
  • 109 / 0
Мой антивирус говорит, что ваш сайт заражен, может в этом и проблема.
*

digor1

  • Осваиваюсь на форуме
  • 29
  • 0 / 0
Спасибо за ответы! Поковырялся сегодня и вроде встало все на места. Может подскажите чем лучше лечить сайт от вирусов?
*

Alex Revo

  • Moderator
  • 1995
  • 109 / 0
руками)
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

AutoBB 2.3 for Joomla 1.5 legacy mode

Автор haword

Ответов: 561
Просмотров: 143909
Последний ответ 13.05.2025, 23:26:17
от hackvzlomi
Компонент AutoBB REV 2.3

Автор Moralezz

Ответов: 1
Просмотров: 5091
Последний ответ 24.02.2019, 11:10:31
от KKAAZZOO
Компонент AutoBB REV 2.3 - AutoBB

Автор Moralezz

Ответов: 0
Просмотров: 3875
Последний ответ 23.02.2019, 20:42:08
от Moralezz
Граббинг объявлений

Автор z0m8ie

Ответов: 34
Просмотров: 23518
Последний ответ 17.04.2015, 14:06:21
от delchev
autobb+чпу

Автор htmlcss

Ответов: 0
Просмотров: 5564
Последний ответ 16.11.2013, 14:18:38
от htmlcss