Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

Популярный файловый менеджер для Joomla от отечественных разработчиков.

v.3.3.0. Что нового?
- Joomla 6. Компонент полностью совместим с Joomla 6, плагин обратной совместимости не требуется.
- Рефакторинг. Полностью удалён устаревший код, оставшийся в наследство от версий для Joomla 3.
- Новые настройки для SVG. Новые параметры фильтрации SVG-файлов.
- Улучшена безопасная функция предварительного просмотра SVG-файлов. Благодаря новым механизмам фильтрации восстановлена ​​возможность безопасного предварительного просмотра SVG-изображений.
- Исправления ошибок. Исправлены ошибки с данными EXIF ​​и обновлена ​​библиотека EXIF.

Читать новость
Скачать расширение

Также обновление получил плагин пользовательского поля Radicalmultifield для совместимости с новым Quantum Manager.

Репозиторий GitHub
Релиз на GitHub

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 7 Ответов
  • 2135 Просмотров
*

eerieempty

  • Осваиваюсь на форуме
  • 15
  • 0 / 0
Перестали логиниться пользователи (пишет неверный пароль или неактивный пользователь при верном пароле и активном пользователе). При попытке аблокировать и снова разблокировать юзера в админке выдает такое:

Цитировать
jtableuser: :store failed
Unknown column 'resetCount' in 'field list' SQL=UPDATE `p5z7i_users` SET

(p5z7i - префикс, прописанный при установке Кунены; установлены Kunena и JomSocial)


 :'(
*

mark1

  • Захожу иногда
  • 394
  • 39 / 2
Мне кажется, кто-то , или Joomla, или Джомсошиал, ил Kunena должны быть главные по части, кто же именно отвечает за регистрацию юзеров.
Ваша проблема похожа на то, что БД испорчена. Либо дело в том, что создаете юзеров , например, через Kunena, а рулить ими пытаетесь через стандартные средства  самой Joomla
*

eerieempty

  • Осваиваюсь на форуме
  • 15
  • 0 / 0
Юзеры создавались из Joomla (либо из админки, либо из формы регистрации), из Kunena пока нет, да и до этого нормально они логинились. Сейчас единственный нормально логинящийся юзер это суперадмин.
*

mark1

  • Захожу иногда
  • 394
  • 39 / 2
Лады , начнем. Всё сказанное может и будет использовано против вас  ^-^
1) версия Joomla?
2) Версия Kunena и джомсошиал?
3) они точно друг для друга сделаны? Совместимость?
4) Кто из них заведует регистрацией юзеров, и через форму кого они логинятся потом?
*

eerieempty

  • Осваиваюсь на форуме
  • 15
  • 0 / 0
Joomla 2.5.6, форум  1.7.2, регистрация и логин через Joomla
вообще, по идее, все должно быть именно последней версии, т.к. апдейтится регулярно. Но перед появлением глюка не апдейтилось  ::)
« Последнее редактирование: 06.08.2012, 20:06:38 от eerieempty »
*

mark1

  • Захожу иногда
  • 394
  • 39 / 2
1) А не было ли как раз в этот момент переезда с локалки на онлайн? Если да, в конфиге правильные юзер/пароль к базе?
2)
Цитировать
p5z7i - префикс, прописанный при установке Кунены
Joomla, или таки Kunena? Если Kunena, то она что, ставится с префиксом, отличным от основного префикса БД? Что-то новенькое, мож я чего пропустил..
3) Попробуйте отключить все плагины , как-то касающиеся юзеров, и сменить для пробы шаблон на дефолтный. И гляньте, что будет.
4) Сходите гляньте, что пишут по адресу /administrator/index.php?option=com_installer&view=database А именно, в Extension Manager \ database.
Нет ли ошибок. Если есть - сделайте бекап, и попробуйте Fix .
« Последнее редактирование: 07.08.2012, 11:38:46 от mark1 »
*

eerieempty

  • Осваиваюсь на форуме
  • 15
  • 0 / 0
Спасибо. На данный момент решилось откатом на день раньше, потом fix, на всякий случай, все работает :)
*

terr

  • Давно я тут
  • 824
  • 14 / 6
  • Ученик html-я
Таже беда по ссылке пишет вот что

Код
Внимание: База данных устарела!

Обнаружено 3 ошибок базы данных

Таблица 'necr_redirect_links' не содержит поля 'hits'. (из файла 2.5.5.sql.)
Таблица 'necr_users' не содержит поля 'lastResetTime'. (из файла 2.5.5.sql.)
Таблица 'necr_users' не содержит поля 'resetCount'. (из файла 2.5.5.sql.)

А все, видимо после апдейта я базу не апдейтил, щас проапдейтил бд и все норм
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

500 - Обнаружена ошибка

Автор CheCat

Ответов: 4
Просмотров: 2581
Последний ответ 19.12.2020, 07:39:07
от gartes
Ошибка recaptha

Автор Bolat19721

Ответов: 13
Просмотров: 2551
Последний ответ 11.10.2020, 09:44:38
от Bolat19721
ПОМОГИТЕ!!! Ошибка 500 в версии 2.5.19 при оформлении заказа

Автор promwood

Ответов: 10
Просмотров: 2734
Последний ответ 16.09.2020, 08:35:26
от AlexB
"Ошибка 404 - Материал нее найден" как заходишь на сайт

Автор Lepby

Ответов: 17
Просмотров: 43271
Последний ответ 11.06.2020, 08:48:10
от sound
[РЕШЕНО] Как в Joomla 2.5 автоматом удалять пользователей, не активировавшихся?

Автор pH43

Ответов: 2
Просмотров: 4608
Последний ответ 01.06.2020, 17:16:26
от pH43