Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

Популярный файловый менеджер для Joomla от отечественных разработчиков.

v.3.3.0. Что нового?
- Joomla 6. Компонент полностью совместим с Joomla 6, плагин обратной совместимости не требуется.
- Рефакторинг. Полностью удалён устаревший код, оставшийся в наследство от версий для Joomla 3.
- Новые настройки для SVG. Новые параметры фильтрации SVG-файлов.
- Улучшена безопасная функция предварительного просмотра SVG-файлов. Благодаря новым механизмам фильтрации восстановлена ​​возможность безопасного предварительного просмотра SVG-изображений.
- Исправления ошибок. Исправлены ошибки с данными EXIF ​​и обновлена ​​библиотека EXIF.

Читать новость
Скачать расширение

Также обновление получил плагин пользовательского поля Radicalmultifield для совместимости с новым Quantum Manager.

Репозиторий GitHub
Релиз на GitHub

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 13 Ответов
  • 9261 Просмотров
*

Anazale

  • Новичок
  • 2
  • 0 / 0
Здравствуйте. У меня Joomla 2.5.6 и VirtueMart 2.0.12f. На сайте возможна регистрация из модуля авторизации TP Poplogin и "Зарегистрироваться и оформить заказ".
Регистрация проходит успешно, юзеры получают письма и проходят активацию по-любому. В случае с виртумартом, админ также благополучно получает уведомление о регистрации нового пользователя и оформлении заказа. А вот письма Joomla на е-мейл админа не доходят.
Погуглив, нашла вот это http://um.la/blog/2012/06/patch-dlya-joomla-2-5-6-vklyuchaem-nerabotayushhie-pochtovye-uvedomleniya/, но, увы, чуда не произошло.
Подскажите, как всетаки отладить, чтобы админ получал уведомления.
*

b2z

  • Глобальный модератор
  • 7288
  • 778 / 0
  • Разраблю понемногу
*

Anazale

  • Новичок
  • 2
  • 0 / 0
Может выключено "Получать системные письма" в профиле админа?
Включено, несколько раз проверила, как и е-мейл, все совпадает. Настройки SMTP тоже правильные, ведь магазин же высылает уведомления. Хотя на sendmail меняла - толку всеравно нет.
*

Санчо

  • Захожу иногда
  • 240
  • 10 / 0
  • Алексей Харламенков
У меня аналогичная проблема (на трёх разных сайтах с Joomla! 2.5.x) - писем от Joomla не получаю.
*

darkangel

  • Захожу иногда
  • 71
  • 2 / 0
Проблема похожая, но чуток по иному: письма о регистрации новых пользователей приходят ТОЛЬКО суперадмину (который устанавливал систему)! При этом другому пользователю (SuperUser) ничего не приходит. Не помогло даже установка в БД второму суперюзеру ID=42. Как сказать системе, что НЕ Я суперадмин, а другой пользователь?!
*

b2z

  • Глобальный модератор
  • 7288
  • 778 / 0
  • Разраблю понемногу
*

darkangel

  • Захожу иногда
  • 71
  • 2 / 0
"Получать системные письма" - включено?
Ну конечно! Я же получаю письма, а второй админ - НЕТ!
*

Autocom

  • Захожу иногда
  • 306
  • 3 / 0
Та же проблема. Ни на одном из сайтов(все на одном хостинге)письма админу о регистрации юзеров не приходят. Хотя самим юзерам приходит и активация проходит. Письма от других компонентов приходят (с форума, с Jcomments) а от самой Joomla нет.
Началось это несколько месяцев назад как мне кажется после очередного обновления Joomla.
Кто то решил эту проблему?
*

Autocom

  • Захожу иногда
  • 306
  • 3 / 0
Проблема решена! :D
Необходимо в менеджере пользователей зайти в настройки и отметить чекбокс "Уведомления администраторам" ДА
Видимо при каком то из обновлений Joomla 2.5. произошло переключение этого чекбокса и письма перестали приходить.
Буду рад если этим помог кому то ещё.
*

Санчо

  • Захожу иногда
  • 240
  • 10 / 0
  • Алексей Харламенков
Спасибо! - у меня этот чек оказался снят.
*

4elovek

  • Осваиваюсь на форуме
  • 12
  • 0 / 0
у меня глобальная проблемам.   У меня mail.ru блочит все письма которые уходят от Joomla.  К примеру нужно зарегистрироваться. пишу почту маил.ру     и письмо не приходит
*

4elovek

  • Осваиваюсь на форуме
  • 12
  • 0 / 0
на счет создания самого письма - все создается, и отправляется...тока вот получить не могу..(((  или спам или вообще нет письма.    пробовал как через PHP MAIL  так и через  SMTP / Видимо заголовки не верные отправляет .
*

Кто в сапогах

  • Захожу иногда
  • 66
  • 1 / 0
Здравствуйте!
Сделал как тут написано, все равно не приходит уведомление о регистрации нового пользователя админу сайта. Установлено CommunityBuilder. А вот регистрирующемуся приходит письмо о подтверждение регистрации. В чем может быть проблема, подскажите?
*

Кто в сапогах

  • Захожу иногда
  • 66
  • 1 / 0
Проблема решена!
CB - Менеджер конфигурации, вкладка Модерация, Отправить письмо модераторам поставить ДА!
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Как редактировать отдельную страницу Joomla 2.5?

Автор mrporter

Ответов: 0
Просмотров: 17251
Последний ответ 14.09.2023, 22:16:47
от mrporter
Joomla 2.5.28, Safari под маком и сессии session

Автор beliyadm

Ответов: 19
Просмотров: 19966
Последний ответ 29.03.2023, 12:17:19
от Sawell
Joomla 2.5.28 как скачать все файлы через панель управления

Автор Sergei41984

Ответов: 7
Просмотров: 18184
Последний ответ 27.12.2022, 23:30:38
от Sergei41984
Расширения для Joomla! 1.6 (коллекция полезных ссылок)

Автор Sulpher

Ответов: 124
Просмотров: 150199
Последний ответ 03.12.2022, 16:15:19
от besttechoff
Почему в админке Joomla 2.58 - у меня 16 админов показывает?

Автор dyalex

Ответов: 7
Просмотров: 18114
Последний ответ 27.10.2022, 19:03:45
от marksetter