Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

Популярный файловый менеджер для Joomla от отечественных разработчиков.

v.3.3.0. Что нового?
- Joomla 6. Компонент полностью совместим с Joomla 6, плагин обратной совместимости не требуется.
- Рефакторинг. Полностью удалён устаревший код, оставшийся в наследство от версий для Joomla 3.
- Новые настройки для SVG. Новые параметры фильтрации SVG-файлов.
- Улучшена безопасная функция предварительного просмотра SVG-файлов. Благодаря новым механизмам фильтрации восстановлена ​​возможность безопасного предварительного просмотра SVG-изображений.
- Исправления ошибок. Исправлены ошибки с данными EXIF ​​и обновлена ​​библиотека EXIF.

Читать новость
Скачать расширение

Также обновление получил плагин пользовательского поля Radicalmultifield для совместимости с новым Quantum Manager.

Репозиторий GitHub
Релиз на GitHub

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 9 Ответов
  • 1542 Просмотров
*

Lovenokia

  • Захожу иногда
  • 108
  • 0 / 0
Здравствуйте.
Последнее время систематически приходят письма от хостера, что сайт превышает лимиты загрузки ЦПУ и БД на моем тарифном плане.

Лимит ЦПУ: 43
Лимит БД: 500

Служба поддержки предлагает:
 "Вы можете либо оптимизировать работу ваших скриптов, чтобы снизить нагрузку на сайт, либо перейти на тариф Premium виртуального хостинга"

Что значит оптимизировать работу моих скриптов?

Есть ли какие-либо плагины, которые помогут мне решить мою проблему? (кеширование включено, на БД нагрузка снизилась, а вот на ЦПУ нагрузка все равно большая).

*

wishlight

  • Гуру
  • 5078
  • 320 / 1
  • От 300 руб быстрый хостинг. Сервера.
Сколько стоит такой хостинг?
*

Arkadiy

  • Гуру
  • 5317
  • 463 / 2
  • Крепитесь, други.
А у вас с природой нагрузки всё в порядке? Скорее всего вас кто то долбит. Посмотрите логи доступа, если есть множество однотипных запросов, то временно или постоянно закрывайте доступ к атакуемой странице. Хостинг у вас наверняка таймвеб?
*

Lovenokia

  • Захожу иногда
  • 108
  • 0 / 0
Хостинг ihc.ru
Плачу по старому тарифу - 50 рублей за 1 Гб.

Сейчас там новые тарифы, 1 Гб - 119 рублей.

Подскажите, пожалуйста, как просмотреть логи доступа?
*

Arkadiy

  • Гуру
  • 5317
  • 463 / 2
  • Крепитесь, други.
Они находятся в файле error.log. Обычно он находится в корне выделенной Вам файловой системы либо в корне сайта. Если нигде нет, то возможно ведение логов отключено и его надо включить в панели управления хостинга. Просматривается в текстовом редакторе. Я для удобства импортирую в таблицу либреофиса.
*

Lovenokia

  • Захожу иногда
  • 108
  • 0 / 0
посмотрел файл. Честно говоря, впервые его открываю и не знаю, каким он должен быть в идеале, но вроде ничего подозрительного нет (нет кучи однотипных запросов).
*

Lovenokia

  • Захожу иногда
  • 108
  • 0 / 0
А какой хостинг вы можете посоветовать, у которого ВИП тарифы не дорогие?
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
А какой хостинг вы можете посоветовать, у которого ВИП тарифы не дорогие?
ihc.ru VPS->Меркурий ))
Тему в разделе Хостинг нужно открывать
http://joomlaforum.ru/index.php/topic,276828.0.html
И на вирт.хостинге ihc нет error.log
А что в статистике по дням? Есть кнопка в панели хостинга- Статистика ?
« Последнее редактирование: 24.11.2013, 19:12:41 от draff »
*

voland

  • Легенда
  • 11026
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
ВИП тарифы дорогие везде, потому что включают администрирование.
Относительно недорого - ВДС (тоже ihc порекомендую, ссылку в подписи), но да, надо настроить его.
*

wishlight

  • Гуру
  • 5078
  • 320 / 1
  • От 300 руб быстрый хостинг. Сервера.
Пользуюсь хостпро. Есть еще ультрадешевые серверы, но это в приват.

К примеру:

CPU 1500
1 ядро
память 1536
20Гб
OpenVZ
ISPmanager Lite
VDSmanager
Россия
250 рублей
« Последнее редактирование: 24.11.2013, 19:40:44 от wishlight »
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Периодический страница сайта открывается криво. (Подробнее в описании)

Автор 62411

Ответов: 0
Просмотров: 3467
Последний ответ 27.01.2025, 10:36:57
от 62411
Проблема с переносом Joomla сайта с хостинга на денвер

Автор 62411

Ответов: 4
Просмотров: 4659
Последний ответ 21.02.2022, 20:22:11
от arma
Прошу помощи! превышении допустимой нагрузки на сервер

Автор Зеленая планета

Ответов: 3
Просмотров: 1407
Последний ответ 20.11.2021, 16:57:35
от draff
Нужен редирект.htaccess для перенаправления с без id на id в url сайта

Автор MultiMatrix83

Ответов: 10
Просмотров: 3035
Последний ответ 19.10.2021, 18:28:04
от draff
Хостинг обновил версию PHP

Автор Hocotih

Ответов: 8
Просмотров: 1543
Последний ответ 14.05.2021, 10:11:23
от Hocotih