Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

Популярный файловый менеджер для Joomla от отечественных разработчиков.

v.3.3.0. Что нового?
- Joomla 6. Компонент полностью совместим с Joomla 6, плагин обратной совместимости не требуется.
- Рефакторинг. Полностью удалён устаревший код, оставшийся в наследство от версий для Joomla 3.
- Новые настройки для SVG. Новые параметры фильтрации SVG-файлов.
- Улучшена безопасная функция предварительного просмотра SVG-файлов. Благодаря новым механизмам фильтрации восстановлена ​​возможность безопасного предварительного просмотра SVG-изображений.
- Исправления ошибок. Исправлены ошибки с данными EXIF ​​и обновлена ​​библиотека EXIF.

Читать новость
Скачать расширение

Также обновление получил плагин пользовательского поля Radicalmultifield для совместимости с новым Quantum Manager.

Репозиторий GitHub
Релиз на GitHub

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 5 Ответов
  • 909 Просмотров
*

vvrusnak

  • Осваиваюсь на форуме
  • 19
  • 0 / 0
FAQ пересмотрел, в поиске тоже. Либо не нахожу, либо так никто не делает.
Бэкап сайта на хостинге я не делаю. Предпочитаю этот бэкап иметь у себя на компьютере.
В общем, так. Пишу статью на локалке, вставляю картинки, смотрю, как выглядит, копирую это в визуальном редакторе на локальном сервере, и вставляю в визуальный редактор на хостинге. Естественно, папка с соответствующими картинками уже перекопирована на хостинг.
До сих пор все копировалось прекрасно, а сейчас перестали отображаться картинки, только квадратики вместо них. При щелкании на них правой кнопкой мыши, и нажатии "изменение изображения", вижу, что стоит та же ссылка, что и на локалке
images/stories/Europe/russia/russia/Russia-Attrac , правда, хостинг все-таки изменяет написание заглавных на строчные:
images/stories/Europe/russia/russia/russia-attrac , если это играет какую-то роль.
Возможно, я что-то не так установил в правах, так как пытался установить какой-то компонент, панель ругалась, менял права, установил, а возвращал на место права уже по инструкции: 755 на папки, кроме cache, images, media и tmp, файлам 444.
Может кто-нибудь помочь? А то так не нравится лишняя работа, заново устанавливать картинки. Это еще мелочи, а когда удалил одну из папок с картинками, и заново ее закачал, пришлось вставлять картинки целой категории статей.
*

borro

  • Завсегдатай
  • 1379
  • 22 / 0
  • желаю вам счастья
у меня на images 755. У вас так понял 444. Может поменять права?
*

OmniWizard

  • Захожу иногда
  • 51
  • 3 / 0
Ты HTML - тело материала посмотри. Там наверно ссылается на картинки по локальному адресу
*

vvrusnak

  • Осваиваюсь на форуме
  • 19
  • 0 / 0
нет, на папки cache, images, media и tmp стоят 777.
Цитировать
Ты HTML - тело материала посмотри. Там наверно ссылается на картинки по локальному адресу
пути к картинкам же начинаются с images/stories/...? И на локальном и на хостинге. А когда пробую так и публиковать материал, то вместо картинки пишет название картинки в alt.
Может, и действительно пути где-то прописать, но я же ничего не менял в путях, раньше было нормально.
*

THE KILLERS

  • Давно я тут
  • 932
  • 28 / 0
images/stories/Europe/russia/russia/Russia-Attrac , правда, хостинг все-таки изменяет написание заглавных на строчные:
images/stories/Europe/russia/russia/russia-attrac , если это играет какую-то роль.
скорее всего играет.
*

vvrusnak

  • Осваиваюсь на форуме
  • 19
  • 0 / 0
похоже, действительно играет. Я попробовал сначала переносить текст с картинками, у которых наименование было и там, и там со строчными буквами, перенесло, потом с заглавными - тоже. Потом пробовал с различием, т.е., к примеру, на локалке заглавные, на хостинге - строчные - не перенесло.
Переименовал на хостинге в заглавные - перенесло.
Эта проблема, видимо, частично решена.
Частично, поскольку Тотал Коммандер почти все заглавные буквы переделывает в  строчные. Можно ли как-то заставить его переносить один к одному названия?
Кроме того, хоть на хостинге я и переименовал названия (на большие буквы), Коммандер даже после обновления показывает их маленькими.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Перенос старых сайтов на xampp. Восстановление паролей, ошибки доступа и т.п

Автор androv77

Ответов: 2
Просмотров: 3888
Последний ответ 09.04.2024, 09:48:01
от androv77
Хостинг обновил версию PHP

Автор Hocotih

Ответов: 8
Просмотров: 1543
Последний ответ 14.05.2021, 10:11:23
от Hocotih
При переносе сайта на другой хостинг сайт обрезался

Автор kaminchik

Ответов: 3
Просмотров: 1819
Последний ответ 18.04.2019, 10:29:43
от Technic
Непонятные символы в конце каждой статьи после сохранении редактирования

Автор Анастасия Гвоздева

Ответов: 2
Просмотров: 2021
Последний ответ 19.03.2019, 15:01:41
от draff
Перенос данных с движка на другой движ

Автор exger

Ответов: 0
Просмотров: 1612
Последний ответ 05.12.2018, 01:00:53
от exger