Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

Популярный файловый менеджер для Joomla от отечественных разработчиков.

v.3.3.0. Что нового?
- Joomla 6. Компонент полностью совместим с Joomla 6, плагин обратной совместимости не требуется.
- Рефакторинг. Полностью удалён устаревший код, оставшийся в наследство от версий для Joomla 3.
- Новые настройки для SVG. Новые параметры фильтрации SVG-файлов.
- Улучшена безопасная функция предварительного просмотра SVG-файлов. Благодаря новым механизмам фильтрации восстановлена ​​возможность безопасного предварительного просмотра SVG-изображений.
- Исправления ошибок. Исправлены ошибки с данными EXIF ​​и обновлена ​​библиотека EXIF.

Читать новость
Скачать расширение

Также обновление получил плагин пользовательского поля Radicalmultifield для совместимости с новым Quantum Manager.

Репозиторий GitHub
Релиз на GitHub

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 4 Ответов
  • 929 Просмотров
*

bbsalex

  • Новичок
  • 6
  • 0 / 0
На сайте две ошибки
« : 25.12.2013, 16:19:09 »
1.
Не работает баннер на главной странице (http://evrojeep.ru/) всё было нормально, но в какой то день просто перестало работать. Должно быть так http://offroud.rinti.net/. Просмотрел все модули и настройки, удалил и поставил модуль по новой... не работает. Уже не знаю куда лезть... Может у кого есть соображения по данному поводу? Поделитесь пожалуйста))

2.
На поддомен установил ещё одну Joomla 2.5 для установки на неё форума kuena. сама cms устанавливалась с хостинга, там есть на выбор несколько разных... после установки вместо загрузки страницы сайта, загружается файл! Я пробовал прописать в .htaccess AddType application/x-httpd-php53 .php но не помогло. Сайт не загружается forum.evrojeep.ru. Версия PHP 5
Замучали меня эти глюки уже, если знаете как решить подскажите!
« Последнее редактирование: 25.12.2013, 16:26:15 от bbsalex »
*

SK

  • Живу я здесь
  • 2155
  • 164 / 0
Re: На сайте две ошибки
« Ответ #1 : 25.12.2013, 16:27:35 »
По первому вопросу сказать ни чего не могу.
А по второму - зачем ставить Joomla для форума Kunena?
Если нужен просто форум, то поставьте отдельный движок форума, не связанный с Joomla, например, phpBB

И, кстати, не ставьте движок и другие скрипты (форум и т.д.) средствами хостинга.
Создаёте средствами хостинга поддомен и в него сами ручками устанавливаете нужное.
*

bbsalex

  • Новичок
  • 6
  • 0 / 0
Re: На сайте две ошибки
« Ответ #2 : 25.12.2013, 16:38:52 »
По первому вопросу сказать ни чего не могу.
А по второму - зачем ставить Joomla для форума Kunena?
Если нужен просто форум, то поставьте отдельный движок форума, не связанный с Joomla, например, phpBB

Изначально так и было сделано, но клиенту не понравилось... захотел именно куену и в шаблоне без самой Joomla. А на сайте такой шаблон, которые при отключении "всего" всё равно помещает форум внутри себя...

И, кстати, не ставьте движок и другие скрипты (форум и т.д.) средствами хостинга.
Создаёте средствами хостинга поддомен и в него сами ручками устанавливаете нужное.

Пробовал, выдаёт ошибку, что нужно добавить префикс к БД... и на этом всё останавливается, я не могу включить там эту фишку, что бы обойти этот долбаный префикс... а с хостинга ставит.. но не работает(((

*

SK

  • Живу я здесь
  • 2155
  • 164 / 0
Re: На сайте две ошибки
« Ответ #3 : 25.12.2013, 16:54:07 »
Ни чего не понял!
Что за клиент такой, который хочет именно Kunena? Он знает особенности работы движка Joomla и сторонних компонентов к нему?
Есть одна, думаю, неоспоримая истина - любой скрипт форума, встроенный в движок, работает гораздо хуже, чем отдельный скрипт форума.
А уж сравнивать форум Kunena и форум phpBB просто бессмысленно. Kunena просто ребёнок.

По второму вопросу - про префикс.
Скорее всего у вас проблема не с префиксом, а с подключением к базе данных.
Префикс - это просто последнее заполняемое поле.
Проверьте правильность полей:
имя хоста
имя базы
имя пользователя базы
пароль пользователя.

Обычно перед установкой Joomla или форума на хостинг, надо средствами контрольной панели хостинга создать новую базу данных.
Затем создать нового пользователя базы данных.
Затем дать этому новому пользователю права к новой базе данных.
И, конечно, найти в контрольной панели название хоста базы данных.
*

bbsalex

  • Новичок
  • 6
  • 0 / 0
Re: На сайте две ошибки
« Ответ #4 : 25.12.2013, 18:59:51 »
Ни чего не понял!
Что за клиент такой, который хочет именно Kunena? Он знает особенности работы движка Joomla и сторонних компонентов к нему?
Есть одна, думаю, неоспоримая истина - любой скрипт форума, встроенный в движок, работает гораздо хуже, чем отдельный скрипт форума.
А уж сравнивать форум Kunena и форум phpBB просто бессмысленно. Kunena просто ребёнок.

Куена проще phpBB, видимо поэтому клиент и захотел именно этот форум. Он просто не стал разбираться в нём.

По второму вопросу - про префикс.
Скорее всего у вас проблема не с префиксом, а с подключением к базе данных.
Префикс - это просто последнее заполняемое поле.
Проверьте правильность полей:
имя хоста
имя базы
имя пользователя базы
пароль пользователя.

Обычно перед установкой Joomla или форума на хостинг, надо средствами контрольной панели хостинга создать новую базу данных.
Затем создать нового пользователя базы данных.
Затем дать этому новому пользователю права к новой базе данных.
И, конечно, найти в контрольной панели название хоста базы данных.

Так и делал... но на шаге с подключением именно на префикс идёт ошибка.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Перенос старых сайтов на xampp. Восстановление паролей, ошибки доступа и т.п

Автор androv77

Ответов: 2
Просмотров: 3888
Последний ответ 09.04.2024, 09:48:01
от androv77
На сайте появились ошибки

Автор Hocotih

Ответов: 0
Просмотров: 1618
Последний ответ 13.05.2021, 10:24:20
от Hocotih
Где на сайте находится адрес для уведомлений(платежной системы)? Сейчас адрес д

Автор Марина-6

Ответов: 0
Просмотров: 1710
Последний ответ 23.06.2020, 10:57:10
от Марина-6
Отзывы на сайте не публикуются(не выводятся )

Автор Марина-6

Ответов: 1
Просмотров: 1606
Последний ответ 21.06.2020, 00:36:29
от wishlight
Ошибки после восстановления БД

Автор Arvaro

Ответов: 1
Просмотров: 1682
Последний ответ 15.01.2020, 17:15:17
от SeBun