Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

Популярный файловый менеджер для Joomla от отечественных разработчиков.

v.3.3.0. Что нового?
- Joomla 6. Компонент полностью совместим с Joomla 6, плагин обратной совместимости не требуется.
- Рефакторинг. Полностью удалён устаревший код, оставшийся в наследство от версий для Joomla 3.
- Новые настройки для SVG. Новые параметры фильтрации SVG-файлов.
- Улучшена безопасная функция предварительного просмотра SVG-файлов. Благодаря новым механизмам фильтрации восстановлена ​​возможность безопасного предварительного просмотра SVG-изображений.
- Исправления ошибок. Исправлены ошибки с данными EXIF ​​и обновлена ​​библиотека EXIF.

Читать новость
Скачать расширение

Также обновление получил плагин пользовательского поля Radicalmultifield для совместимости с новым Quantum Manager.

Репозиторий GitHub
Релиз на GitHub

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 1 Ответов
  • 1016 Просмотров
*

wuis16

  • Новичок
  • 3
  • 0 / 0
Google maps Fatal error
« : 25.12.2013, 18:54:21 »
Доброго времени суток!

Сайт работает уже больше года, но вдруг возникла ошибка.
Никто ничего не трогал, а она взяла и появилась.

Fatal error: Uncaught exception 'Exception' with message 'String could not be parsed as XML' in /home/wuis17/protoon.ee/plugins/system/plugin_googlemap2/plugin_googlemap2_helper.php:2966 Stack trace: #0 /home/wuis17/protoon.ee/plugins/system/plugin_googlemap2/plugin_googlemap2_helper.php(2966): SimpleXMLElement->__construct('<html><head><me...') #1 /home/wuis17/protoon.ee/plugins/system/plugin_googlemap2/plugin_googlemap2_helper.php(391): plgSystemPlugin_googlemap2_helper->get_geo('??lase 12 10613...') #2 /home/wuis17/protoon.ee/plugins/system/plugin_googlemap2/plugin_googlemap2.php(317): plgSystemPlugin_googlemap2_helper->process('{mosmap address...', 'address='??lase...', '<!DOCTYPE HTML ...', 0, 'onAfterRender') #3 /home/wuis17/protoon.ee/plugins/system/plugin_googlemap2/plugin_googlemap2.php(277): plgSystemPlugin_googlemap2->_replace('<!DOCTYPE HTML ...') #4 [internal function]: plgSystemPlugin_googlemap2->onAfterRender() #5 /home/wuis17/protoon.ee/libraries/joomla/event/event.php(71): call_user_func_array(Array, Arra in /home/wuis17/protoon.ee/plugins/system/plugin_googlemap2/plugin_googlemap2_helper.php on line 2966

Вот сам сайт http://protoon.ee/index.php/et/kontakt

Помогите !
*

almika

  • Захожу иногда
  • 325
  • 27 / 0
Re: Google maps Fatal error
« Ответ #1 : 26.12.2013, 13:25:44 »
Проблема такая у многих, если посмотреть в поисковиках. Вот обсуждение.
http://forum.joomla.org/viewtopic.php?f=428&t=640587
Насколько поняла - проблема возникает при геокодировании - превышен лимит запросов по ключу - плагин значит старый очень, сейчас уже ни Яндекс ни Google не требуют ключ для новых версий API.
Может и другое что-то.
Вставьте просто скрипт карты или поищите что-то поновее.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Форма для добавления данных в Google Sheets

Автор zigzagrus

Ответов: 2
Просмотров: 2296
Последний ответ 07.11.2024, 12:03:12
от zigzagrus
Ошибка You have an error in your SQL syntax

Автор Jozheg

Ответов: 27
Просмотров: 3470
Последний ответ 23.05.2020, 00:23:37
от Jozheg
В Google Chrome некорректно работает админка

Автор Dorotar

Ответов: 1
Просмотров: 1960
Последний ответ 09.02.2020, 10:49:15
от Dorotar
Ошибка Fatal error: Access to undeclared static property: JLoader::$classes

Автор leoleo

Ответов: 10
Просмотров: 3381
Последний ответ 01.12.2019, 20:52:46
от AlexB
Не заходит на сайт. Error 500

Автор Маргарита

Ответов: 4
Просмотров: 2252
Последний ответ 01.11.2017, 10:29:54
от draff