Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

Популярный файловый менеджер для Joomla от отечественных разработчиков.

v.3.3.0. Что нового?
- Joomla 6. Компонент полностью совместим с Joomla 6, плагин обратной совместимости не требуется.
- Рефакторинг. Полностью удалён устаревший код, оставшийся в наследство от версий для Joomla 3.
- Новые настройки для SVG. Новые параметры фильтрации SVG-файлов.
- Улучшена безопасная функция предварительного просмотра SVG-файлов. Благодаря новым механизмам фильтрации восстановлена ​​возможность безопасного предварительного просмотра SVG-изображений.
- Исправления ошибок. Исправлены ошибки с данными EXIF ​​и обновлена ​​библиотека EXIF.

Читать новость
Скачать расширение

Также обновление получил плагин пользовательского поля Radicalmultifield для совместимости с новым Quantum Manager.

Репозиторий GitHub
Релиз на GitHub

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 15 Ответов
  • 1450 Просмотров
*

ufaset

  • Захожу иногда
  • 68
  • 3 / 0
  • Вскрытие покажет
Ничто не устанавливалось/удалялось, но в один прекрасный день возникли следующие неполадки. В параметрах публикации материала иконка вызова календаря (для установки даты создания/публикации) не реагирует. При выборе картинки для вступительного текста не реагирует кнопка "Вставить". Как можно решить эту проблему?
*

ufaset

  • Захожу иногда
  • 68
  • 3 / 0
  • Вскрытие покажет
*

kreker92

  • Захожу иногда
  • 390
  • 18 / 0
Ну они должны открываться по скрипту, так что смотрите ошибки в консоли.
Все вопросы и предложения на почту.
*

ufaset

  • Захожу иногда
  • 68
  • 3 / 0
  • Вскрытие покажет
Понятно, что должны, вопрос в том, почему они отвалились и как их прикрутить обратно?
*

kreker92

  • Захожу иногда
  • 390
  • 18 / 0
Все вопросы и предложения на почту.
*

ufaset

  • Захожу иногда
  • 68
  • 3 / 0
  • Вскрытие покажет
Страница создания материала, дефолтная консоль фаерфокса, ошибки js:
Цитировать
23:53:39.322 Метод getAttributeNode() является устаревшим. Для его замены используйте метод getAttribute(). mootools-core.js:643
23:53:39.479 ReferenceError: Tips is not defined index.php:32

Забыл уточнить - версия Joomla последняя (2.5.16)
*

kreker92

  • Захожу иногда
  • 390
  • 18 / 0
Что думаете по второй ошибке? Там же какое-то переопределение идет.
Все вопросы и предложения на почту.
*

ufaset

  • Захожу иногда
  • 68
  • 3 / 0
  • Вскрытие покажет
Я в js нуль. Но глядя на указанную строку указанного файла вижу
Цитировать
var JTooltips = new Tips($$('.hasTip'), { maxTitleChars: 50, fixed: false});
и мне кажется, что речь всего лишь о каких-то всплывающих подсказках, или вроде того.
*

kreker92

  • Захожу иногда
  • 390
  • 18 / 0
Не, я имел ввиду index.php
В js файле обычная ерундовая ошибка.

При клике на календарь с включенной консолью никаких новых ошибок не вслывает?
Все вопросы и предложения на почту.
*

ufaset

  • Захожу иногда
  • 68
  • 3 / 0
  • Вскрытие покажет
Не, я имел ввиду index.php
В js файле обычная ерундовая ошибка.
Так я про него и написал, как в консоли - index.php 32 строка
При клике на календарь с включенной консолью никаких новых ошибок не вслывает?
Нет. Специально поставил FireBug.
*

kreker92

  • Захожу иногда
  • 390
  • 18 / 0
Все вопросы и предложения на почту.
*

ufaset

  • Захожу иногда
  • 68
  • 3 / 0
  • Вскрытие покажет
*

kreker92

  • Захожу иногда
  • 390
  • 18 / 0
Все вопросы и предложения на почту.
*

ufaset

  • Захожу иногда
  • 68
  • 3 / 0
  • Вскрытие покажет
Теперь я не могу найти файл, в котором нужно закоментить строку. Прямо в отладчике не дает редактировать.
*

Aleks.Denezh

  • Живу я здесь
  • 3401
  • 428 / 4
Забыл уточнить - версия Joomla последняя (2.5.16)
Последняя 2.5.17! Для начала обновитесь!
*

ufaset

  • Захожу иногда
  • 68
  • 3 / 0
  • Вскрытие покажет
Автообновлятор уверял меня, что версия Joomla самая новая. Подчистил кэш, обновился - все в порядке, спасибо.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Не работает GTranslate модуль

Автор rapsila

Ответов: 19
Просмотров: 4751
Последний ответ 06.09.2022, 22:52:02
от rapsila
Пропали изображения (правок кода не было), разраб недоступен

Автор arsstorm

Ответов: 22
Просмотров: 3039
Последний ответ 22.06.2022, 16:18:29
от arsstorm
Не работает отправка почты

Автор Mick_20

Ответов: 12
Просмотров: 2334
Последний ответ 11.01.2022, 17:12:19
от befesol
Пропала возможность выставления даты в админке

Автор Error222

Ответов: 4
Просмотров: 1419
Последний ответ 04.06.2021, 11:33:23
от Error222
В Google Chrome некорректно работает админка

Автор Dorotar

Ответов: 1
Просмотров: 1960
Последний ответ 09.02.2020, 10:49:15
от Dorotar