Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

Популярный файловый менеджер для Joomla от отечественных разработчиков.

v.3.3.0. Что нового?
- Joomla 6. Компонент полностью совместим с Joomla 6, плагин обратной совместимости не требуется.
- Рефакторинг. Полностью удалён устаревший код, оставшийся в наследство от версий для Joomla 3.
- Новые настройки для SVG. Новые параметры фильтрации SVG-файлов.
- Улучшена безопасная функция предварительного просмотра SVG-файлов. Благодаря новым механизмам фильтрации восстановлена ​​возможность безопасного предварительного просмотра SVG-изображений.
- Исправления ошибок. Исправлены ошибки с данными EXIF ​​и обновлена ​​библиотека EXIF.

Читать новость
Скачать расширение

Также обновление получил плагин пользовательского поля Radicalmultifield для совместимости с новым Quantum Manager.

Репозиторий GitHub
Релиз на GitHub

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 4 Ответов
  • 1338 Просмотров
*

Andrey81

  • Захожу иногда
  • 216
  • 9 / 0
  • Я плохо слышу, прошу плиз помощь проблема Joomla
Привет Joomla!
Скажи пожалуйста, я первый раз и не знал как правильно делать
Потому что, я плохо слышу с нарушением слуха.

Как правильно и что сначала делать сайт "Рано" или "Поздно".
Выбирать хостинга, купил домен и установил движок сайта "Joomla" и готов, и теперь что дальше делать. На сайте пока ничего не делать материалы, пусть пока пустой материал и обычный шаблон.
Вот, теперь надо подойди к адвокатскому бюро, чтобы получить документ "Авторские права" зарегистрировал и получил документ, и теперь что хочешь делать материал и далее, а также фото, видео, и другие.
Потому что меня "Google AdSense" отклонена и не дает мани. Мне говорил(а) нужен защищенные Авторские права. Вот я не знал и первый раз.

так правильно или не так, расскажи и объясни мне пожалуйста. Я первый раз и не знал

Спасибо, жду ответа
Андрей
*

Shustry

  • Гуру
  • 6434
  • 745 / 3
Гугль отклонил вероятно по-причине плагиата. Т.е., даже если вы заказываете материалы на-стороне, всегда проверяйте их на уникальность. Копирайтеры и рерайтеры зачастую халтурят.
*

Andrey81

  • Захожу иногда
  • 216
  • 9 / 0
  • Я плохо слышу, прошу плиз помощь проблема Joomla
Гугль отклонил вероятно по-причине плагиата. Т.е., даже если вы заказываете материалы на-стороне, всегда проверяйте их на уникальность. Копирайтеры и рерайтеры зачастую халтурят.

ааа понятно, а как узнать где ошибка или скрытые ссылки  (невидимые сслылки), фрейм, нормальные html-код, а если невидимые html-код
вот как узнать на сайте материала, как называется сайт. Я не могу и не знаю как называется сайта. Например как узнать ip-адрес, хостинга и сайта это я понял, а вот как называется и узнать материал.
Я найду и удалю или исправить материала, и будет нормально и продолжать сайта
или можно напиши мне в личку
« Последнее редактирование: 27.01.2014, 20:55:31 от Andrey81 »
*

Shustry

  • Гуру
  • 6434
  • 745 / 3
Есть множество готовых сервисов для проверки уникальности как текстов, так и целых сайтов

Со скрытыми ссылками не могу помочь, это в раздел безопасности пишите. Отмечу лишь, что в 9 случаях из 10 скрытые ссылки появляются с варезными расширениями. Старайтесь качать компоненты, модули и плагины только с JED или, например, с настоящего форума.
*

Andrey81

  • Захожу иногда
  • 216
  • 9 / 0
  • Я плохо слышу, прошу плиз помощь проблема Joomla
Есть множество готовых сервисов для проверки уникальности как текстов, так и целых сайтов

Со скрытыми ссылками не могу помочь, это в раздел безопасности пишите. Отмечу лишь, что в 9 случаях из 10 скрытые ссылки появляются с варезными расширениями. Старайтесь качать компоненты, модули и плагины только с JED или, например, с настоящего форума.

понятно смешно :), нашёл и вижу 2 одинаковые текста, а остальные не знаю и не понятно )))
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

В аналитике непонятные ссылки что делать?

Автор hels

Ответов: 7
Просмотров: 1587
Последний ответ 17.05.2018, 15:56:19
от hels
Что делать, если хакнули сайт?

Автор Gandriyko

Ответов: 2
Просмотров: 1767
Последний ответ 12.03.2018, 16:19:47
от draff
Не работает админка Joomla 2.5, что делать?

Автор verov.igor

Ответов: 5
Просмотров: 2406
Последний ответ 06.07.2017, 10:47:21
от SemKimov2
Как правильно вставить стороннюю форму в страницу Joomla?

Автор Error222

Ответов: 8
Просмотров: 1963
Последний ответ 08.11.2016, 15:29:16
от SmokerMan
Перенесено: Как правильно записать дату создания записи в БД?

Автор b2z

Ответов: 0
Просмотров: 1185
Последний ответ 01.04.2016, 11:52:30
от b2z