Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

Популярный файловый менеджер для Joomla от отечественных разработчиков.

v.3.3.0. Что нового?
- Joomla 6. Компонент полностью совместим с Joomla 6, плагин обратной совместимости не требуется.
- Рефакторинг. Полностью удалён устаревший код, оставшийся в наследство от версий для Joomla 3.
- Новые настройки для SVG. Новые параметры фильтрации SVG-файлов.
- Улучшена безопасная функция предварительного просмотра SVG-файлов. Благодаря новым механизмам фильтрации восстановлена ​​возможность безопасного предварительного просмотра SVG-изображений.
- Исправления ошибок. Исправлены ошибки с данными EXIF ​​и обновлена ​​библиотека EXIF.

Читать новость
Скачать расширение

Также обновление получил плагин пользовательского поля Radicalmultifield для совместимости с новым Quantum Manager.

Репозиторий GitHub
Релиз на GitHub

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 14 Ответов
  • 1115 Просмотров
*

dussh4evgeniy

  • Новичок
  • 7
  • 0 / 0
Не могу зайти в админку
« : 01.02.2014, 18:35:29 »
Подскажите пожалуйста. Так как новичок в этом деле. Не могу зайти в админ на сайт. Ввожу ссылку ....сайта..../administrator и меня снова выбрасывает на главную страницу сайта.
Как войти в админ? !
*

mailrev

  • Захожу иногда
  • 182
  • 17 / 0
Re: Не могу зайти в админку
« Ответ #1 : 01.02.2014, 20:07:01 »
На сайте пишет, что такой страницы не существует? 404 ошибка?
3.14здец
*

dussh4evgeniy

  • Новичок
  • 7
  • 0 / 0
Re: Не могу зайти в админку
« Ответ #2 : 01.02.2014, 20:13:23 »
На сайте пишет, что такой страницы не существует? 404 ошибка?
Нет снова открывается главная страница. Вот пример:
1. http://dyssh4-kursk.ru/
2. добавляю http://dyssh4-kursk.ru/administrator
3. получаю http://dyssh4-kursk.ru/

ИТОГ ОТКРЫТИЕ ПАНЕЛИ УПРАВЛЕНИЯ превращается в открытие главной страницы
*

dussh4evgeniy

  • Новичок
  • 7
  • 0 / 0
Re: Не могу зайти в админку
« Ответ #3 : 01.02.2014, 20:14:18 »
Даже не открывается панель входа.
*

mailrev

  • Захожу иногда
  • 182
  • 17 / 0
Re: Не могу зайти в админку
« Ответ #4 : 01.02.2014, 20:16:43 »
файл .htaccess смотрели?
и кто картинки с русскими названиями грузит (это к проблеме не относится, так замечание)
3.14здец
*

dussh4evgeniy

  • Новичок
  • 7
  • 0 / 0
Re: Не могу зайти в админку
« Ответ #5 : 01.02.2014, 20:20:21 »
файл .htaccess смотрели?
и кто картинки с русскими названиями грузит (это к проблеме не относится, так замечание)
только начинаю своё ознакомление. уровень любитель. Уже понял про картинки.
Подскажите как и где посмотреть .htaccess
Прошу строго не ссудить мои познания. Все с чего то начинают.
*

mailrev

  • Захожу иногда
  • 182
  • 17 / 0
Re: Не могу зайти в админку
« Ответ #6 : 01.02.2014, 20:22:28 »
ну я тоже не гуру
этот файл можно посмотреть в корне сайта через ftp или ssh, в нем в большинстве случаем и прописывается всякие редиректы
3.14здец
*

mailrev

  • Захожу иногда
  • 182
  • 17 / 0
Re: Не могу зайти в админку
« Ответ #7 : 01.02.2014, 20:32:42 »
еще как вариант у вас установлен вход в админку по секретному слову, который должен дописываться в адресной строке после administrator
3.14здец
*

dussh4evgeniy

  • Новичок
  • 7
  • 0 / 0
Re: Не могу зайти в админку
« Ответ #8 : 01.02.2014, 20:36:54 »
ну я тоже не гуру
этот файл можно посмотреть в корне сайта через ftp или ssh, в нем в большинстве случаем и прописывается всякие редиректы
Просто сам сайт разрабатывала компания по разработке сайтов. Всё что есть у нас, так это это пароль для входа в панель управления. Теперь и туда не получается зайти.
*

mailrev

  • Захожу иногда
  • 182
  • 17 / 0
Re: Не могу зайти в админку
« Ответ #9 : 01.02.2014, 20:51:42 »
без доступа к телу, я думаю не кто не поможет, ищи разработчиков и трясите их
я думаю там стоит jSecure
« Последнее редактирование: 01.02.2014, 20:56:02 от mailrev »
3.14здец
*

mailrev

  • Захожу иногда
  • 182
  • 17 / 0
Re: Не могу зайти в админку
« Ответ #10 : 01.02.2014, 21:04:44 »
к хостингу тоже нет доступа?
или к базе данных?
3.14здец
*

dussh4evgeniy

  • Новичок
  • 7
  • 0 / 0
Re: Не могу зайти в админку
« Ответ #11 : 01.02.2014, 21:06:54 »
к хостингу тоже нет доступа?
или к базе данных?

К сожалению ни к чему.
*

dussh4evgeniy

  • Новичок
  • 7
  • 0 / 0
Re: Не могу зайти в админку
« Ответ #12 : 01.02.2014, 21:11:53 »
До сегодняшнего дня заходил всё нормально.
Сегодня такая проблема входа.
Началось с ошибки 500.
Начал отключать некоторые плагины. Решил проблему 500. Именно плагин увеличения фото и второй - слайдер - отключил. Вышел с панели, теперь не могу зайти
*

mailrev

  • Захожу иногда
  • 182
  • 17 / 0
Re: Не могу зайти в админку
« Ответ #13 : 01.02.2014, 21:15:16 »
ну тогда вам прямая дорога к разработчикам (по уму надо забирать все пароли у них и требовать что бы оформляли на вас все регистрации, а то потом сайт вообще может пропасть, например за не уплату хостинга или доменного имени, мало ли что с этой компанией случиться, и вы потом будете долго и упорно доказывать что данный сайт ваш)
3.14здец
*

mailrev

  • Захожу иногда
  • 182
  • 17 / 0
Re: Не могу зайти в админку
« Ответ #14 : 01.02.2014, 22:04:53 »
Начал отключать некоторые плагины. Решил проблему 500. Именно плагин увеличения фото и второй - слайдер - отключил. Вышел с панели, теперь не могу зайти
возможно отключили плагин авторизации, лечиться только через запрос к БД
3.14здец
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Не могу добавить глобальный тег

Автор Hellboy4ik

Ответов: 14
Просмотров: 3250
Последний ответ 03.10.2018, 18:45:01
от NewUsers
Перестал работать сайт, белый экран. В админку входит

Автор mrOrange

Ответов: 11
Просмотров: 2569
Последний ответ 21.05.2018, 10:12:12
от SeBun
Не могу найти, где править описания товаров

Автор Anna

Ответов: 4
Просмотров: 1824
Последний ответ 14.01.2018, 21:25:52
от Anna
Не могу восстановить пароль администратора

Автор vasya_p

Ответов: 32
Просмотров: 5815
Последний ответ 04.12.2017, 20:53:21
от vasya_p
не могу зайти в панель управления

Автор Мурашка

Ответов: 21
Просмотров: 2869
Последний ответ 20.10.2017, 12:35:05
от SeBun