Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

Популярный файловый менеджер для Joomla от отечественных разработчиков.

v.3.3.0. Что нового?
- Joomla 6. Компонент полностью совместим с Joomla 6, плагин обратной совместимости не требуется.
- Рефакторинг. Полностью удалён устаревший код, оставшийся в наследство от версий для Joomla 3.
- Новые настройки для SVG. Новые параметры фильтрации SVG-файлов.
- Улучшена безопасная функция предварительного просмотра SVG-файлов. Благодаря новым механизмам фильтрации восстановлена ​​возможность безопасного предварительного просмотра SVG-изображений.
- Исправления ошибок. Исправлены ошибки с данными EXIF ​​и обновлена ​​библиотека EXIF.

Читать новость
Скачать расширение

Также обновление получил плагин пользовательского поля Radicalmultifield для совместимости с новым Quantum Manager.

Репозиторий GitHub
Релиз на GitHub

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 4 Ответов
  • 1518 Просмотров
*

tema15

  • Захожу иногда
  • 90
  • 0 / 0
Здравствуйте, в общем суть в следующем, мой хостинг проводил работы по улучшению своих функций, в этот момент мой сайт не работал или работал но с перебоями. Так как они написали, что все сайты во время проведения их работ будут продолжать функционировать в прежнем режиме, то я подумал, что я что-то натворил при редактировании сайта (корневые файлы, настройки системы и все такое). В итоге я стал искать ошибки в файлах и страшно накосячил, так что теперь придется переустанавливать Joomla, ибо там перестало вообще что либо работать. Так вот, если я полностью снесу joomly и установлю её заново, можно ли как то при этом сохранить все материалы которые были? (K2, форум kunena)
*

SmokerMan

  • Гуру
  • 5290
  • 720 / 26
материалы хранятся в БД, а не в файлах. Если база данных целая, то можно.
И переустанавливать не обязательно. Достаточно перезалить файлы из дистрибутива без директории installation
*

tema15

  • Захожу иногда
  • 90
  • 0 / 0
хотелось бы мне перезалить, да исходников не осталось! Те какие есть почему то не хотят работать, да и с какого то перепуга, половина файлов не заливается на серв, FileZilla пишет что критическая ошибка при передаче файлов. (мож хостинг в этом виноват!? Пароли вроде нигде никакие на папках не стоят) Вообще не знаю что делать с этим. Из-за этого хостинга у меня сайт и так неделю простаивал, а тут я его еще и сам сломал.
*

tema15

  • Захожу иногда
  • 90
  • 0 / 0
не могли бы вы подсказать как имея базу данных установить Joomla оставив все материалы? может где то есть руководство?
*

dmayak

  • Захожу иногда
  • 80
  • 5 / 0
Как вам и написали, надо заново залить файлы Joomla. Если еще не сделали, сделайте бекап тех файлов что остались и дамп базы. Если своих файлов не осталось, скачиваете заново архив с Joomla той же версии что и была, распаковываете, удаляете папку installation, а остальное заливаете туда где была старая Joomla. В файле конфигурации пропишите соединение с старой базой данных. Если выдает ошибки ftp, скорее всего нет прав на запись в папку, проверьте права на доступ к папкам. Если нет то поменяйте, а если не можете напишите хостеру.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Как редактировать отдельную страницу Joomla 2.5?

Автор mrporter

Ответов: 0
Просмотров: 17248
Последний ответ 14.09.2023, 22:16:47
от mrporter
Joomla 2.5.28, Safari под маком и сессии session

Автор beliyadm

Ответов: 19
Просмотров: 19963
Последний ответ 29.03.2023, 12:17:19
от Sawell
Joomla 2.5.28 как скачать все файлы через панель управления

Автор Sergei41984

Ответов: 7
Просмотров: 18181
Последний ответ 27.12.2022, 23:30:38
от Sergei41984
Расширения для Joomla! 1.6 (коллекция полезных ссылок)

Автор Sulpher

Ответов: 124
Просмотров: 150173
Последний ответ 03.12.2022, 16:15:19
от besttechoff
Почему в админке Joomla 2.58 - у меня 16 админов показывает?

Автор dyalex

Ответов: 7
Просмотров: 18112
Последний ответ 27.10.2022, 19:03:45
от marksetter