Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

Популярный файловый менеджер для Joomla от отечественных разработчиков.

v.3.3.0. Что нового?
- Joomla 6. Компонент полностью совместим с Joomla 6, плагин обратной совместимости не требуется.
- Рефакторинг. Полностью удалён устаревший код, оставшийся в наследство от версий для Joomla 3.
- Новые настройки для SVG. Новые параметры фильтрации SVG-файлов.
- Улучшена безопасная функция предварительного просмотра SVG-файлов. Благодаря новым механизмам фильтрации восстановлена ​​возможность безопасного предварительного просмотра SVG-изображений.
- Исправления ошибок. Исправлены ошибки с данными EXIF ​​и обновлена ​​библиотека EXIF.

Читать новость
Скачать расширение

Также обновление получил плагин пользовательского поля Radicalmultifield для совместимости с новым Quantum Manager.

Репозиторий GitHub
Релиз на GitHub

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 18 Ответов
  • 1979 Просмотров
*

Igorenia

  • Захожу иногда
  • 156
  • 6 / 0
Переехали на новый хостинг и перестали работать DJ Image Slider и RokNavMenu ("Каталог товаров" глючит) - zakazhi.com.ua
FireBug показывает 3 ошибки, но я ничего по ним не нагуглил.
*

darkghost

  • Живу я здесь
  • 2212
  • 97 / 0
Версии PHP хостинга "старого" и "нового" совпадают?
Включены ли все необходимые функции для работы на Хостинге?
В файле ошибок на Хостинге, что пишется?
*

Igorenia

  • Захожу иногда
  • 156
  • 6 / 0
darkghost, версии PHP совпадают - 5.3
Вроде никаких дополнительных функци, помимо стандартных, не включали на "старом".
В логе ошибок изредка картинку какую-то найти не может - "File does not exist"
*

Igorenia

  • Захожу иногда
  • 156
  • 6 / 0
Еще заметил, в админке не работает кнопка "Сохранить", на ней стоит онклик:
Код
onclick="Joomla.submitbutton('source.apply')"
*

almika

  • Захожу иногда
  • 325
  • 27 / 0
Открываю ваш сайт в Firefox, смотрю исходный код страницы.
Несколько строк подсвечены красным. Причём, самая первая:

<?xml version="1.0" encoding="utf-8"?>
Комментарий Firefox:
   Обнаружен "<?". Вероятная причина: Попытка использовать инструкцию обработк XML в HTML. (Инструкции обработки XML не поддерживаются в HTML.)

Ну и вот:
   <link rel="icon" href="http://www.zakazhi.com.ua/templates/web-shop/favicon.ico"; type="image/x-icon" />
Правильно:
   <link rel="icon" href="http://www.zakazhi.com.ua/templates/web-shop/favicon.ico" type="image/x-icon" />
Ещё:
   <img src="/images/slider/malish_130.jpg" alt="Книга "Энциклопедия для родителей. Вы и Ваш малыш"" />
Правильно:
   <img src="/images/slider/malish_130.jpg" alt="Книга "Энциклопедия для родителей. Вы и Ваш малыш" />
Ещё:
  </span>   - Бездомный конечный код
  </div>   - Бездомный конечный код

Исправьте это, может всё и заработает.
*

varX

  • Живу я здесь
  • 2467
  • 141 / 5
  • разработка компонентов
Версии PHP хостинга "старого" и "нового" совпадают?
Включены ли все необходимые функции для работы на Хостинге?
В файле ошибок на Хостинге, что пишется?

А при чем тут php и тем более хостинг? Какое это может иметь отношение к js?
Разработка и ремонт. VirtueMart. JoomShopping. Свои компоненты. Принимаю заявки на plasma-web.ru.
*

Igorenia

  • Захожу иногда
  • 156
  • 6 / 0
А при чем тут php и тем более хостинг? Какое это может иметь отношение к js?
Вот полная копия сайта на другом хостинге - http://rasprodazha.org.ua/ , все работает.
*

almika

  • Захожу иногда
  • 325
  • 27 / 0
Ну, раз старый ещё работает, так и сравните исходные коды, проанализируйте разницу.
*

varX

  • Живу я здесь
  • 2467
  • 141 / 5
  • разработка компонентов
almika дело говорит.
Разработка и ремонт. VirtueMart. JoomShopping. Свои компоненты. Принимаю заявки на plasma-web.ru.
*

Igorenia

  • Захожу иногда
  • 156
  • 6 / 0
Сравнил. Полная копия. Только пути к CSS и js файлам отличаются, там "zakazhi.com.ua", а там "rasprodazha.org.ua", они генерируются из домена.
Написал хостингу, разбираются.
*

almika

  • Захожу иногда
  • 325
  • 27 / 0
Вот такая ещё мысль - yandex метрика привязывается ведь к домену, а вы поменяли домен.
Может в этом дело?
*

Igorenia

  • Захожу иногда
  • 156
  • 6 / 0
Вот такая ещё мысль - yandex метрика привязывается ведь к домену, а вы поменяли домен.
Может в этом дело?
Нет, домен как был zakazhi.com.ua, так и остался. rasprodazha - это просто для теста.
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
*

Igorenia

  • Захожу иногда
  • 156
  • 6 / 0
Кеш сайта очистить
Кэширование вообще отключено.

Хостинг ответил: "Разбирайтесь с разработчиками Вашей CMS". Только причем тут CMS, если на 3-х хостингах все ок (специально тестировали), а на этом нет.
*

sitro

  • Осваиваюсь на форуме
  • 33
  • 0 / 0
Проблема на стороне хостера, мучай их... мб не весь пакет предоставили из-за этого и поглючивает!
*

almika

  • Захожу иногда
  • 325
  • 27 / 0
Панель управления -> Сайт -> Информация о системе
Здесь можно посмотреть все загруженные модули PHP, ... Есть отличия?
*

Igorenia

  • Захожу иногда
  • 156
  • 6 / 0
Панель управления -> Сайт -> Информация о системе
Здесь можно посмотреть все загруженные модули PHP, ... Есть отличия?
Это сравнивала техподдержка хостинга. Сказали, что идентично.
Уже переежаем на другой хостинг.
*

varX

  • Живу я здесь
  • 2467
  • 141 / 5
  • разработка компонентов
Это сравнивала техподдержка хостинга. Сказали, что идентично.
Уже переежаем на другой хостинг.

Извините, но вы смешны в своем упрямстве. Вам же сказали, что это не зависит ни от хостинга, ни от настроек php. Обратитесь к специалисту, если не можете установить причину самостоятельно. Если нет возможности такой, ищите в базе данных проблему, внутри js файлов, внутри php файлов, особенно обработчиков AJAX запросов. Это если исходный код действительно идентичен. Вам нужно решать проблему, а вы тыкаете пальцем в небо.
« Последнее редактирование: 12.04.2014, 19:54:37 от lcd25 »
Разработка и ремонт. VirtueMart. JoomShopping. Свои компоненты. Принимаю заявки на plasma-web.ru.
*

Igorenia

  • Захожу иногда
  • 156
  • 6 / 0
Извините, но вы смешны в своем упрямстве. Вам же сказали, что это не зависит ни от хостинга, ни от настроек php.
Я привел пример 100% совпадающих сайтов, на разных хостингах, один работал нормально, второй нет.
Теперь полностью перенесли на новый хостинг - www.zakazhi.com.ua, можете проверить, прошлых проблем нет. Никаких дополнительных манипуляций не производилось.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Проблема с логином на сайт через Iphone

Автор AdmiralSFF

Ответов: 4
Просмотров: 4101
Последний ответ 13.08.2022, 13:19:41
от AdmiralSFF
Проблема с переносом Joomla сайта с хостинга на денвер

Автор 62411

Ответов: 4
Просмотров: 4659
Последний ответ 21.02.2022, 20:22:11
от arma
Хостинг обновил версию PHP

Автор Hocotih

Ответов: 8
Просмотров: 1543
Последний ответ 14.05.2021, 10:11:23
от Hocotih
Проблема Adobe Flash Player

Автор MamontFirst

Ответов: 5
Просмотров: 2370
Последний ответ 23.01.2021, 21:25:23
от MamontFirst
Проблема с редактированием материалов

Автор olesya

Ответов: 15
Просмотров: 4374
Последний ответ 12.07.2020, 12:46:06
от NataliS