Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

Популярный файловый менеджер для Joomla от отечественных разработчиков.

v.3.3.0. Что нового?
- Joomla 6. Компонент полностью совместим с Joomla 6, плагин обратной совместимости не требуется.
- Рефакторинг. Полностью удалён устаревший код, оставшийся в наследство от версий для Joomla 3.
- Новые настройки для SVG. Новые параметры фильтрации SVG-файлов.
- Улучшена безопасная функция предварительного просмотра SVG-файлов. Благодаря новым механизмам фильтрации восстановлена ​​возможность безопасного предварительного просмотра SVG-изображений.
- Исправления ошибок. Исправлены ошибки с данными EXIF ​​и обновлена ​​библиотека EXIF.

Читать новость
Скачать расширение

Также обновление получил плагин пользовательского поля Radicalmultifield для совместимости с новым Quantum Manager.

Репозиторий GitHub
Релиз на GitHub

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 8 Ответов
  • 1296 Просмотров
*

Vlad.V

  • Осваиваюсь на форуме
  • 16
  • 1 / 0
Доброго времени суток! Нужен совет со стороны. По непонятной причине перестала работать кнопка в главном меню, при нажатии появлялась ошибка 404, хотя страница есть и она работает. Решил удалить этот пункт в меню и создать снова, удалил, создал, но пункт не отображается. Он опубликован, название, алиас, короче все как обычно, но на сайте пункта меню нет. Попробовал очистить кэш, не помогло. Решил создать еще два новых пункта меню, выбрал материал, опубликовал, но сайте этих пунктов все равно нет. Отображаются только те пункты, которые были раньше. Решил полностью удалить это меню и создать новое. Создал, назначил один из пунктов "По умолчанию", т.е. главная страница (т.к. прошлое меню  было главное), захожу http://sitename.net и получаю 404.  :o :'( Восстановил из корзины старое меню, снова выбрал в нем главную страницу, захожу на сайт, нормально отображается главная и снова без пунктов  crazy!  
Что происходит? Совершенно ничего не понимаю, чего не отображаются пункты, чего я не могу назначить другую "Главную страницу"? С Joomla уже не первый год, сделал не один сайт, такого еще не было это капец какой-то  !

Народ, у кого есть соображения по этому глюку, поделитесь идеями, очень нужно.
Заранее спасибо!!
« Последнее редактирование: 10.05.2014, 15:37:51 от Vlad.V »
*

Hishchnik

  • Захожу иногда
  • 253
  • 19 / 1
  • ©
как вариант посмотри доступ(гости, зарегистрированные)
1. Помог? Благодарность выражается кнопочкой "+" ;)
2. Остановите землю я сойду!
3.
*

mark1

  • Захожу иногда
  • 394
  • 39 / 2
Бывают такие модные шаблоны, в которых надо руками указывать, какое меню они должны выводить, как "главное".
А по дефолту там может быть задано другое меню, а не то, что вам нужно. И самое время сравнить доп.плагины с другой установкой Joomla, где всё хорошо. И адрес сайта тоже можете привести.
*

Vlad.V

  • Осваиваюсь на форуме
  • 16
  • 1 / 0
Спасибо за ответы! Странно то, что раньше все работало нормально, и тут вдруг раз и такая штука! Вот адрес сайта: "vavilon-travel.net", проблема с тем меню, которое сверху.
Доступ проверил, стоит "Для всех"
*

mark1

  • Захожу иногда
  • 394
  • 39 / 2
Вы сделали только один пункт из трех.
1) Проверить, а не такой ли у меня шаблон, в котором надо ему руками указывать меню.  - Не сделано.
2) Сравнить дополнительные расширения с установкой, где всё работает хорошо. - Не сделано.
3) Написать адрес сайта - OK

Вот дополнительно пункт №4: проверьте "менеджер расширений" => "база даных", и "предупреждения". Не пишет ли там система  чего-нибудь  стремного?
И еще можно, забекапившись, нажать "перестроить" в менеджере меню. Это вроде как пересоздает древо меню.
*

Vlad.V

  • Осваиваюсь на форуме
  • 16
  • 1 / 0
Цитировать
Сравнить дополнительные расширения с установкой, где всё работает хорошо

Т.е. поставить еще одну Joomla с тем же набором компонентов? Или как, я что-то не въехал чуть-чуть.
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
*

stiffl3r

  • Новичок
  • 3
  • 0 / 0
У меня недавно тоже самое было когда удалил категорию которая отображается на главной в новостях (Онож Главная). Позырь еще в этом направлении
*

Vlad.V

  • Осваиваюсь на форуме
  • 16
  • 1 / 0
Нашел проблему, может кому-то пригодится ответ)) По желанию заказчика используются субдомены, пока только один, потом еще будут. Для реализации схемы "Одна Joomla, 3 домена" использую компонент Virtual Domains, в нем есть опция фильтрации меню на каждый домен, так вот в этой опции, не понятно каким образом слетело отображение пункта меню. Оказалось все просто  :D

Спасибо всем ОГРОМНОЕ!
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Не отображаются позиции модулей при вводе /?tp=1

Автор mor4eGG

Ответов: 9
Просмотров: 4078
Последний ответ 22.10.2021, 13:29:37
от yevrowl
Алиас пункта меню совпадает с именем подкаталога в каталоге с сист.файлами

Автор Andrey N.

Ответов: 14
Просмотров: 5557
Последний ответ 07.10.2021, 23:57:15
от Garrr
Главное меню

Автор Анастасия87

Ответов: 7
Просмотров: 3167
Последний ответ 21.05.2021, 08:40:40
от arma
В разделе заказы не отображаются платежи

Автор Марина-6

Ответов: 0
Просмотров: 1192
Последний ответ 23.06.2020, 09:47:30
от Марина-6
[РЕШЕНО] Как в Joomla 2.5 автоматом удалять пользователей, не активировавшихся?

Автор pH43

Ответов: 2
Просмотров: 4608
Последний ответ 01.06.2020, 17:16:26
от pH43