Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

Популярный файловый менеджер для Joomla от отечественных разработчиков.

v.3.3.0. Что нового?
- Joomla 6. Компонент полностью совместим с Joomla 6, плагин обратной совместимости не требуется.
- Рефакторинг. Полностью удалён устаревший код, оставшийся в наследство от версий для Joomla 3.
- Новые настройки для SVG. Новые параметры фильтрации SVG-файлов.
- Улучшена безопасная функция предварительного просмотра SVG-файлов. Благодаря новым механизмам фильтрации восстановлена ​​возможность безопасного предварительного просмотра SVG-изображений.
- Исправления ошибок. Исправлены ошибки с данными EXIF ​​и обновлена ​​библиотека EXIF.

Читать новость
Скачать расширение

Также обновление получил плагин пользовательского поля Radicalmultifield для совместимости с новым Quantum Manager.

Репозиторий GitHub
Релиз на GitHub

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 5 Ответов
  • 1321 Просмотров
*

kminas

  • Осваиваюсь на форуме
  • 23
  • 0 / 0
Поменять адрес страницы
« : 15.06.2014, 20:29:23 »
Как изменить адрес страницы. Был адрес типа site/index.php/9-1, поменял алиас на буквенный, например, tovar. Зашел в раздел перенаправление. Прописал исходный URL и URL назначения. Проверил и исправил ссылки с других страниц. Прошло 1,5 месяца, а Яндекс до сих пор видит старый URL. С Яндексом понятно, но где он, старый адрес на сайте. Я же поменял алиас? Или не в алиасе дело? Объясните, кто в Joomla разбирается
*

kik84

  • Завсегдатай
  • 1350
  • 64 / 4
Re: Поменять адрес страницы
« Ответ #1 : 16.06.2014, 08:50:06 »
Лучше сделать редирект в htaccess
*

kminas

  • Осваиваюсь на форуме
  • 23
  • 0 / 0
Re: Поменять адрес страницы
« Ответ #2 : 16.06.2014, 11:19:09 »
Лучше сделать редирект в htaccess
Спасибо! А она физически где-то остается при смене алиаса?
*

kik84

  • Завсегдатай
  • 1350
  • 64 / 4
Re: Поменять адрес страницы
« Ответ #3 : 16.06.2014, 16:16:22 »
по идее, если в системе все нормально, то должна отдать 404 несуществующая страница.
*

kminas

  • Осваиваюсь на форуме
  • 23
  • 0 / 0
Re: Поменять адрес страницы
« Ответ #4 : 16.06.2014, 16:29:20 »
Набираю в браузере. И новый и старый адрес. Оба показывают одну страницу. А поиска по админке нет? В общем спасибо. Надо заниматься htaccess
*

mark1

  • Захожу иногда
  • 394
  • 39 / 2
Re: Поменять адрес страницы
« Ответ #5 : 17.06.2014, 03:56:05 »
Боритесь с дублями страниц http://joomlaforum.ru/index.php/topic,156030.msg1130256.html#msg1130256.. это и есть ваша (и Joomla) проблема. Обновленная версия плагина из той темы - здесь http://joomline.ru/rasshirenija/plugin/jlnodubles.html

htaccess - это круто конечно, но вы всех дублей им не закроете: вручную запаритесь.
P.S: Redirect manager в Joomla работает имхо небанально, а именно: методом тыка / мата/ РТФМа я пришел к мнению, что он позволяет вам редиректить что-то куда-то, только елси это "что-то" отдало ошибку 404. Иначе нет, не работает редирект.  
Поправьте меня, пожалуйста, кто-нибудь. :) Я  вообще толком не могу понять, как его применять. Только и пользы, что хакеров/ботов видно, когда они долбят по предполагаемым дырам...

Если кто-нибудь объяснит на примере, зачем и как он использует Redirect Manager - с меня плюсик, реально хочу понять смысл этой штуковины.
« Последнее редактирование: 17.06.2014, 04:02:38 от mark1 »
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Передирект страницы панели управления

Автор aviyar

Ответов: 6
Просмотров: 14427
Последний ответ 09.04.2025, 11:53:35
от aviyar
Где на сайте находится адрес для уведомлений(платежной системы)? Сейчас адрес д

Автор Марина-6

Ответов: 0
Просмотров: 1710
Последний ответ 23.06.2020, 10:57:10
от Марина-6
Ошибка при сохранении страницы

Автор gaa001

Ответов: 3
Просмотров: 2511
Последний ответ 05.11.2019, 14:14:37
от gaa001
Последние посещенные страницы пользователем

Автор Fedor Vlasenko

Ответов: 18
Просмотров: 8931
Последний ответ 06.08.2019, 13:41:48
от pH43
Код вывести название страницы

Автор qvaro

Ответов: 1
Просмотров: 1824
Последний ответ 24.11.2018, 18:33:07
от beliyadm