Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

Популярный файловый менеджер для Joomla от отечественных разработчиков.

v.3.3.0. Что нового?
- Joomla 6. Компонент полностью совместим с Joomla 6, плагин обратной совместимости не требуется.
- Рефакторинг. Полностью удалён устаревший код, оставшийся в наследство от версий для Joomla 3.
- Новые настройки для SVG. Новые параметры фильтрации SVG-файлов.
- Улучшена безопасная функция предварительного просмотра SVG-файлов. Благодаря новым механизмам фильтрации восстановлена ​​возможность безопасного предварительного просмотра SVG-изображений.
- Исправления ошибок. Исправлены ошибки с данными EXIF ​​и обновлена ​​библиотека EXIF.

Читать новость
Скачать расширение

Также обновление получил плагин пользовательского поля Radicalmultifield для совместимости с новым Quantum Manager.

Репозиторий GitHub
Релиз на GitHub

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 6 Ответов
  • 2515 Просмотров
*

Kaktus_0,7

  • Осваиваюсь на форуме
  • 20
  • 0 / 0
Подскажите, пожалуйста, как заставить работать эту форму? Создал простейшую с тремя текстовыми полями, без обязательных к заполнению, и при нажатии на "отправить" во всю страницу выскакивает ошибка:
"1146 Table ъъъ_jm.o7tyk_facileforms_integrator_rules' doesn't exist SQL=Select rules.*, rules.id As id, concat('o7tyk_', rules.reference_table) As reference_table, forms.name As form_name, forms.id As form_id From o7tyk_facileforms_integrator_rules As rules, o7tyk_facileforms_forms As forms Where rules.form_id = forms.id Group By rules.id Order By rules.id"
ъъъ это я закрыл свой логин, который является названием базы данных на хостинге. Наверное дело-то пустиковое, а пол дня не могу разобраться.
Кстати, та же ошибка, один в один, выскакивает когда в панели управления BreezingForms пытаешься зайти в раздел "integrator".
*

robert

  • Живу я здесь
  • 4974
  • 457 / 20
В сообщении так и сказано, что таблица ъъъ_jm.o7tyk_facileforms_integrator_rules не существует.
Не будь паразитом, сделай что-нибудь самостоятельно!
*

Kaktus_0,7

  • Осваиваюсь на форуме
  • 20
  • 0 / 0
В сообщении так и сказано, что таблица ъъъ_jm.o7tyk_facileforms_integrator_rules не существует.
robert, а как создать такую таблицу? И вот ещё что, через стандартную форму обратной связи в шаблоне Joomla письма без проблем уходят и приходят куда надо. С BreezingForms что-то другое надо подкрутить?
*

robert

  • Живу я здесь
  • 4974
  • 457 / 20
robert, а как создать такую таблицу?
Думаю, что не нужно ее создавать, а сделать так, чтобы не было необходимости в ее существовании. Конструкторы форм не использую, не могу точно сказать, в чем проблема, но подозреваю, что вы где-то прописали лишнее "ъъъ_jm".
Не будь паразитом, сделай что-нибудь самостоятельно!
*

Kaktus_0,7

  • Осваиваюсь на форуме
  • 20
  • 0 / 0
Думаю, что не нужно ее создавать, а сделать так, чтобы не было необходимости в ее существовании. Конструкторы форм не использую, не могу точно сказать, в чем проблема, но подозреваю, что вы где-то прописали лишнее "ъъъ_jm".
ъъъ_jm такого файла не существует. Просто я здесь на форуме зашифровал реальное название своей базы данных из той ошибки, так как она мной была названа по фамилии. Навряд ли я где-то указывал название БД.
Robert, может вы всё-таки сможете мне помочь? Смотрите, в инструкции к BreezingForms было сказано:

"1. EXTENSION
=============
Please install the component, module and plugin in the Joomla! Extension Manager. Enable the plugin manually if you need it

Joomla 3.0 USERS: Please use only the zip files ending with _joomla30.zip


2. Google DRIVE SPREADSHEETS
=============
In order to enable spreadsheets support in Google Drive, please install and enable the gdata plugin in the "addons" folder.


3. SAMPLE FORMS
=============
If you would like to install the sample forms, then please go to

BreezingForms => Configuration => Package Installer

and upload one of the XML files. Each XML file contains multiple forms that you can use to start right away.


4. THEMES
=============
To install themes for the quickmode, simply login to your site using your FTP client
and upload each desired folder to /media/breezingforms/themes/

The theme(s) will then be accessible in the QuickMode editor."

Пункты 1 и 2 я успешно провёл, а вот с 3-им и 4-ым не вышло. Читать по ихнему не умею и переводил через Google. Может эта ошибка из-за того что я это не доделал? Я имею в виду п.3,4.
*

robert

  • Живу я здесь
  • 4974
  • 457 / 20
п.3 устанавливает готовые примеры форм, п.4 - шаблоны для режима быстрого доступа, не думаю, что их отсутствие (присутствие) как-то влияет на работу компонента. На счет п.1 - вы использовали файлы исключительно с окончанием _joomla30.zip?
ъъъ_jm такого файла не существует.
Я и не говорил, что такой файл есть. Мне интересно, если вы ни где это не указывали, то откуда оно взялось в запросе?
Не будь паразитом, сделай что-нибудь самостоятельно!
*

Kaktus_0,7

  • Осваиваюсь на форуме
  • 20
  • 0 / 0
п.3 устанавливает готовые примеры форм, п.4 - шаблоны для режима быстрого доступа, не думаю, что их отсутствие (присутствие) как-то влияет на работу компонента. На счет п.1 - вы использовали файлы исключительно с окончанием _joomla30.zip?
Я и не говорил, что такой файл есть. Мне интересно, если вы ни где это не указывали, то откуда оно взялось в запросе?
Да, я устанавливал только такие архивы, так как стоит Joomla3. А вот откуда в ошибке название моей БД? Не знаю.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Возникает ошибка Fatal error

Автор seadoors

Ответов: 5
Просмотров: 8850
Последний ответ 22.03.2017, 22:04:02
от kost757
Сообщение успешно отправлено... как?

Автор 4ort

Ответов: 4
Просмотров: 10405
Последний ответ 26.05.2016, 17:17:00
от bgg87
Изменить надпись после отправки Формы

Автор warlocksp

Ответов: 4
Просмотров: 7384
Последний ответ 26.05.2016, 16:56:56
от bgg87
Автоматическая прокрутка страницы после отправки формы

Автор Mihas

Ответов: 0
Просмотров: 2559
Последний ответ 29.07.2015, 15:54:53
от Mihas
Тема при отправке письма. Как изменить?

Автор Spaik

Ответов: 2
Просмотров: 2650
Последний ответ 02.02.2014, 16:12:29
от Spaik