Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

Популярный файловый менеджер для Joomla от отечественных разработчиков.

v.3.3.0. Что нового?
- Joomla 6. Компонент полностью совместим с Joomla 6, плагин обратной совместимости не требуется.
- Рефакторинг. Полностью удалён устаревший код, оставшийся в наследство от версий для Joomla 3.
- Новые настройки для SVG. Новые параметры фильтрации SVG-файлов.
- Улучшена безопасная функция предварительного просмотра SVG-файлов. Благодаря новым механизмам фильтрации восстановлена ​​возможность безопасного предварительного просмотра SVG-изображений.
- Исправления ошибок. Исправлены ошибки с данными EXIF ​​и обновлена ​​библиотека EXIF.

Читать новость
Скачать расширение

Также обновление получил плагин пользовательского поля Radicalmultifield для совместимости с новым Quantum Manager.

Репозиторий GitHub
Релиз на GitHub

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 6 Ответов
  • 5827 Просмотров
*

Сergei

  • Захожу иногда
  • 189
  • 0 / 0
Обнаружена ошибка
« : 15.06.2015, 22:09:30 »
Компонент AlphaUserPoints v2.0.0 не устанавливается на версию Joomla 3.3.3. При установке Выводится сообщение:
Цитировать
Обнаружена ошибка.
1146 Table '1.joom_alpha_userpoints' doesn't exist SQL=SELECT id FROM joom_alpha_userpoints WHERE `userid`='0' AND `referreid`='GUEST'

Данная ошибка, только у меня или AlphaUserPoints v2.0.0 не поддерживает версию Joomla 3.3.3?
*

migus

  • Moderator
  • 992
  • 144 / 0
  • OPEN THE BOX
Re: Обнаружена ошибка
« Ответ #1 : 15.06.2015, 22:17:00 »
AUP 2.0.0 должен нормально устанавливаться на все версии Joomla линейки 3.x.x
А что это у вас такой префикс таблиц странный?
Другие компоненты устанавливаются без ошибок?
"The Lord Of A SandBox"
*

Сergei

  • Захожу иногда
  • 189
  • 0 / 0
Re: Обнаружена ошибка
« Ответ #2 : 16.06.2015, 19:33:07 »
Префикс таблиц такой я придумал сам во время установки Joomla.
Компоненты другие, а также модули устанавливаются без подобных ошибок.

Также при установке AUP появляется другая похожая ошибка:
Цитировать
Обнаружена ошибка.
1146 Table '1.joom_alpha_userpoints' doesn't exist SQL=SELECT referreid FROM joom_alpha_userpoints WHERE `userid`='557'

Скриншот ошибки: http://rghost.ru/7tTHh7cTK.view

*

migus

  • Moderator
  • 992
  • 144 / 0
  • OPEN THE BOX
Re: Обнаружена ошибка
« Ответ #3 : 17.06.2015, 00:57:54 »
У вас была некорректная первая установка. Вы пробовали удалить компонент через менеджер расширений?
Скорее всего остались старые таблицы.
1. Попробуйте корректно снести AUP через менеджер расширений.
2. Проверьте в БД, если остались таблицы с "ваш префикс_alpha_userpoints_" в имени - удалите их все.
3. Выполните чистую установку.

- удачи ;)
"The Lord Of A SandBox"
*

Сergei

  • Захожу иногда
  • 189
  • 0 / 0
Re: Обнаружена ошибка
« Ответ #4 : 17.06.2015, 18:05:00 »
migus Вы правы! После переустановки Joomla и вновь установленного компонента AUP ошибка пропала. Установка прошла успешно!
Спасибо за внимание!
*

AdWeb

  • Давно я тут
  • 878
  • 31 / 3
Re: Обнаружена ошибка
« Ответ #5 : 25.12.2015, 15:18:10 »
вопрос эт у меня косяк или в последней версии  плагина интеграции ауп с куненой косяк тк при включении плагина и попытке входа в профиль пользователя Kunena, страница крешится и выдает вместо
Код
мойсайт/my-profile
такое
Код
мойсайт/component/alphauserpoints/account/profile?Itemid=
и
Код
Warning: array_merge(): Argument #2 is not an array in /home/virtwww/мойсайт/http/libraries/cms/router/router.php on line 350 Fatal error: Unsupported operand types in /home/virtwww/мойсайт1/http/libraries/cms/router/router.php on line 234 
| Хороший Хостинг | Купить Хикашоп | Каталог перекладів Joomla компонентів
PS. спасибо кидать через вебмани: R152456839841 если плюсикофф не хватает :)
*

SolopoV

  • Давно я тут
  • 577
  • 16 / 0
  • зеленею...
Re: Обнаружена ошибка
« Ответ #6 : 31.07.2016, 08:22:24 »
Аналогичная ошибка (Joomla 3.6):

Код
 Unsupported operand types
...\libraries\cms\router\router.php:234

229 }
230
231 // Parse SEF URL
232 if ($this->_mode == JROUTER_MODE_SEF)
233 {
234 $vars += $this->_parseSefRoute($uri);

При просмотре профиля продавца в компоненте vmvendor.

Переустановить компонент?
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

AlphaUserPoints - Ошибка

Автор Alexander_Fyodorov

Ответов: 0
Просмотров: 3712
Последний ответ 25.11.2019, 13:55:17
от Alexander_Fyodorov
Ошибка при загрузке авы

Автор Katya

Ответов: 3
Просмотров: 1662
Последний ответ 21.05.2015, 12:48:12
от migus
alpha userpoints ошибка при установке правил 1136

Автор terveg

Ответов: 1
Просмотров: 2218
Последний ответ 29.09.2014, 10:15:37
от migus
AlphaUserPoints ошибка

Автор Argin

Ответов: 3
Просмотров: 2359
Последний ответ 11.06.2013, 10:00:38
от migus
ошибка при установке v 1.5.13

Автор Dimir

Ответов: 1
Просмотров: 2457
Последний ответ 11.08.2012, 20:54:57
от migus