Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

Популярный файловый менеджер для Joomla от отечественных разработчиков.

v.3.3.0. Что нового?
- Joomla 6. Компонент полностью совместим с Joomla 6, плагин обратной совместимости не требуется.
- Рефакторинг. Полностью удалён устаревший код, оставшийся в наследство от версий для Joomla 3.
- Новые настройки для SVG. Новые параметры фильтрации SVG-файлов.
- Улучшена безопасная функция предварительного просмотра SVG-файлов. Благодаря новым механизмам фильтрации восстановлена ​​возможность безопасного предварительного просмотра SVG-изображений.
- Исправления ошибок. Исправлены ошибки с данными EXIF ​​и обновлена ​​библиотека EXIF.

Читать новость
Скачать расширение

Также обновление получил плагин пользовательского поля Radicalmultifield для совместимости с новым Quantum Manager.

Репозиторий GitHub
Релиз на GitHub

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 3 Ответов
  • 696 Просмотров
*

t302

  • Новичок
  • 2
  • 0 / 0
Редирект на форму входа
« : 13.11.2016, 18:58:13 »
Всем привет.

Появилась проблема:
Когда гость пытается перейти на закрытый контент, раньше его перекидывало на форму входа и появлялось сообщение с просьбой пройти авторизацию или зарегистрироваться.

Сейчас переводит просто на главную станицу.

Как вернуть редирект на форму входа?

Спасибо.
*

midav

  • Давно я тут
  • 926
  • 115 / 1
Re: Редирект на форму входа
« Ответ #1 : 13.11.2016, 21:52:49 »
Сначала надо найти, что изменилось  сейчас . В сравнении с тем, что было раньше .
Ничего конкретного не сообщили . Пока можно к гадалкам обратиться, может помогут . Если звёзды правильно расположаться  ;)
Ответы на вопросы по CSS . Откройте для себя Firebug
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
Re: Редирект на форму входа
« Ответ #2 : 13.11.2016, 23:06:22 »
дайте погадать - в Joomla изменился метод проверки на внутренний url, и теперь там где редирект - думает что ему подсовывают не внутренний адрес для редиректа, и кидает на главную. неплохо бы выяснить - а где же именно эта проверка? о каком именно закрытом контенте речь?
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

t302

  • Новичок
  • 2
  • 0 / 0
Re: Редирект на форму входа
« Ответ #3 : 13.11.2016, 23:40:18 »
дайте погадать - в Joomla изменился метод проверки на внутренний url, и теперь там где редирект - думает что ему подсовывают не внутренний адрес для редиректа, и кидает на главную. неплохо бы выяснить - а где же именно эта проверка? о каком именно закрытом контенте речь?

Установлен компонент DJ Classifieds. При попытке подать объявление гостем, раньше перекидывало на форму входа.

Я пробовал удалить главную страницу. В таком случае после редиректа возникает ошибка 404 по ссылке на item101 (id главной страницы 101)
« Последнее редактирование: 16.11.2016, 21:31:50 от t302 »
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Система входа в систему

Автор christopher186

Ответов: 0
Просмотров: 669
Последний ответ 19.08.2023, 06:08:28
от christopher186
Не работает 301 редирект

Автор NatFree

Ответов: 2
Просмотров: 1067
Последний ответ 28.04.2023, 11:15:08
от fsv
[Решено] Редирект с https

Автор MosTender

Ответов: 23
Просмотров: 7889
Последний ответ 07.02.2023, 23:13:44
от tortxp
Добавление поля в форму регистрации

Автор Robert24

Ответов: 3
Просмотров: 1242
Последний ответ 10.10.2022, 23:35:04
от Robert24
Нет входа в админку после установки сайта

Автор PINE

Ответов: 3
Просмотров: 2345
Последний ответ 13.09.2022, 06:47:31
от Юрий777