Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

Популярный файловый менеджер для Joomla от отечественных разработчиков.

v.3.3.0. Что нового?
- Joomla 6. Компонент полностью совместим с Joomla 6, плагин обратной совместимости не требуется.
- Рефакторинг. Полностью удалён устаревший код, оставшийся в наследство от версий для Joomla 3.
- Новые настройки для SVG. Новые параметры фильтрации SVG-файлов.
- Улучшена безопасная функция предварительного просмотра SVG-файлов. Благодаря новым механизмам фильтрации восстановлена ​​возможность безопасного предварительного просмотра SVG-изображений.
- Исправления ошибок. Исправлены ошибки с данными EXIF ​​и обновлена ​​библиотека EXIF.

Читать новость
Скачать расширение

Также обновление получил плагин пользовательского поля Radicalmultifield для совместимости с новым Quantum Manager.

Репозиторий GitHub
Релиз на GitHub

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 7 Ответов
  • 930 Просмотров
*

Agusha3

  • Новичок
  • 5
  • 0 / 0
Господа, прощу помощи, есть 5 категорий, 2 из них работаю, то есть свободно можно зайти по URL категории, а вот 3 не открываются выдавая ошибку:
Ошибка: 1104
Вы не можете посетить текущую страницу по причине:
просроченная закладка/избранное
поисковый механизм, у которого просрочен список для этого сайта
пропущен адрес
у вас нет права доступа на эту страницу
Запрашиваемый ресурс не найден.
В процессе обработки вашего запроса произошла ошибка.
Пожалуйста, перейдите на одну из следующих страниц:
Домашняя страница

Уже и Alias менял категорий, снимал с публикации категории, выключал ЧПУ и Переадресацию - все одно, не работает. Новые категории отображаются без проблем. Материалы из нерабочих категорий по прямым URL отображаются. Использую JBZoo CCK. Куда копать? уже всю голову сломал. П.С. не знаю когда это началось, соотвественно что делалось на сатйте и что привело к неработоспособности 3 категорий сказать не могу. Joomla 3.5.1. Прошу помощи, спасибо.   
*

Arkadiy

  • Гуру
  • 5317
  • 463 / 2
  • Крепитесь, други.
Скорее всего ошибается компонент, на который идет ссылка.
*

Agusha3

  • Новичок
  • 5
  • 0 / 0
Я включил режим отладки и на этих 3 страницах получаю ошибку: The SELECT would examine more than MAX_JOIN_SIZE rows; check your WHERE and use SET SQL_BIG_SELECTS=1 or SET MAX_JOIN_SIZE=# if the SELECT is okay SQL=SELECT a.* FROM kk2f0_zoo_item AS a LEFT JOIN kk2f0_zoo_category_item AS b ON a.id = b.item_id LEFT JOIN kk2f0_zoo_search_index AS s ON a.id = s.item_id AND s.element_id IN ('_jbzoo_0_field__none', '_jbzoo_0_mode_s', '_jbzoo_0_order_asc') WHERE a.application_id = 1 AND a.access IN (1,5) AND a.state = 1 AND (a.publish_up = '0000-00-00 00:00:00' OR a.publish_up <= '2016-11-26 13:21:12') AND (a.publish_down = '0000-00-00 00:00:00' OR a.publish_down >= '2016-11-26 13:21:12') AND b.category_id  = 512 GROUP BY a.id ORDER BY a.priority DESC, s.value LIMIT 0,20

ID разное, конечно но суть одна и та же. В каждой категории более, чем 5000 опубликованных материалов, а в двух рабочих категориях, материалов меньше, чем по 2 000 в каждой.
*

Arkadiy

  • Гуру
  • 5317
  • 463 / 2
  • Крепитесь, други.
У вас в зуу слишком много категорий?
*

Agusha3

  • Новичок
  • 5
  • 0 / 0
всего 5 категорий, но в каждой категории очень много различных материалов.
*

voland

  • Легенда
  • 11026
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
Ну самое простое - попросить хостера увеличить MAX_JOIN_SIZE
*

Agusha3

  • Новичок
  • 5
  • 0 / 0
Я выполнил этот запрос на хостинге в phpMyAdmin и он тоже выдал такую же ошибку. Но, если выполнять запрос с SET SQL_BIG_SELECTS=1, то он выполняется прекрасно. Может быть кто-нибудь знает, куда вписать SET SQL_BIG_SELECTS=1 в Joomla или в плагине Zoo? Буду благодарен за наводки. ПС. хостингу написал, но пока он молчит.
*

Agusha3

  • Новичок
  • 5
  • 0 / 0
Решил вопрос: под строкой    $db = $this->database; добавил          $query = "SET SQL_BIG_SELECTS=1";         $db->query($query); это в файле /administrator/components/com_zoo/tables/item.php (строка 443)
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Пагинация страниц

Автор Anna_N

Ответов: 3
Просмотров: 1020
Последний ответ 06.01.2025, 02:45:52
от pavelrer
Пропадают иконки на части страниц, пока не удалишь кеш браузера

Автор minibelka

Ответов: 4
Просмотров: 2168
Последний ответ 25.02.2024, 22:56:50
от cherianov
Долго грузятся страницы категорий

Автор SuperRomario

Ответов: 4
Просмотров: 2228
Последний ответ 03.07.2023, 17:59:07
от Wood
Как правильно создать дубликаты страниц Joomla? Что бы не ругались поисковики

Автор Dannik

Ответов: 0
Просмотров: 797
Последний ответ 22.02.2023, 08:00:13
от Dannik
Дубли страниц

Автор disig

Ответов: 0
Просмотров: 767
Последний ответ 28.11.2022, 07:39:05
от disig