Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

Популярный файловый менеджер для Joomla от отечественных разработчиков.

v.3.3.0. Что нового?
- Joomla 6. Компонент полностью совместим с Joomla 6, плагин обратной совместимости не требуется.
- Рефакторинг. Полностью удалён устаревший код, оставшийся в наследство от версий для Joomla 3.
- Новые настройки для SVG. Новые параметры фильтрации SVG-файлов.
- Улучшена безопасная функция предварительного просмотра SVG-файлов. Благодаря новым механизмам фильтрации восстановлена ​​возможность безопасного предварительного просмотра SVG-изображений.
- Исправления ошибок. Исправлены ошибки с данными EXIF ​​и обновлена ​​библиотека EXIF.

Читать новость
Скачать расширение

Также обновление получил плагин пользовательского поля Radicalmultifield для совместимости с новым Quantum Manager.

Репозиторий GitHub
Релиз на GitHub

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 49 Ответов
  • 12179 Просмотров
*

uisr

  • Захожу иногда
  • 197
  • 1 / 1
Не работает команда ?tp=1
« : 18.12.2016, 22:27:18 »
Привет!

Пробую команду ?tp=1 для определения позиций сайта, но она не работает, хотя раньше работала. В настройках Менеджера шаблонов Просмотр позиций модулей включен.

Возможно какой-то код был внесен в index.php для защиты. Но я не знаю, как выглядит код и в какой строке его искать.

Что обычно делается в таких случаях?

Спасибо!

UPD: Последняя версия Joomla.
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
Re: Не работает команда ?tp=1
« Ответ #1 : 18.12.2016, 22:46:18 »
обычно в таких случаях в настройках менеджера шаблонов включается эта возможность просмотра позиций модулей
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

uisr

  • Захожу иногда
  • 197
  • 1 / 1
Re: Не работает команда ?tp=1
« Ответ #2 : 18.12.2016, 22:48:06 »
обычно в таких случаях в настройках менеджера шаблонов включается эта возможность просмотра позиций модулей

Спасибо!

Но как было написано ранее, Просмотр позиций модулей включен, а команда не работает.

Что делать?
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
Re: Не работает команда ?tp=1
« Ответ #3 : 18.12.2016, 22:52:05 »
иных вариантов нет. это работает вне зависимости от шаблонов, это функционал Joomla. разве что кто-то поменял название команды в ядре Joomla. у вас есть такие, кто мог это сделать?
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

uisr

  • Захожу иногда
  • 197
  • 1 / 1
Re: Не работает команда ?tp=1
« Ответ #4 : 18.12.2016, 22:55:39 »
у вас есть такие, кто мог это сделать?

Нет, вроде. Админов, которые следят за сайтом, нет. Я внести не мог, так как не очень разбираюсь.

Может команда быть где-то прописана в коде? Где его можно найти в файлах сайта? Или нельзя?
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
Re: Не работает команда ?tp=1
« Ответ #5 : 18.12.2016, 22:57:54 »
вы уверены что это включено в настройках? покажите скрин.
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

uisr

  • Захожу иногда
  • 197
  • 1 / 1
Re: Не работает команда ?tp=1
« Ответ #6 : 18.12.2016, 23:02:32 »
Вот тут скриншот.

Так и не научился заливать изображение, чтобы сразу было видно в форуме. :)

https://ru.files.fm/u/wcyrtxde#_
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
Re: Не работает команда ?tp=1
« Ответ #7 : 18.12.2016, 23:07:32 »
ну так почему не пишите о том, что у вас редирект срабатывает? вы ж просто не можете пройти по адресу с ?tp=1, вас всегда перекидывает на url без него. вспоминайте что это за редирект для запрета просмотра позиций модулей. возможно в .htaccess, возможно плагин какой то установлен.
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

uisr

  • Захожу иногда
  • 197
  • 1 / 1
Re: Не работает команда ?tp=1
« Ответ #8 : 18.12.2016, 23:10:06 »
ну так почему не пишите о том, что у вас редирект срабатывает? вы ж просто не можете пройти по адресу с ?tp=1, вас всегда перекидывает на url без него. вспоминайте что это за редирект для запрета просмотра позиций модулей. возможно в .htaccess, возможно плагин какой то установлен.

Ну да, думал об этом написать и не написал. :)

Проводились работы по защите сайта от атак года два назад. Но после работ, кажется, команда работала. А сейчас не работает.

А что именно в файле .htaccess нужно искать?
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
Re: Не работает команда ?tp=1
« Ответ #9 : 18.12.2016, 23:32:00 »
упоминания о tp
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

uisr

  • Захожу иногда
  • 197
  • 1 / 1
Re: Не работает команда ?tp=1
« Ответ #10 : 19.12.2016, 00:40:19 »
пересмотрел весь код .htaccess, но не нашел упоминания tp. А если временно отключить перенаправление URL в настройках SEO, проверить команду tp, а затем снова включить? Могут ли произойти изменения в коде файла .htaccess?
*

uisr

  • Захожу иногда
  • 197
  • 1 / 1
Re: Не работает команда ?tp=1
« Ответ #11 : 19.12.2016, 01:11:11 »
Многие пишут об изменении вот этого файла /libraries/joomla/application/module/helper.php .

Но у меня в папке application нет папки module. Может так было в старых версиях?
*

Taatshi

  • Гуру
  • 5258
  • 481 / 2
  • Верстаем и кодим. Обращайтесь ;)
Re: Не работает команда ?tp=1
« Ответ #12 : 19.12.2016, 05:16:32 »
Если есть редирект, значит, он где-то прописан. Поищите по файлам сайта с текстом "tp=1"
ВЕРСТКА, САЙТЫ ПОД КЛЮЧ, УДАЛЕНИЕ ВИРУСОВ, МИГРАЦИЯ НА JOOMLA 3, ОБНОВЛЕНИЕ  |  ОТЗЫВЫ 
Связь: telegram - Taatshi, почта - Taatshi на яндексе, Skype - Taatshi
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
Re: Не работает команда ?tp=1
« Ответ #13 : 19.12.2016, 10:17:21 »
не, там вообще что угодно если добавляешь в строку запроса, то идет редирект. start разрешен. ТС, в .htaccess есть упоминание o start?
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

uisr

  • Захожу иногда
  • 197
  • 1 / 1
Re: Не работает команда ?tp=1
« Ответ #14 : 19.12.2016, 19:30:15 »
В файле .htaccess нет ничего со start. Зато есть такие коды:

Цитировать
Block any script trying to base64_encode data within the URL.
RewriteCond %{QUERY_STRING} base64_encode[^(]*\([^)]*\) [OR]
# Block any script that includes a <script> tag in URL.
RewriteCond %{QUERY_STRING} (<|%3C)([^s]*s)+cript.*(>|%3E) [NC,OR]
# Block any script trying to set a PHP GLOBALS variable via URL.
RewriteCond %{QUERY_STRING} GLOBALS(=|\[|\%[0-9A-Z]{0,2}) [OR]
# Block any script trying to modify a _REQUEST variable via URL.
RewriteCond %{QUERY_STRING} _REQUEST(=|\[|\%[0-9A-Z]{0,2})
# Return 403 Forbidden header and show the content of the root home page
RewriteRule .* index.php [F]

Может что-то из этого и запрещает команды.
*

uisr

  • Захожу иногда
  • 197
  • 1 / 1
Re: Не работает команда ?tp=1
« Ответ #15 : 19.12.2016, 19:34:58 »
А также:

Цитировать
RewriteEngine On
RewriteCond %{HTTP_HOST} ^www\.(.*) [NC]
RewriteCond %{REQUEST_URI} !^/[0-9]+\..+\.cpaneldcv$
RewriteCond %{REQUEST_URI} !^/[A-F0-9]{32}\.txt(?:\ Comodo\ DCV)?$
RewriteCond %{REQUEST_URI} !^/\.well-known/acme-challenge/[0-9a-zA-Z_-]+$
RewriteRule ^(.*)$ http://%1/$1 [R=301,L]

И

Цитировать
RewriteCond %{REQUEST_URI} !^/[0-9]+\..+\.cpaneldcv$
RewriteCond %{REQUEST_URI} !^/[A-F0-9]{32}\.txt(?:\ Comodo\ DCV)?$
RewriteCond %{REQUEST_URI} !^/\.well-known/acme-challenge/[0-9a-zA-Z_-]+$
RewriteRule .* - [E=HTTP_AUTHORIZATION:%{HTTP:Authorization}]
#
# If the requested path and file is not /index.php and the request
# has not already been internally rewritten to the index.php script
RewriteCond %{REQUEST_URI} !^/index\.php
# and the requested path and file doesn't directly match a physical file
RewriteCond %{REQUEST_FILENAME} !-f
# and the requested path and file doesn't directly match a physical folder
RewriteCond %{REQUEST_FILENAME} !-d
# internally rewrite the request to the index.php script
RewriteCond %{REQUEST_URI} !^/[0-9]+\..+\.cpaneldcv$
RewriteCond %{REQUEST_URI} !^/[A-F0-9]{32}\.txt(?:\ Comodo\ DCV)?$
RewriteCond %{REQUEST_URI} !^/\.well-known/acme-challenge/[0-9a-zA-Z_-]+$
RewriteRule .* index.php [L]
*

voland

  • Легенда
  • 11026
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
Re: Не работает команда ?tp=1
« Ответ #16 : 19.12.2016, 19:38:40 »
Сохраните этот вариант, верните стандртаный и проверьте
Если ок - то удалять построчно и выявлять виновника редиректов
*

Efanych

  • Глобальный модератор
  • 4683
  • 644 / 0
  • Меняю свою жизнь на 360°!
Re: Не работает команда ?tp=1
« Ответ #17 : 19.12.2016, 19:40:10 »
А плагина от дублей у вас не стоит? jl nodubles, может?
Создание сайтов, шаблонов, помощь в решении проблем.
*

uisr

  • Захожу иногда
  • 197
  • 1 / 1
Re: Не работает команда ?tp=1
« Ответ #18 : 19.12.2016, 19:44:37 »
А плагина от дублей у вас не стоит? jl nodubles, может?

Стоит.

Я вот что думаю.

А если в настройках SEO отключить перенаправление URL и попробовать команду tp=1? Изменения коснуться только файла .htaccess или еще какого-то файла?

Чтобы заранее знать, какие файлы сохранить, чтобы вернуть все на место.
*

Efanych

  • Глобальный модератор
  • 4683
  • 644 / 0
  • Меняю свою жизнь на 360°!
Re: Не работает команда ?tp=1
« Ответ #19 : 19.12.2016, 19:45:58 »
Цитировать
Стоит.
Ну так это его работа. Пропишите в исключения параметр "tp", а в значений "1"
Создание сайтов, шаблонов, помощь в решении проблем.
*

voland

  • Легенда
  • 11026
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
Re: Не работает команда ?tp=1
« Ответ #20 : 19.12.2016, 19:51:11 »
Ну так это его работа. Пропишите в исключения параметр "tp", а в значений "1"
Хмм.. а что по дефолту не прописываете?
*

uisr

  • Захожу иногда
  • 197
  • 1 / 1
Re: Не работает команда ?tp=1
« Ответ #21 : 19.12.2016, 19:55:39 »
Ну так это его работа. Пропишите в исключения параметр "tp", а в значений "1"

Пффф. У меня в этом плагине не работают кнопки "Сохранить", "Сохранить и закрыть" и "Закрыть". При нажатии вылетае, и появляется значок "замочка" возле этого модуля.
*

Efanych

  • Глобальный модератор
  • 4683
  • 644 / 0
  • Меняю свою жизнь на 360°!
Re: Не работает команда ?tp=1
« Ответ #22 : 19.12.2016, 19:59:31 »
Ну так отключите, посмотрите свои позиции, потом опять включите...
Создание сайтов, шаблонов, помощь в решении проблем.
*

voland

  • Легенда
  • 11026
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
Re: Не работает команда ?tp=1
« Ответ #23 : 19.12.2016, 19:59:39 »
Пффф. У меня в этом плагине не работают кнопки "Сохранить", "Сохранить и закрыть" и "Закрыть". При нажатии вылетае, и появляется значок "замочка" возле этого модуля.
А ctrl-f5?
*

Efanych

  • Глобальный модератор
  • 4683
  • 644 / 0
  • Меняю свою жизнь на 360°!
Re: Не работает команда ?tp=1
« Ответ #24 : 19.12.2016, 20:00:04 »
Хмм.. а что по дефолту не прописываете?
Ты это кому?
Создание сайтов, шаблонов, помощь в решении проблем.
*

voland

  • Легенда
  • 11026
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
Re: Не работает команда ?tp=1
« Ответ #25 : 19.12.2016, 20:02:34 »
Ты это кому?
упсс..
кажется перепутал с разработчиками, извиняюсь
*

uisr

  • Захожу иногда
  • 197
  • 1 / 1
Re: Не работает команда ?tp=1
« Ответ #26 : 19.12.2016, 20:03:48 »
А ctrl-f5?

Добавляю, но после нажатия ctrl-f5 удаляет добавленную переменную.
*

flyingspook

  • Живу я здесь
  • 3590
  • 247 / 9
*

flyingspook

  • Живу я здесь
  • 3590
  • 247 / 9
Re: Не работает команда ?tp=1
« Ответ #28 : 19.12.2016, 20:14:51 »
Добавляю, но после нажатия ctrl-f5 удаляет добавленную переменную.
это обновление кеша браузера оно вам не поможет

Замочек можно убрать разблокировав материалы и расширения, разблокировать можно в меню вместе с очисткой кеша.
*

uisr

  • Захожу иногда
  • 197
  • 1 / 1
Re: Не работает команда ?tp=1
« Ответ #29 : 19.12.2016, 20:17:04 »
На какую страницу перенаправляет?

Выбрасывает на перечень плагинов, а возле плагина Joomla No Doubles появляется замочек. Это если нажимать на кнопки. А если клавиши использовать, то обновляет страницу, но добавленные переменные исчезают.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Не работает мобильная версия сайта

Автор jeans

Ответов: 4
Просмотров: 2746
Последний ответ 21.05.2025, 12:44:06
от jeans
Не работает менеджер материалов, ошибка 500 SSL certificate problem

Автор Екатерина М

Ответов: 5
Просмотров: 3353
Последний ответ 06.04.2025, 09:27:20
от wishlight
Не работает капча

Автор Leo1986

Ответов: 4
Просмотров: 1448
Последний ответ 16.09.2024, 09:15:28
от Leo1986
Не работает canonical

Автор Zegeberg

Ответов: 16
Просмотров: 1644
Последний ответ 25.09.2023, 17:28:04
от web1
Некорректно работает Яндекс Метрика из-за mootools

Автор web_signal

Ответов: 4
Просмотров: 2659
Последний ответ 21.06.2023, 23:25:14
от sivers