Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

Популярный файловый менеджер для Joomla от отечественных разработчиков.

v.3.3.0. Что нового?
- Joomla 6. Компонент полностью совместим с Joomla 6, плагин обратной совместимости не требуется.
- Рефакторинг. Полностью удалён устаревший код, оставшийся в наследство от версий для Joomla 3.
- Новые настройки для SVG. Новые параметры фильтрации SVG-файлов.
- Улучшена безопасная функция предварительного просмотра SVG-файлов. Благодаря новым механизмам фильтрации восстановлена ​​возможность безопасного предварительного просмотра SVG-изображений.
- Исправления ошибок. Исправлены ошибки с данными EXIF ​​и обновлена ​​библиотека EXIF.

Читать новость
Скачать расширение

Также обновление получил плагин пользовательского поля Radicalmultifield для совместимости с новым Quantum Manager.

Репозиторий GitHub
Релиз на GitHub

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 49 Ответов
  • 12185 Просмотров
*

flyingspook

  • Живу я здесь
  • 3590
  • 247 / 9
Re: Не работает команда ?tp=1
« Ответ #30 : 19.12.2016, 20:19:20 »
tp=1 На какую страницу перенаправляет? Как не показывает? Причина какая?
*

uisr

  • Захожу иногда
  • 197
  • 1 / 1
Re: Не работает команда ?tp=1
« Ответ #31 : 19.12.2016, 20:19:30 »
это обновление кеша браузера оно вам не поможет

Замочек можно убрать разблокировав материалы и расширения, разблокировать можно в меню вместе с очисткой кеша.

Почистил кэш - то же самое происходит.
*

uisr

  • Захожу иногда
  • 197
  • 1 / 1
Re: Не работает команда ?tp=1
« Ответ #32 : 19.12.2016, 20:20:34 »
tp=1 На какую страницу перенаправляет? Как не показывает? Причина какая?

А, я думал, что мы говорим о плагине Joomla No Doubles.

Перенаправляет на главную страницу.
*

flyingspook

  • Живу я здесь
  • 3590
  • 247 / 9
Re: Не работает команда ?tp=1
« Ответ #33 : 19.12.2016, 20:25:30 »
В списке пере направлений в компонентах посмотрите нет ли редиректа, или в самой таблице redorect в БД
*

flyingspook

  • Живу я здесь
  • 3590
  • 247 / 9
Re: Не работает команда ?tp=1
« Ответ #34 : 19.12.2016, 20:27:59 »
Почистил кэш - то же самое происходит.
Не кешь чистить а разблокировать, меню слева выбрать галочками все и разблокировать все что можно.
*

uisr

  • Захожу иногда
  • 197
  • 1 / 1
Re: Не работает команда ?tp=1
« Ответ #35 : 19.12.2016, 20:31:36 »
Не кешь чистить а разблокировать, меню слева выбрать галочками все и разблокировать все что можно.

Нет проблем с разблокировкой плагина - я плагин могу разблокировать. Есть проблема с сохранением действий в плагине No Doubles, т.к. кнопки не работают именно в этом плгаине, в остальных все работает.

В списке пере направлений в компонентах посмотрите нет ли редиректа, или в самой таблице redorect в БД


Там их очень много, и они все отключены, если это важно. А как определить нужный редирект, по каким буквам?
*

flyingspook

  • Живу я здесь
  • 3590
  • 247 / 9
Re: Не работает команда ?tp=1
« Ответ #36 : 19.12.2016, 20:41:53 »
Нет проблем с разблокировкой плагина - я плагин могу разблокировать. Есть проблема с сохранением действий в плагине No Doubles, т.к. кнопки не работают именно в этом плгаине, в остальных все работает.
 
Случайно сайт не взломали, обычно с кнопками проблема в скриптах при последствиях после взлома.
Там их очень много, и они все отключены, если это важно. А как определить нужный редирект, по каким буквам?
по tp
*

uisr

  • Захожу иногда
  • 197
  • 1 / 1
Re: Не работает команда ?tp=1
« Ответ #37 : 19.12.2016, 20:46:35 »
по tp

Нашел нужный редирект. И что нужно сделать?

Там написано:

Исходный URL: http://сайт.ru/www.сайт.ru/?tp=1
URL назначения: было пусто, я добавил свой сайт главной страницы, а теперь не могу снова оставить это поле пустым.

 

*

uisr

  • Захожу иногда
  • 197
  • 1 / 1
Re: Не работает команда ?tp=1
« Ответ #38 : 19.12.2016, 20:49:09 »
Случайно сайт не взломали, обычно с кнопками проблема в скриптах при последствиях после взлома.по tp

Не думаю, что взломали. Это давняя проблема.

Нашел нужный редирект. И что нужно сделать?

Там написано:

Исходный URL: http://сайт.ru/www.сайт.ru/?tp=1
URL назначения: было пусто, я добавил свой сайт главной страницы, а теперь не могу снова оставить это поле пустым.
*

flyingspook

  • Живу я здесь
  • 3590
  • 247 / 9
*

uisr

  • Захожу иногда
  • 197
  • 1 / 1
Re: Не работает команда ?tp=1
« Ответ #40 : 19.12.2016, 21:12:42 »
удалите редирект из списка

Удалил в корзину, но все равно происходит редирект. Почистить кэш?
*

zikkuratvk

  • Глобальный модератор
  • 4824
  • 346 / 2
  • Обслуживаем проекты - дорого.
Re: Не работает команда ?tp=1
« Ответ #41 : 19.12.2016, 21:14:37 »
jl nodubles будет редиректить такую ссылку используйте исключение по слову :-) на самом деле в первый раз за бог знает сколько лет вспомнил что есть такая функция в Joomla )
Хочется уникальное расширение? ===>>>> JoomLine - Разрабатываем расширения под заказ.
Использую хостинг TimeWeb и Reg
*

flyingspook

  • Живу я здесь
  • 3590
  • 247 / 9
Re: Не работает команда ?tp=1
« Ответ #42 : 19.12.2016, 21:15:25 »
Удалил в корзину, но все равно происходит редирект. Почистить кэш?
это без вопросов, делается в первую очередь, работая с сайтами он вообще должен быть отключен как в браузере так и на сайте, а сейчас у вас страница может в списке редиректов уже снова появилась проверяйте заново
jl nodubles будет редиректить такую ссылку используйте исключение по слову :-) на самом деле в первый раз за бог знает сколько лет вспомнил что есть такая функция в Joomla )

вот и ответ если не получится убрать url из списка редиректов, то разбирайтесь с кнопками плагина
*

uisr

  • Захожу иногда
  • 197
  • 1 / 1
Re: Не работает команда ?tp=1
« Ответ #43 : 19.12.2016, 21:22:31 »
это без вопросов, делается в первую очередь, работая с сайтами он вообще должен быть отключен как в браузере так и на сайте, а сейчас у вас страница может в списке редиректов уже снова появилась проверяйте занововот и ответ если не получится убрать url из списка редиректов, то разбирайтесь с кнопками плагина

Страница в списке редиректов не появилась, но проблема не решилась.

А есть варианты, как исправить проблему с кнопками в No Doubles?
*

flyingspook

  • Живу я здесь
  • 3590
  • 247 / 9
Re: Не работает команда ?tp=1
« Ответ #44 : 19.12.2016, 21:35:29 »
Надо видеть что отладчик пишет, как вариант отключить в менеджере расширений плагин, потом включить, или руками в бд исключение добавить. Нам не известны ошибки по которым у вас не работают в админке кнопки.
*

Efanych

  • Глобальный модератор
  • 4683
  • 644 / 0
  • Меняю свою жизнь на 360°!
Re: Не работает команда ?tp=1
« Ответ #45 : 20.12.2016, 09:35:02 »
А есть варианты, как исправить проблему с кнопками в No Doubles?
Ну так отключите, посмотрите свои позиции, потом опять включите...
Создание сайтов, шаблонов, помощь в решении проблем.
*

uisr

  • Захожу иногда
  • 197
  • 1 / 1
Re: Не работает команда ?tp=1
« Ответ #46 : 20.12.2016, 11:59:59 »


Не понимаю, что значит "посмотреть позиции". Плагин No Doubles отключал и снова включал, но кнопки не работают.
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
Re: Не работает команда ?tp=1
« Ответ #47 : 20.12.2016, 12:06:26 »
посмотреть позиции - это отключить плагин, посмотреть позиции с tp=1, потом опять включить плагин
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

uisr

  • Захожу иногда
  • 197
  • 1 / 1
Re: Не работает команда ?tp=1
« Ответ #48 : 21.12.2016, 00:52:12 »
посмотреть позиции - это отключить плагин, посмотреть позиции с tp=1, потом опять включить плагин

Сработало! Спасибо!
*

flyingspook

  • Живу я здесь
  • 3590
  • 247 / 9
Re: Не работает команда ?tp=1
« Ответ #49 : 21.12.2016, 10:29:44 »
Сработало! Спасибо!
Вам про это с первого листа топика и писали. Отключить посмотреть и включить обратно.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Не работает мобильная версия сайта

Автор jeans

Ответов: 4
Просмотров: 2748
Последний ответ 21.05.2025, 12:44:06
от jeans
Не работает менеджер материалов, ошибка 500 SSL certificate problem

Автор Екатерина М

Ответов: 5
Просмотров: 3353
Последний ответ 06.04.2025, 09:27:20
от wishlight
Не работает капча

Автор Leo1986

Ответов: 4
Просмотров: 1448
Последний ответ 16.09.2024, 09:15:28
от Leo1986
Не работает canonical

Автор Zegeberg

Ответов: 16
Просмотров: 1644
Последний ответ 25.09.2023, 17:28:04
от web1
Некорректно работает Яндекс Метрика из-за mootools

Автор web_signal

Ответов: 4
Просмотров: 2659
Последний ответ 21.06.2023, 23:25:14
от sivers