Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

Популярный файловый менеджер для Joomla от отечественных разработчиков.

v.3.3.0. Что нового?
- Joomla 6. Компонент полностью совместим с Joomla 6, плагин обратной совместимости не требуется.
- Рефакторинг. Полностью удалён устаревший код, оставшийся в наследство от версий для Joomla 3.
- Новые настройки для SVG. Новые параметры фильтрации SVG-файлов.
- Улучшена безопасная функция предварительного просмотра SVG-файлов. Благодаря новым механизмам фильтрации восстановлена ​​возможность безопасного предварительного просмотра SVG-изображений.
- Исправления ошибок. Исправлены ошибки с данными EXIF ​​и обновлена ​​библиотека EXIF.

Читать новость
Скачать расширение

Также обновление получил плагин пользовательского поля Radicalmultifield для совместимости с новым Quantum Manager.

Репозиторий GitHub
Релиз на GitHub

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 10 Ответов
  • 1813 Просмотров
*

Amige

  • Захожу иногда
  • 105
  • 1 / 0
Здравствуйте, форумчане. Столкнулся тут с одной проблемой, даже не знаю как решить.
    На одном сайте(сайт1.ру) есть шаблон, который устанавливался с быстром стартом на пустой каталог, там при установке была возможность установит демо-данные. Без них скорее всего было бы то, что я вижу сейчас: серый фон от шабл. Но с данными все в порядке. Есть второй сайт(сайт2.ру). Он не пустой, в отличие от предыдущего(на первой стадии). Так как туда залить QuickStart не задев старые файлы и расширения на нем? Или как то можно получить из первого сайта(сайт1.ру) демо-данные и установить их на второй? Повторюсь, НИЧЕГО не повредив. Прошу помочь.
*

ProtectYourSite

  • Живу я здесь
  • 2368
  • 139 / 4
  • Безопасность вебсайтов
В квикстартах в \installation\sql\mysql бывают файлы аля sample_data.sql
Интегрируйте данные в бд и делайте бекапы, если боитесь повредить.
*

Amige

  • Захожу иногда
  • 105
  • 1 / 0
В квикстартах в \installation\sql\mysql бывают файлы аля sample_data.sql
Интегрируйте данные в бд и делайте бекапы, если боитесь повредить.
А если папки installation нету, никак их не найти?
*

ProtectYourSite

  • Живу я здесь
  • 2368
  • 139 / 4
  • Безопасность вебсайтов
Шаблоны одинаковые? Можете через акебу скопировать просто сайт на второй сайт (но потеряется все сделанное до этого).
Либо заморачиваться и вручную переносить данные в базу данных. Или искать квикстарт необходимого шаблона.
*

Amige

  • Захожу иногда
  • 105
  • 1 / 0
Квикстарт то я смогу найти. Но во всех Квикстартах идет установка Joomla заново, так что я думаю мне так не подойдет.
Шаблоны одинаковые? Можете через акебу скопировать просто сайт на второй сайт (но потеряется все сделанное до этого).
Либо заморачиваться и вручную переносить данные в базу данных. Или искать квикстарт необходимого шаблона.
Можно поподробнее? Где это можно в бд найти? Что именно нужно для того, чтобы были рабочие позиции и стандартные модули Квикстарта. При простой установке шаблона появляется просто серый фон без позиций и т.д..
*

ProtectYourSite

  • Живу я здесь
  • 2368
  • 139 / 4
  • Безопасность вебсайтов
из квикстарта возьмете папку installation и как выше написано - это проще чем угадывать, что необходимо перенести и высока вероятность, что и не сможете.
*

Amige

  • Захожу иногда
  • 105
  • 1 / 0
из квикстарта возьмете папку installation и как выше написано - это проще чем угадывать, что необходимо перенести и высока вероятность, что и не сможете.
Взять ее и перенести на второй сайт? Информация потеряется? Ведь это заново будет устанавливаться, нет?
*

ProtectYourSite

  • Живу я здесь
  • 2368
  • 139 / 4
  • Безопасность вебсайтов
Цитировать
В квикстартах в \installation\sql\mysql бывают файлы аля sample_data.sql
Интегрируйте данные в бд
*

Amige

  • Захожу иногда
  • 105
  • 1 / 0

В этой папке есть вот такие файлы:
sample_blog.sql
sample_brochure.sql
sample_data.sql
sample_learn.sql
sample_testing.sql
sample_vozzmag.sql

Из них интегрировать только 3 файл? Шаблон VozzMag
« Последнее редактирование: 27.12.2016, 07:18:12 от Amige »
*

Taatshi

  • Гуру
  • 5258
  • 481 / 2
  • Верстаем и кодим. Обращайтесь ;)
Не думаю, что получится. Ибо ID материалов, модулей и бог знает чего еще будут пересекаться.

Лучше установить чистый квикстарт, и на него уже перенести материалы и расширения с сайта.

А еще лучше поставить квикстарт отдельно и подглядывать в нем настройки, работая на сайте.
ВЕРСТКА, САЙТЫ ПОД КЛЮЧ, УДАЛЕНИЕ ВИРУСОВ, МИГРАЦИЯ НА JOOMLA 3, ОБНОВЛЕНИЕ  |  ОТЗЫВЫ 
Связь: telegram - Taatshi, почта - Taatshi на яндексе, Skype - Taatshi
*

Amige

  • Захожу иногда
  • 105
  • 1 / 0
Не думаю, что получится. Ибо ID материалов, модулей и бог знает чего еще будут пересекаться.

Лучше установить чистый квикстарт, и на него уже перенести материалы и расширения с сайта.

А еще лучше поставить квикстарт отдельно и подглядывать в нем настройки, работая на сайте.
Спасибо, буду пробовать :)
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

[Решено] Получить category description image в index.php шаблона

Автор goga_pgasovav

Ответов: 6
Просмотров: 2444
Последний ответ 12.07.2024, 17:06:14
от goga_pgasovav
Замена данных сайта на данные поддомена

Автор rezchik

Ответов: 5
Просмотров: 1286
Последний ответ 05.02.2024, 11:45:36
от web1
Окно заполнение контактных данных

Автор Vlad1323

Ответов: 1
Просмотров: 867
Последний ответ 29.03.2023, 16:47:54
от arma
Окно заполнение контактных данных

Автор Vlad1323

Ответов: 0
Просмотров: 734
Последний ответ 29.03.2023, 01:15:03
от Vlad1323
Базы данных

Автор rezchik

Ответов: 7
Просмотров: 1105
Последний ответ 16.02.2023, 22:59:29
от rezchik