Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

Популярный файловый менеджер для Joomla от отечественных разработчиков.

v.3.3.0. Что нового?
- Joomla 6. Компонент полностью совместим с Joomla 6, плагин обратной совместимости не требуется.
- Рефакторинг. Полностью удалён устаревший код, оставшийся в наследство от версий для Joomla 3.
- Новые настройки для SVG. Новые параметры фильтрации SVG-файлов.
- Улучшена безопасная функция предварительного просмотра SVG-файлов. Благодаря новым механизмам фильтрации восстановлена ​​возможность безопасного предварительного просмотра SVG-изображений.
- Исправления ошибок. Исправлены ошибки с данными EXIF ​​и обновлена ​​библиотека EXIF.

Читать новость
Скачать расширение

Также обновление получил плагин пользовательского поля Radicalmultifield для совместимости с новым Quantum Manager.

Репозиторий GitHub
Релиз на GitHub

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 16 Ответов
  • 1265 Просмотров
*

Dgikar

  • Захожу иногда
  • 192
  • 3 / 0
  • Я только учусь
Joomla 3.6.5 (чистая, только установлена) + Т3 Framework так же только скаченный с оф. сайта

Пытаюсь в админке войти в редактирование (любого) модуля, модуль начинает загружаться, открывается, показывает свое содержимое (текстовые поля, выпадающие списки и пр.), а потом тупо "слетает" и я вижу белую страницу, с одной какой-то частью (например с выпадающим списком...) модуля

Где-то читал, что нужно сделать SQL запрос в БД и что этот запрос - реально помогает. Но вот где я это читал - не могу найти...

Кто-то понял (знает) о чем я говорю и о каком запросе в БД имею ввиду? Если да, буду очень признателен, если дадите этот запрос...

Заранее благодарю
*

Gosha5767

  • Захожу иногда
  • 487
  • 27 / 0
А базу данных в
Менеджер расширений: Проверка базы данных
смотрели?
Чистка сайта от дублей в Яндекс и Google.
Миграция Joomla 1.5 до Joomla 3.хх
Доработка сайта
*

Dgikar

  • Захожу иногда
  • 192
  • 3 / 0
  • Я только учусь
А базу данных в
Менеджер расширений: Проверка базы данных
смотрели?
Да. Все ок. Траблов - нет
*

Gosha5767

  • Захожу иногда
  • 487
  • 27 / 0
Смотрите ошибки в консоли
Здесь, на форуме про белую страницу есть
Надо зацепку найти
Чистка сайта от дублей в Яндекс и Google.
Миграция Joomla 1.5 до Joomla 3.хх
Доработка сайта
*

Dgikar

  • Захожу иногда
  • 192
  • 3 / 0
  • Я только учусь
Только что попытался при открытии модуля остановить загрузку страницы. Модуль не слетел, но получил ошибку: "Произошла ошибка при получении данных JSON: код состояния HTTP 0."

Модуль отредактировал. Все сохранилось. При последующей попытке редактирования ЛЮБОГО модуля, происходит все то же, что я описал в своем  стартовом сообщении
*

Dgikar

  • Захожу иногда
  • 192
  • 3 / 0
  • Я только учусь
Хм... При включенной отладке, ВООБЩЕ никаких траблов. ВСЕ работает как часики... Как только выключить отладку, трабла возвращается...
*

Gosha5767

  • Захожу иногда
  • 487
  • 27 / 0
Файл .htacсess проверьте 
http://joomlaforum.ru/index.php?topic=244817.0
Чистка сайта от дублей в Яндекс и Google.
Миграция Joomla 1.5 до Joomla 3.хх
Доработка сайта
*

Dgikar

  • Захожу иногда
  • 192
  • 3 / 0
  • Я только учусь
Файл .htacсess проверьте 
http://joomlaforum.ru/index.php?topic=244817.0
А на что конкретно обращать внимание? Просто не пойму, каким образом .htacсess (на свежеустановленной Joomla и ни разу так или иначе не модифицированной) "мешает" загрузке модуля в админке...
*

Mila

  • Осваиваюсь на форуме
  • 30
  • 0 / 0
В третьей Joomla обновлялся файл core.js, попробуйте его переименовать, очистить кэш, обновить страницу и переименовать обратно. Мне помогло.
*

Dgikar

  • Захожу иногда
  • 192
  • 3 / 0
  • Я только учусь
... файл core.js ...
А где его искать? Тут: media/system/js ? Если да, то не помогло...

И еще один момент: в Хроме - вышеописанная проблема, в Ишаке - этой траблы - нет... В Лисе и Опере - не проверял. Они - не установлены у меня...
« Последнее редактирование: 29.12.2016, 17:33:12 от Dgikar »
*

Mila

  • Осваиваюсь на форуме
  • 30
  • 0 / 0
Да, путь к файлу правильный. Жаль... Без понятия чем Вам помочь(
*

voland

  • Легенда
  • 11026
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
100 раз же писали - просто очистить кэш браузера
Ctrl-F5 в нормальных браузерах.

Или зайти через другой.
В отдельных запущенных случаях кэширует еще хостинг. там чуть сложнее
*

Dgikar

  • Захожу иногда
  • 192
  • 3 / 0
  • Я только учусь
100 раз же писали - просто очистить кэш браузера
Ctrl-F5 в нормальных браузерах.

voland, ну думаешь я этого не пробовал? КОНЕЧНО пробовал - не помогает...

Или зайти через другой.

Ну сам понимаешь, я-то, могу через другой браузер зайти, а вот человек, который будет юзать сайт... Как ему объяснить всю эту фиг...н@? Не скажешь же, что для того, чтобы сайт работал, открывай его в этом браузере, а чтобы что-то на сайте сделать, в этом... Потому, что там, на сайте, что-то, где-то (а где и что - не знаю) не работает, или работает, но неправильно...
*

ProtectYourSite

  • Живу я здесь
  • 2368
  • 139 / 4
  • Безопасность вебсайтов
А не может быть проблема в фреймворке? С каким-то у меня та же фигня была, только пункты меню появляются на белом экране. Где-то скрипты JS косячат, но ошибок нету, а задебажить слишком было затратно по времени, я и забил.
*

Dgikar

  • Захожу иногда
  • 192
  • 3 / 0
  • Я только учусь
А не может быть проблема в фреймворке
Я переустановил Joomla. Поставил ее вообще чистую (без каких-либо изменений / модификаций и фреймворков). Проблема - не исчезла...
*

ProtectYourSite

  • Живу я здесь
  • 2368
  • 139 / 4
  • Безопасность вебсайтов
Попробуй 3.7 поставить и проверить, там тоже много косяков подправили с похожими проблемами
*

SmokerMan

  • Гуру
  • 5290
  • 720 / 26
Ну сам понимаешь, я-то, могу через другой браузер зайти, а вот человек, который будет юзать сайт... Как ему объяснить всю эту фиг...н@? Не скажешь же, что для того, чтобы сайт работал, открывай его в этом браузере, а чтобы что-то на сайте сделать, в этом... Потому, что там, на сайте, что-то, где-то (а где и что - не знаю) не работает, или работает, но неправильно...
Ну у всех же все работает нормально)
так что скорее всего проблема как раз либо в браузере, а вернее каком-нибудь дополнении или расширении для него
либо в вашем ПК, какой-нибудь анивирус стоит или наоборот вирус впоймали какой-то
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

как из Стиль модуля - none, убрать custom

Автор all_zer

Ответов: 3
Просмотров: 1540
Последний ответ 15.11.2025, 16:20:01
от all_zer
Дублируются дивы у модуля mod_custom

Автор timofe

Ответов: 0
Просмотров: 1158
Последний ответ 07.09.2024, 13:19:48
от timofe
Вывод содержимого модуля mod_custom без html разметки

Автор goga_pgasovav

Ответов: 3
Просмотров: 1741
Последний ответ 07.06.2024, 11:15:50
от goga_pgasovav
Убрать из модуля новостей ссылку на статью, на которой выводится модуль

Автор zeus07

Ответов: 3
Просмотров: 2088
Последний ответ 08.11.2023, 21:17:26
от GrayAn
Я создал пользователя Author, но он не может зайти в редактирование

Автор Olegus79

Ответов: 7
Просмотров: 1363
Последний ответ 19.10.2023, 20:48:52
от Vastriet