Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

Популярный файловый менеджер для Joomla от отечественных разработчиков.

v.3.3.0. Что нового?
- Joomla 6. Компонент полностью совместим с Joomla 6, плагин обратной совместимости не требуется.
- Рефакторинг. Полностью удалён устаревший код, оставшийся в наследство от версий для Joomla 3.
- Новые настройки для SVG. Новые параметры фильтрации SVG-файлов.
- Улучшена безопасная функция предварительного просмотра SVG-файлов. Благодаря новым механизмам фильтрации восстановлена ​​возможность безопасного предварительного просмотра SVG-изображений.
- Исправления ошибок. Исправлены ошибки с данными EXIF ​​и обновлена ​​библиотека EXIF.

Читать новость
Скачать расширение

Также обновление получил плагин пользовательского поля Radicalmultifield для совместимости с новым Quantum Manager.

Репозиторий GitHub
Релиз на GitHub

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 8 Ответов
  • 1529 Просмотров
*

vitzer

  • Захожу иногда
  • 303
  • 5 / 0
Кэш браузера
« : 30.01.2017, 14:02:10 »
Включил Кэш браузера (в стандартном плагине КЭШ Joomla), но он не работает.
Предистория.
Раньше использовал КЭШ браузера, включенный посредством htaccess, и все работало.
После переезда на VPS пошли ошибки по правам доступа к картинкам на сайте и js файлам jcomments. Сменил права на папках с 544 на 555, ошибки ушли, но теперь все эти файлы определяются PageSpeed Insight, как незакешированные. (интересно где связь?)
Включил кэш для домена vvm-auto.ru в ISP панели.
В ngnix.conf прописано: expires 3h;
Но почему-то кэш браузера статику не отрабатывает...
« Последнее редактирование: 30.01.2017, 15:46:39 от vitzer »
*

vitzer

  • Захожу иногда
  • 303
  • 5 / 0
Re: Кэш браузера
« Ответ #1 : 30.01.2017, 20:37:17 »
Покопался в поиске и нашел ответ здесь:
Спойлер
[свернуть]
Так как ru-center входят в одну группу с hc.ru, то я так понимаю принцип работы тот же.
Т.е. в настройках домена изначально был включен SSL, следовательно работал Апач и htaccess срабатывал. Пару дней назад я SSL отключил. Таки образом получил небольшой прирост скорости загрузки и небольшое снижение нагрузки на сервер за счет более производительного ngnix. А вот htaccesss уже не помогал в кэшировании. Жаль, что не сразу заметил.
В заголовках ответа сервера время кэша для каждого файла указано, но PageSpeed игнорит и требует кэша.
« Последнее редактирование: 30.01.2017, 20:46:35 от vitzer »
*

capricorn

  • Завсегдатай
  • 1949
  • 118 / 3
Re: Кэш браузера
« Ответ #2 : 30.01.2017, 22:21:06 »
nginx не обрабатавает .htaccess. это Apache делает. nginx работает как обратный прокси со статикой, а обработку php файлов отдает Apache. nginx прекрасно работает и c ssl. вам нужно правильно настроить вашу связку nginx + Apache + php-fpm.

pagespeed считает что время кэширования маленькое -  у вас сутки, а он может хочет неделю.
работает у вас кэш браузера в nginx.
*

vitzer

  • Захожу иногда
  • 303
  • 5 / 0
Re: Кэш браузера
« Ответ #3 : 30.01.2017, 22:41:22 »
pagespeed считает что время кэширования маленькое -  у вас сутки, а он может хочет неделю.
А ларчик просто открывался. Да, вы правы, поставил 7 дней на кэш и успокоился: и Google и я...
Спасибо.
И все-таки есть связь htaccess с SSL в ISP. Так как я настройки кэширования не менял, а полез туда только после того, как увидел, что Google ругаться начал. Но мое время познать истину пока не пришло... может лет через 5-10...
« Последнее редактирование: 30.01.2017, 22:58:48 от vitzer »
*

capricorn

  • Завсегдатай
  • 1949
  • 118 / 3
Re: Кэш браузера
« Ответ #4 : 30.01.2017, 22:57:52 »
Цитировать
И все-таки есть связь htaccess с SSL

там только такая связь может быть - если php работает в режиме cgi-fastcgi (fpm-fastcgi) а не как модуль Apache то некоторые директивы php в .htaccess обрабатываться Apache не будут. но к SSL это не имеет отношения.
« Последнее редактирование: 30.01.2017, 23:21:11 от capricorn »
*

vitzer

  • Захожу иногда
  • 303
  • 5 / 0
Re: Кэш браузера
« Ответ #5 : 30.01.2017, 23:01:42 »
там только такая связь может быть - если php работает в режиме cgi-fastcgi (fpm-fastcgi) а не как модуль Apache то некоторые директивы в .htaccess обрабатываться Apache не будут. но к SSL это не имеет отношения.
Режим PHP - CGI, только он позволяет использовать php 7.0
*

capricorn

  • Завсегдатай
  • 1949
  • 118 / 3
Re: Кэш браузера
« Ответ #6 : 30.01.2017, 23:20:38 »
Цитировать
но к SSL это не имеет отношения
Вернее какая либо ошибка в настройке SSL возможно препятствует кэшированию в браузере.

Цитировать
Режим PHP - CGI, только он позволяет использовать php 7.0

Откуда такой вывод? ))
*

vitzer

  • Захожу иногда
  • 303
  • 5 / 0
Re: Кэш браузера
« Ответ #7 : 30.01.2017, 23:29:43 »
Откуда такой вывод? ))
В панели ISP, если выбрать обработку Apache, то выбор php невозможен. Только жесткая привязка к php 5.4.42. Во всяком случае, у меня так... или у hc.ru...
*

capricorn

  • Завсегдатай
  • 1949
  • 118 / 3
Re: Кэш браузера
« Ответ #8 : 30.01.2017, 23:50:19 »
не знаю. я с ISP не работаю - напильник использую если сервер свой. Возможно версия панели устаревшая.
CGI вообще устаревший режим. Вроде давно его никто уже не использует.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Пропадают иконки на части страниц, пока не удалишь кеш браузера

Автор minibelka

Ответов: 4
Просмотров: 2168
Последний ответ 25.02.2024, 22:56:50
от cherianov
Получить URL из браузера на странице 404

Автор lgmax

Ответов: 0
Просмотров: 560
Последний ответ 26.06.2021, 18:04:04
от lgmax
Как вывести заголовок страницы браузера в произвольном месте через php?

Автор kiev

Ответов: 4
Просмотров: 657
Последний ответ 12.02.2021, 16:50:57
от kiev
Используйте кеш браузера

Автор Igoritaly

Ответов: 17
Просмотров: 3381
Последний ответ 21.02.2020, 07:32:42
от arma
Язык сайта в зависимости от местоположения (а не от настроек браузера)

Автор goga_pgasovav

Ответов: 22
Просмотров: 2057
Последний ответ 12.02.2020, 18:28:35
от goga_pgasovav