Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

Популярный файловый менеджер для Joomla от отечественных разработчиков.

v.3.3.0. Что нового?
- Joomla 6. Компонент полностью совместим с Joomla 6, плагин обратной совместимости не требуется.
- Рефакторинг. Полностью удалён устаревший код, оставшийся в наследство от версий для Joomla 3.
- Новые настройки для SVG. Новые параметры фильтрации SVG-файлов.
- Улучшена безопасная функция предварительного просмотра SVG-файлов. Благодаря новым механизмам фильтрации восстановлена ​​возможность безопасного предварительного просмотра SVG-изображений.
- Исправления ошибок. Исправлены ошибки с данными EXIF ​​и обновлена ​​библиотека EXIF.

Читать новость
Скачать расширение

Также обновление получил плагин пользовательского поля Radicalmultifield для совместимости с новым Quantum Manager.

Репозиторий GitHub
Релиз на GitHub

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 7 Ответов
  • 662 Просмотров
*

seele1986

  • Новичок
  • 4
  • 0 / 0
Здравствуйте.
Помогите пожалуйста, перенесли сайт с одного хостинга на другой и возникла ошибка. При регистрации нового пользователя выходит ошибка Fatal error: Class 'ContentHelperRoute' not found in /home/.../modules/mod_articles_categories/tmpl/default_items.php on line 13 что это и как это поправить?

Вот строка из файла "<li <?php if ($_SERVER['REQUEST_URI'] == JRoute::_(ContentHelperRoute::getCategoryRoute($item->id))) echo ' class="active"';?>> <?php $levelup = $item->level - $startLevel - 1; ?>"
*

voland

  • Легенда
  • 11026
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
Re: Ошибки при смене хостинга
« Ответ #1 : 09.02.2017, 19:45:50 »
перенесли сайт с одного хостинга на другой
Как?
*

seele1986

  • Новичок
  • 4
  • 0 / 0
Re: Ошибки при смене хостинга
« Ответ #2 : 09.02.2017, 19:53:34 »
Как?
по FTP перекинули все файлы, сделали перенос базы данных. Поправили фаил configuration.php Все что проверяли на данный момент работает а при регистрации появляется ошибка.
Правда это не единственная проблема стала 500 ошибка выскакивать переодически пока не скинешь кеш с сайта, но это я думаю из-за настроек. Правда еще не разобрались каких именно на сайте или на хосте.
*

SeBun

  • BanMaster
  • 4030
  • 259 / 5
  • @SeBun48
Re: Ошибки при смене хостинга
« Ответ #3 : 09.02.2017, 19:54:17 »
Хостер ТамВеб? У них особенно часто такие вопросы задают, т.к. архивы файлов создаются криво, не всегда все файлы находятся в нем. Пробуйте пересоздать бекап и залить повторно. И кеш очищайте.
Оказываю услуги по Joomla | Миграция/Обновление | Сопровождение | IT-аутсорсинг | Недорогие домены и хостинг
*

voland

  • Легенда
  • 11026
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
Re: Ошибки при смене хостинга
« Ответ #4 : 09.02.2017, 19:54:43 »
по FTP перекинули все файлы
Поштучно что ли?
Ну начинайте заново, теперь архивом или акибой
*

seele1986

  • Новичок
  • 4
  • 0 / 0
Re: Ошибки при смене хостинга
« Ответ #5 : 09.02.2017, 19:58:24 »
Поштучно что ли?
Ну начинайте заново, теперь архивом или акибой
скидовали с помощью ТОТАЛ Командера сначала с хоста на комп синхронизировали, а потом на новый хост так же синхронизировали

Хостер ТамВеб?

хостер nic.ru
*

voland

  • Легенда
  • 11026
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
*

seele1986

  • Новичок
  • 4
  • 0 / 0
Re: Ошибки при смене хостинга
« Ответ #7 : 09.02.2017, 20:03:17 »
Я ответил выше
сейчас попробую
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Сохранить не удалось из-за ошибки: Содержимое превышает допустимые лимиты

Автор R31rus

Ответов: 21
Просмотров: 5807
Последний ответ 27.03.2024, 16:46:13
от Gorilla
jos-Error: Материал не найден вместо 404 ошибки

Автор bugmenot

Ответов: 4
Просмотров: 1623
Последний ответ 10.01.2023, 11:32:11
от Mick_20
Ошибки при переходе на PHP 8.2

Автор Dram

Ответов: 6
Просмотров: 1996
Последний ответ 30.12.2022, 13:44:32
от Dram
Ошибки при загрузке страниц сайта

Автор web_signal

Ответов: 3
Просмотров: 992
Последний ответ 08.11.2022, 20:26:13
от marksetter
Не отображается картинка в материале с другого хостинга

Автор Beer

Ответов: 3
Просмотров: 1163
Последний ответ 16.09.2022, 21:18:01
от marksetter