Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

Популярный файловый менеджер для Joomla от отечественных разработчиков.

v.3.3.0. Что нового?
- Joomla 6. Компонент полностью совместим с Joomla 6, плагин обратной совместимости не требуется.
- Рефакторинг. Полностью удалён устаревший код, оставшийся в наследство от версий для Joomla 3.
- Новые настройки для SVG. Новые параметры фильтрации SVG-файлов.
- Улучшена безопасная функция предварительного просмотра SVG-файлов. Благодаря новым механизмам фильтрации восстановлена ​​возможность безопасного предварительного просмотра SVG-изображений.
- Исправления ошибок. Исправлены ошибки с данными EXIF ​​и обновлена ​​библиотека EXIF.

Читать новость
Скачать расширение

Также обновление получил плагин пользовательского поля Radicalmultifield для совместимости с новым Quantum Manager.

Репозиторий GitHub
Релиз на GitHub

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 5 Ответов
  • 913 Просмотров
*

pomogu_chem_smogu

  • Осваиваюсь на форуме
  • 16
  • 1 / 0
Сайт www.radsoft.uz выполнил переадресацию слишком много раз.Как ее решить помогите пожалуйста будьте добры!
 После того как я написал в службу доставки они отправили это(ничего не понел, помогите пожалуйста):

На вашем сайте имеются ошибки:
[Tue Feb 14 11:07:12 2017] [error] [client 88.150.240.11] PHP Strict Standards: Non-static method JRequest::_cleanVar() should not be called statically, assuming $this from incompatible context in /var/www/vhosts/radsoft.uz/httpdocs/libraries/joomla/environment/request.php on line 151, referer: feel.li
[Tue Feb 14 11:07:12 2017] [error] [client 88.150.240.11] PHP Strict Standards: Non-static method JFilterInput::getInstance() should not be called statically, assuming $this from incompatible context in /var/www/vhosts/radsoft.uz/httpdocs/libraries/joomla/environment/request.php on line 577, referer: feel.li
[Tue Feb 14 11:07:12 2017] [error] [client 88.150.240.11] PHP Strict Standards: Non-static method JRequest::getCmd() should not be called statically, assuming $this from incompatible context in /var/www/vhosts/radsoft.uz/httpdocs/plugins/system/jcomments.php on line 31, referer: feel.li
[Tue Feb 14 11:07:12 2017] [error] [client 88.150.240.11] PHP Strict Standards: Non-static method JRequest::getVar() should not be called statically, assuming $this from incompatible context in /var/www/vhosts/radsoft.uz/httpdocs/libraries/joomla/environment/request.php on line 255, referer: feel.li
[Tue Feb 14 11:07:12 2017] [error] [client 88.150.240.11] PHP Strict Standards: Non-static method JRequest::_cleanVar() should not be called statically, assuming $this from incompatible context in /var/www/vhosts/radsoft.uz/httpdocs/libraries/joomla/environment/request.php on line 151, referer: feel.li
[Tue Feb 14 11:07:12 2017] [error] [client 88.150.240.11] PHP Strict Standards: Non-static method JFilterInput::getInstance() should not be called statically, assuming $this from incompatible context in /var/www/vhosts/radsoft.uz/httpdocs/libraries/joomla/environment/request.php on line 577, referer: feel.li
[Tue Feb 14 11:07:12 2017] [error] [client 88.150.240.11] PHP Strict Standards: Non-static method JDispatcher::getInstance() should not be called statically, assuming $this from incompatible context in /var/www/vhosts/radsoft.uz/httpdocs/libraries/joomla/application/application.php on line 511, referer: feel.li
[Tue Feb 14 11:07:12 2017] [error] [client 88.150.240.11] PHP Strict Standards: Non-static method JFactory::getApplication() should not be called statically, assuming $this from incompatible context in /var/www/vhosts/radsoft.uz/httpdocs/plugins/system/joomsef.php on line 55, referer: feel.li
[Tue Feb 14 11:07:12 2017] [error] [client 88.150.240.11] PHP Strict Standards: Non-static method JFactory::getConfig() should not be called statically, assuming $this from incompatible context in /var/www/vhosts/radsoft.uz/httpdocs/plugins/system/joomsef.php on line 61, referer: feel.li
[Tue Feb 14 11:07:12 2017] [error] [client 88.150.240.11] PHP Strict Standards: Non-static method SEFConfig::getConfig() should not be called statically, assuming $this from incompatible context in /var/www/vhosts/radsoft.uz/httpdocs/plugins/system/joomsef.php on line 65, referer: feel.li
[Tue Feb 14 11:07:12 2017] [error] [client 88.150.240.11] PHP Strict Standards: Non-static method JLoader::load() should not be called statically in /var/www/vhosts/radsoft.uz/httpdocs/libraries/loader.php on line 161, referer: feel.li
[Tue Feb 14 11:07:12 2017] [error] [client 88.150.240.11] PHP Strict Standards: Non-static method JLoader::register() should not be called statically in /var/www/vhosts/radsoft.uz/httpdocs/libraries/loader.php on line 138, referer: feel.li
[Tue Feb 14 11:07:12 2017] [error] [client 88.150.240.11] PHP Strict Standards: Non-static method JURI::getInstance() should not be called statically, assuming $this from incompatible context in /var/www/vhosts/radsoft.uz/httpdocs/plugins/system/joomsef.php on line 70, referer: feel.li
[Tue Feb 14 11:07:12 2017] [error] [client 88.150.240.11] PHP Strict Standards: Only variables should be assigned by reference in /var/www/vhosts/radsoft.uz/httpdocs/plugins/system/joomsef.php on line 71, referer: feel.li
[Tue Feb 14 11:07:12 2017] [error] [client 88.150.240.11] PHP Strict Standards: Non-static method JFactory::getDBO() should not be called statically, assuming $this from incompatible context in /var/www/vhosts/radsoft.uz/httpdocs/libraries/joomla/session/storage/database.php on line 84, referer: feel.li
[Tue Feb 14 11:07:12 2017] [error] [client 88.150.240.11] PHP Strict Standards: Non-static method JTable::getInstance() should not be called statically, assuming $this from incompatible context in /var/www/vhosts/radsoft.uz/httpdocs/libraries/joomla/session/storage/database.php on line 89, referer: feel.li
[Tue Feb 14 11:07:12 2017] [error] [client 88.150.240.11] PHP Strict Standards: Non-static method JFactory::getDBO() should not be called statically, assuming $this from incompatible context in /var/www/vhosts/radsoft.uz/httpdocs/libraries/joomla/database/table.php on line 112, referer: feel.li
*

voland

  • Легенда
  • 11026
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
*

pomogu_chem_smogu

  • Осваиваюсь на форуме
  • 16
  • 1 / 0
версии где?
Движка сайта и PHP на хосте?
Здрасте версия PHP 5.4.28, движок Joomla 1.5,
*

voland

  • Легенда
  • 11026
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
Здрасте версия PHP 5.4.28, движок Joomla 1.5,
А зачем писать в
Цитировать
Форум русской поддержки Joomla! CMS > Joomla 3.x
*

pomogu_chem_smogu

  • Осваиваюсь на форуме
  • 16
  • 1 / 0
*

pavelrer

  • Давно я тут
  • 615
  • 10 / 2
Админы: удалите, логин автор уже дал, пароль ну часик! Потом автор будет кричать - Караул!
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Проблема с адаптацией

Автор Leo1986

Ответов: 1
Просмотров: 1673
Последний ответ 22.05.2025, 20:30:25
от Leo1986
Проблема с плагином News Show gk5

Автор Evgeniy

Ответов: 4
Просмотров: 1869
Последний ответ 27.03.2025, 05:38:57
от R31rus
Проблема со входом в панель администратора Joomla 3.x после обновления

Автор danieeljose

Ответов: 2
Просмотров: 2463
Последний ответ 24.03.2025, 20:33:02
от R31rus
Переход на страницу материала после его размещения пользователем

Автор stepan39

Ответов: 0
Просмотров: 1980
Последний ответ 22.11.2024, 07:14:15
от stepan39
Проблема с меню

Автор denis_4

Ответов: 6
Просмотров: 2459
Последний ответ 07.08.2024, 14:00:43
от denis_4