Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

Популярный файловый менеджер для Joomla от отечественных разработчиков.

v.3.3.0. Что нового?
- Joomla 6. Компонент полностью совместим с Joomla 6, плагин обратной совместимости не требуется.
- Рефакторинг. Полностью удалён устаревший код, оставшийся в наследство от версий для Joomla 3.
- Новые настройки для SVG. Новые параметры фильтрации SVG-файлов.
- Улучшена безопасная функция предварительного просмотра SVG-файлов. Благодаря новым механизмам фильтрации восстановлена ​​возможность безопасного предварительного просмотра SVG-изображений.
- Исправления ошибок. Исправлены ошибки с данными EXIF ​​и обновлена ​​библиотека EXIF.

Читать новость
Скачать расширение

Также обновление получил плагин пользовательского поля Radicalmultifield для совместимости с новым Quantum Manager.

Репозиторий GitHub
Релиз на GitHub

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 4 Ответов
  • 893 Просмотров
*

VSpicy

  • Осваиваюсь на форуме
  • 12
  • 0 / 0
Добрый день!
Установил на web server 2008r2 IIS7+php5.5+Mysql 5.1 - Joomla 3.6.5(en) руссифицировал.
Затем включил и настроил LDAP - поставил его на первое место в качестве аутентификации - причем аутентификацию Joomla не отключал.

И собственно все - вхожу на главную страницу ввожу учетные данные и попадаю на страницу с белым экраном), также происходит вход в админку, ввожу логин+пароль который был изначально при установки Joomla открывает тот же белый экран.

Уже даже включил показ всех ошибок - результат БЕЛЫЙ ЭКРАН  :(
В логах тоже тишина.

Может кто сталкивался с данной проблемой?
Заранее благодарен за ответы!

*

ChaosHead

  • Гуру
  • 5242
  • 451 / 13
Есть инструкция: https://community.joomla.org/46-gsoc-2009/lalitanand-dandge/908-joomla-ldap-authentications-plugin-window-2003-server-active-directory-configuration.html
Про белый экран по ссылке перейдите и почитайте, без этого вряд ли что-то продвинется.
*

VSpicy

  • Осваиваюсь на форуме
  • 12
  • 0 / 0
Есть инструкция: https://community.joomla.org/46-gsoc-2009/lalitanand-dandge/908-joomla-ldap-authentications-plugin-window-2003-server-active-directory-configuration.html
Про белый экран по ссылке перейдите и почитайте, без этого вряд ли что-то продвинется.
Все это проделал - по первой ссылке настройка идентичная и по второй ссылке включил показ ошибок, но в ответ белый экран...
Я вот думаю может PHP попробовать поставить версией выше?
*

ChaosHead

  • Гуру
  • 5242
  • 451 / 13
не уверен, что это решит проблему, но вот в скорости работы php7 точно поможет, ну и MySQL 5.6
*

VSpicy

  • Осваиваюсь на форуме
  • 12
  • 0 / 0
Подскажите пожалуйста в этом поле: Users' DN: CN=[username],CN=Users,DC=joomla,DC=org нужно обязательно полностью указывать папку где созданы пользователи AD?
У меня например есть много подгрупп (отделов), как быть в такой ситуации?
Вышеуказанная ссылка не дала положительного результата.

Есть ли проверенные ссылки по настройке LDAP на Joomla 3.6.5.?

Все делал по инструкции - а в итоге "БЕЛЫЙ ЭКРАН" (доступ public, в др. доступе показывает сообщение "Предупреждение
Имя пользователя и пароль не совпадают или у вас ещё нет учётной записи на сайте")... Может есть новые проверенные плагины по привязке AD.

Заранее благодарен?
« Последнее редактирование: 28.03.2017, 17:44:55 от VSpicy »
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Проблема со входом в панель администратора Joomla 3.x после обновления

Автор danieeljose

Ответов: 2
Просмотров: 2463
Последний ответ 24.03.2025, 20:33:02
от R31rus
Переход на страницу материала после его размещения пользователем

Автор stepan39

Ответов: 0
Просмотров: 1980
Последний ответ 22.11.2024, 07:14:15
от stepan39
После выключения расширения лег сайт

Автор blind

Ответов: 4
Просмотров: 2111
Последний ответ 19.05.2024, 14:13:33
от blind
Пропало главное меню, и контент на главной (после обновления)

Автор GTHack

Ответов: 15
Просмотров: 2611
Последний ответ 07.01.2024, 16:00:15
от ProtectYourSite
Какие расширения с Telegram Вы хотели бы установить на своем сайте?

Автор rkron

Ответов: 6
Просмотров: 2096
Последний ответ 07.09.2023, 11:55:45
от GTOnidzuka