Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 6 Ответов
  • 6768 Просмотров
*

qwertyoff

  • Новичок
  • 3
  • 0 / 0
При загрузке файла более 1-го мегабайта через JCE выдает ошибку "Upload Size Error", в общих настройках установлен "0". Подскажите где снять лимит? версия JCE Component Version-1.5.7, Plugin Version-1.5.6, Joomla-1.5.13. В настройках php 8 мегабайт.

*

qwertyoff

  • Новичок
  • 3
  • 0 / 0
Re: Редактор JCE и загрузка файлов
« Ответ #1 : 12.12.2009, 21:49:11 »
Проблема решена.
*

stas_rsv

  • Захожу иногда
  • 112
  • 1 / 0
Re: Редактор JCE и загрузка файлов
« Ответ #2 : 09.01.2010, 18:34:04 »
У меня возник другой вопрос по JCE и загрузке файлов.

В старых версиях можно было грузить ЛЮБЫЕ файлы и редактор (сам или какое-то его расширение  ^-^) обрезал файлы по заданным размерам.
 
В последнем JCE для 1.0 (версия 1.1.9.2) и в JCE для 1.5 - не нашел такого функционала.
Файлы грузятся без проблемм, но как поправить их при загрузке не смог разобраться.

Какое нужно расширение для этого дела?
*

FrodoMochoni

  • Новичок
  • 4
  • 1 / 0
Re: Редактор JCE и загрузка файлов
« Ответ #3 : 06.09.2010, 23:24:17 »
Как проблему то решил?
При загрузке файла больше метра - просто ничего не происходит, анимация загрузчика, трафик не качает (по-всему вывод ошибок отключен)
jce 1.5.0
*

Barabashka

  • Захожу иногда
  • 64
  • 0 / 0
  • Son of Sky
Re: Редактор JCE и загрузка файлов
« Ответ #4 : 16.04.2013, 13:34:34 »
JCE 2.3..  загружаю картинку 3мб (большого размера) простым перетаскиванием в поле редактирования, показывает процес загрузки (кружочек с процентами), но доходя  до 100% картинка пропадает с редактора вообще, или появляется какой-то тег  /спан апплоад процесс/.. который никак не отображается в виводе статьи. . меньшие изображения загружаются таким методом нормально. . через загрузку менеджера изображений тоже загружается. .
раньше выдавало ошибку, что "загрузка не получила ответа". . вияснил, что мало памяти  в PHP.ини, увеличил.. теперь  ошибок нет, но не работает все равно...(

подскажите, если кто догадывается, в чём может бить проблема.. пожалуйста..
*

Delphinia

  • Новичок
  • 1
  • 0 / 0
Re: Редактор JCE и загрузка файлов
« Ответ #5 : 03.06.2013, 13:03:00 »
заходите в панель управления=>сайт=>информация о системе и смотрите какой параметр  у вас выдает ограничение и изменяете в php.ini, я решила проблему изменением
max_execution_time   300
memory_limit   128M
post_max_size   64M
upload_max_filesize   64M

и самым последним шагом решения и самым важным было:
log_errors_max_len   64M
*

skinny

  • Осваиваюсь на форуме
  • 44
  • 0 / 0
Re: Редактор JCE и загрузка файлов
« Ответ #6 : 05.05.2016, 16:44:02 »
При загрузке файла более 1-го мегабайта через JCE выдает ошибку "Upload Size Error", в общих настройках установлен "0". Подскажите где снять лимит? версия JCE Component Version-1.5.7, Plugin Version-1.5.6, Joomla-1.5.13. В настройках php 8 мегабайт.



как решили проблему?
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Редактор JCE режет iframe и не устанавливает русификацию

Автор okrym

Ответов: 6
Просмотров: 1565
Последний ответ 12.12.2025, 00:48:33
от okrym
Редактор JCE

Автор saks1959

Ответов: 1
Просмотров: 3205
Последний ответ 24.09.2023, 11:28:34
от saks1959
Как русифицировать редактор JCE 2.9.19?

Автор Elevyr

Ответов: 1
Просмотров: 4136
Последний ответ 28.01.2022, 09:34:09
от Elevyr
Редактор JCE обрезает нужный мне код

Автор Romanych

Ответов: 3
Просмотров: 4176
Последний ответ 03.04.2021, 11:44:38
от IToro82
JCE редактор, сохранить перенос строк, как?

Автор x1

Ответов: 0
Просмотров: 3652
Последний ответ 08.10.2020, 14:21:48
от x1