Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 10 Ответов
  • 6727 Просмотров
*

deeZ

  • Захожу иногда
  • 464
  • 33 / 0
Вышел шаблон от Zeta для отчета матча для JL 0.92. http://www.joomleague.de/forum/empty-t5261.0.html. Устанавливается так:
1. Папку zeta65.2 кидаем в /components/com_joomleague/frontend/
2. Папку schemi в корневую директорию сайта!
3. Заменяем admin.joomleague.php в administrator/components/com_joomleague
4. Заменяем Match.class.php в administrator/components/com_joomleague/classes
5. Заменяем edit_form_match.tpl.php в admin/components/com_joomleague/template
6. Выбираем в свойствах проекта шаблон Zeta65
7. В темплейте проекта overall.tpl появляется новый раздел Special - в нем проставляются id событий (гол, карточки)
8. В базе данных в таблицу jos_joomleague_matches добавляем 2 столбца formation1 и formation2. Тип их - varchar(64).

Самая фишка шаблона - прикольная флешка представления состава команды (где-то выше ссылка была). Но у меня все имена в ней в виде знаков вопроса. Видимо из-за использованием во флеше только UTP-8.

Сам Zeta65 говорит, что во флеш имена передаются корректно, все происходит в ней, но решения он пока не нашел (http://www.joomleague.de/forum/italian/here_we_go_almeno_spero_the_flash_movie_beta_version_for_the_092_version-t5261.0.html;msg26272#msg26272)

Поэтому я поковырялся в етом деле и флеш вырезал. Ну чуть дизайн подправил и русифицировал (не админку).
Пример без флеша http://www.bgme.net/component/option,com_joomleague/func,showReport/p,7/mid,151/Itemid,88888937/
Файлами из архива заменить соответствующие файлы от Zeta. Russian - в папку \components\com_joomleague\language\

Но может разберемся как оно работать должно?


[вложение удалено Администратором]
« Последнее редактирование: 09.07.2008, 12:43:35 от userxp »
*

ElMiZ

  • Захожу иногда
  • 98
  • 0 / 0
deeZ, я ковырялся в версии для предыдущей версии JL. Там и правда все дело во флешке, данные туда попадают нормальные.

Если есть знатоки флеш, то было бы круто :)

И еще одно пожелание, если ктото займется - придумайте как сделать, чтобы отображались 2 команды, тк сам я сделать не смог этого :( Или zeta спросить чтоли :)

PS 2 команды - это я про флешку )
« Последнее редактирование: 09.07.2008, 12:43:44 от userxp »
*

deeZ

  • Захожу иногда
  • 464
  • 33 / 0
deeZ, я ковырялся в версии для предыдущей версии JL. Там и правда все дело во флешке, данные туда попадают нормальные.

Если есть знатоки флеш, то было бы круто :)

И еще одно пожелание, если ктото займется - придумайте как сделать, чтобы отображались 2 команды, тк сам я сделать не смог этого :( Или zeta спросить чтоли :)

PS 2 команды - это я про флешку )
Флешку я распотрошил, пробовал в action script вставить System.useCodepage = true;. Это по идее должно флеш плейер заставить в кодировке сайта работать, не прокатило. Но если игроков по - английски писать, все работает.
По поводу 2 команды - это как раз не сложно, но без русского пока и думать неохота
« Последнее редактирование: 09.07.2008, 12:44:57 от userxp »
*

ElMiZ

  • Захожу иногда
  • 98
  • 0 / 0
Deez, подскажи как ты сделал так, что игровой день 4й, а в таблицу только 3 засчитываются. У меня тоже проект Евро, но сцука в таблицу прибавляются матчи плей-офф, никак не могу придумать как это исправить (((
« Последнее редактирование: 09.07.2008, 12:44:47 от userxp »
*

deeZ

  • Захожу иногда
  • 464
  • 33 / 0
Deez, подскажи как ты сделал так, что игровой день 4й, а в таблицу только 3 засчитываются. У меня тоже проект Евро, но сцука в таблицу прибавляются матчи плей-офф, никак не могу придумать как это исправить (((
Идешь в подробности матча и ставишь в  опции "Включить в расПорядок?" - НЕТ
« Последнее редактирование: 09.07.2008, 12:44:38 от userxp »
*

deeZ

  • Захожу иногда
  • 464
  • 33 / 0
Итак, поскольку флеш с русским не дружит, сделал схему размещения игроков без него (спасибо немецким товарищам с joomleague.de).
Что делаем:
заменяем оригинальные файлы на соответствующие из архива. В архиве файлы для стандартного шаблона и шаблона Zeta.
помещаем в любой каталог сайта картинку pole.
ищем в исправленном файле 2 строки  <td width="50%" height="395" valign="top" background="img/Pole.jpg"> и вместо img/Pole.jpg прописываем свой путь.
если будете вставлять картинку других размеров, надо править строку
<table id="jlg_rostertable" align="center" width="602" style="text-align:center" border="0" cellpadding="5" cellspacing="2" >
Если будете менять шрифт и подложку, править надо строки:
$homeroster .= "<span style='background:#d8e0e4'>";
 $awayroster .= "<span style='background:#d8e0e4'>";
В принципе, схема неплохо выглядит для стандартных расстановок типа 4-4-2 и т.д. 3-5-2

[вложение удалено Администратором]
« Последнее редактирование: 09.07.2008, 12:44:28 от userxp »
*

ElMiZ

  • Захожу иногда
  • 98
  • 0 / 0
По шаблону зеты:

1. Хотелось бы добавить еще несколько событий. Именно мне нужно: автогол (чтобы там же где голы забитые показывалось), незабитый пенальти (пофиг где), послематчевые пенальти (тоже пофиг где, причем можно сделать даже 2 - забитые и незабитые ПП, в дефолтном они некрасиво отображались бы и я не делал, а тут можно здорово разместить)
2. Добавить возможность отображения номеров игроков, а если футболки с номерами - вообще агонь!
3. Подскажите как сделать, чтобы отображались не большие логотипы, а средние?

По расстановкам:
1. Блин, как игроков правильно расставить? Чтобы ЛП был слева, а не там, где ему захочется :)
2. Вобщем то такая же как и для шаблона зеты. Футболочки бы сюда присобачить или игрочков, а то чисто имена не смотрятся имхо.

А так спасибо за такие классные дополнения :)
« Последнее редактирование: 09.07.2008, 12:44:17 от userxp »
*

deeZ

  • Захожу иногда
  • 464
  • 33 / 0
По шаблону зеты:

1. Хотелось бы добавить еще несколько событий. Именно мне нужно: автогол (чтобы там же где голы забитые показывалось), незабитый пенальти (пофиг где), послематчевые пенальти (тоже пофиг где, причем можно сделать даже 2 - забитые и незабитые ПП, в дефолтном они некрасиво отображались бы и я не делал, а тут можно здорово разместить)
2. Добавить возможность отображения номеров игроков, а если футболки с номерами - вообще агонь!
3. Подскажите как сделать, чтобы отображались не большие логотипы, а средние?

По расстановкам:
1. Блин, как игроков правильно расставить? Чтобы ЛП был слева, а не там, где ему захочется :)
2. Вобщем то такая же как и для шаблона зеты. Футболочки бы сюда присобачить или игрочков, а то чисто имена не смотрятся имхо.

А так спасибо за такие классные дополнения :)
1. Пенали забитые и незабитые я сделал - идут после предупреждений. С автоголом сложнее, но в принципе возможно
2. Как номера отобразить, пока не знаю
3. У меня в свойствах команды большие лого такие же как средние
По расстановкам
1. Заносить по одному как должны идти слева направо. У меня вроде все так
« Последнее редактирование: 09.07.2008, 12:44:06 от userxp »
*

deeZ

  • Захожу иногда
  • 464
  • 33 / 0
По поводу комментариев - ElMiZ респект! автоголы и пенальти прилагаю. Надо создать события соответствующие и в overall.tmp их ID проставить. Вот еще бы кто с номерами игроков помог. Я голову сломал - ничего. На буржуйском форуме - ничего.

[вложение удалено Администратором]
« Последнее редактирование: 09.07.2008, 12:43:57 от userxp »
*

ElMiZ

  • Захожу иногда
  • 98
  • 0 / 0
для бетки 0.93 вроде бы не работает флешка. Залезал вчера днем в ветку зеты, пока на вопрос о совместимости ответа не было, тестят, наверное :)

И кстати, все же интересно как сделать, чтобы отражались обе команды :))) У меня на сайте фамилии решено было писать на инглише, поэтому на кодировку пофиг теперь )))
*

Togl

  • Осваиваюсь на форуме
  • 31
  • 0 / 0
интересно на 92 не пойдет ?

Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Если матч назначен на 16:00 или позже дата матча увеличивается на день

Автор Геныч

Ответов: 0
Просмотров: 3029
Последний ответ 28.04.2023, 19:33:14
от Геныч
В модуле eventsranking не отображаются события матча!

Автор DragonbyKuzya

Ответов: 2
Просмотров: 4100
Последний ответ 09.10.2018, 11:50:21
от DragonbyKuzya
Проблемы с выбором игрока в событии матча в версии 3.0

Автор DragonbyKuzya

Ответов: 2
Просмотров: 1897
Последний ответ 17.09.2018, 08:28:01
от DragonbyKuzya
События матча

Автор gabenbrest

Ответов: 6
Просмотров: 2058
Последний ответ 16.09.2018, 22:24:53
от DragonbyKuzya
Подробности матча. Арбитры

Автор Se2008

Ответов: 6
Просмотров: 2789
Последний ответ 01.12.2014, 20:08:59
от dimix1978