Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

Популярный файловый менеджер для Joomla от отечественных разработчиков.

v.3.3.0. Что нового?
- Joomla 6. Компонент полностью совместим с Joomla 6, плагин обратной совместимости не требуется.
- Рефакторинг. Полностью удалён устаревший код, оставшийся в наследство от версий для Joomla 3.
- Новые настройки для SVG. Новые параметры фильтрации SVG-файлов.
- Улучшена безопасная функция предварительного просмотра SVG-файлов. Благодаря новым механизмам фильтрации восстановлена ​​возможность безопасного предварительного просмотра SVG-изображений.
- Исправления ошибок. Исправлены ошибки с данными EXIF ​​и обновлена ​​библиотека EXIF.

Читать новость
Скачать расширение

Также обновление получил плагин пользовательского поля Radicalmultifield для совместимости с новым Quantum Manager.

Репозиторий GitHub
Релиз на GitHub

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 4 Ответов
  • 4833 Просмотров
*

lion2005

  • Осваиваюсь на форуме
  • 21
  • 0 / 0
Стиль цитирования
« : 14.04.2010, 19:21:40 »
Подскажите, пож-ста, что, где и как надо поправить, чтобы

исходное:
Код
<span class="quote">Цитирую xxx:</span><blockquote>zzzz</blockquote>

изменить на что-то типа:
Код
<span class="quote-1">Цитирую xxx:</span><blockquote-1>zzzz</blockquote-1>

Связана просьба с тем, что в шаблоне уже есть quote и blockquote, поэтому в форме цитирования комментариев используется стиль шаблона.

Как я понял надо изменить в jcomments.class.php:

Код
$quoteReplace = '<span class="quote">'.JText::_('QUOTE_PREFIX').' \\1'.JText::_('QUOTE_SUFFIX').'</span><blockquote>\\3</blockquote>';

или

Код
$quoteReplace = '<span class="quote">'.JText::_('QUOTE_SINGLE').'</span><blockquote>\\2</blockquote>';

а также в tpl/default/style.css:

Код
#comments .quote, #comments blockquote, #comments .code, #comments code, #comments pre {margin: 5px 0 5px 10px; display: block; clear: both; background-image: none}
#comments blockquote, #comments .hidden, #comments code, #comments pre {color: #849B9F;text-align: left;padding: 8px;margin-bottom: 8px}
#comments blockquote, #comments .hidden {border: 1px dashed #849B9F}

но что именно не знаю
*

smart

  • Администратор
  • 6478
  • 1318 / 15
  • Хочешь сделать хорошо — сделай!
Re: Стиль цитирования
« Ответ #1 : 14.04.2010, 19:29:50 »
Мне кажется вы изобретаете велосипед. CSS это все-таки каскадные стили... И с помощью CSS можно легко задать стили для элемента, расположенного внутри какого-то конкретного контейнера. Если у вас в шаблоне сайте есть стиль для класса quote и для blockquote, то это отнюдь не проблема. Вам нужно просто в стилях JComments перекрыть полностью эти стили и все. Они же заданы с учетом вложенности в конкретный слой. И стили, прописанные в JComments будут работать только внутри слоя с id = comments. А за пределами этого слоя - будут общие стили шаблона.
*

lion2005

  • Осваиваюсь на форуме
  • 21
  • 0 / 0
Re: Стиль цитирования
« Ответ #2 : 14.04.2010, 20:17:41 »
Вам нужно просто в стилях JComments перекрыть полностью эти стили и все.
Спасибо. Скажите, пож-ста, как перекрыть? Искал, не смог найти статьи о перекрытии стилей в css-файлах.

нашёл только такой пример, а как его применить не знаю
Код
/* override inline styles */
span[style^=""]{
    color: inherit !important;
    font-size: inherit !important;
}
*

smart

  • Администратор
  • 6478
  • 1318 / 15
  • Хочешь сделать хорошо — сделай!
Re: Стиль цитирования
« Ответ #3 : 14.04.2010, 20:43:41 »
Скажите, пож-ста, как перекрыть?
а они и так перекрыты, просто скорее всего, не все свойства... вот смотрите простой пример:

Код: css
span.quote{font: red; text-decoration: underline;}
#comments span.quote {font: green;}

Код: html
<span class="quote">test 1</span>
<div id="comments">
    <span class="quote">test 2</span>
</div>
<span class="quote">test 3</span>

Вот в этом примере, текст test 1 и test 3 будет выведен красным, с подчеркиванием, а test 2, зеленым, но тоже с подчеркиванием (ибо подчеркивание оно возьмет от первого объявления стиля, которое более глобально. Чтобы внутри блока не только цвет был зеленым, но и не было подчеркивания, это тоже нужно переопределить, вот так:

Код: css
span.quote{font: red; text-decoration: underline;}
#comments span.quote {font: green;text-decoration: none;}

Вот как-то так... Поэтому, возвращаясь к JComments я и говорю, что стили для quote и blockquote заданы уже с учетом того, что эти элементы лежат внутри определенного слоя. Но наверно я не все элементы стиля перекрыл, поэтому что-то просачивается от глобального стиля (из шаблона сайта).
*

lion2005

  • Осваиваюсь на форуме
  • 21
  • 0 / 0
Re: Стиль цитирования
« Ответ #4 : 14.04.2010, 22:10:33 »
Большое спасибо за помощь и ликбез.

Изменил стили так:

--------------------------------------------

#comments .quote {margin: 5px 0 5px 10px; display: block; clear: both; background-image: none; background-color: transparent; border-bottom: 0px solid white; border-right: 0px solid white;}

#comments blockquote {margin: 5px 0 5px 10px; display: block; clear: both; background-image: none; font: italic 13px Georgia;}

#comments .code, #comments code, #comments pre {margin: 5px 0 5px 10px; display: block; clear: both; background-image: none}

--------------------------------------------

т.е. первую строчку (из кода выше) расписал на 3 (хотя можно было, наверно, всё прописать в одной или добавить 2 строчки только с новыми атрибутами).

Стиль шаблона (.quote): http://demo.rockettheme.com/feb10/templates/rt_kinetic_j15/css/typography.css

Стиль шаблона (blockquote): http://demo.rockettheme.com/feb10/templates/rt_kinetic_j15/lib/gantry/css/gantry.css

Добавлено: спасибо за компонент тоже!
« Последнее редактирование: 14.04.2010, 22:33:24 от lion2005 »
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Стиль комментариев

Автор b13on

Ответов: 4
Просмотров: 2925
Последний ответ 12.06.2013, 19:59:55
от eozee
Изменить стиль шрифта "Комментарии"

Автор cloony

Ответов: 4
Просмотров: 3359
Последний ответ 05.06.2011, 12:31:58
от leko
Стиль ссылки Подробнее и компонент

Автор rostmg

Ответов: 14
Просмотров: 7447
Последний ответ 15.12.2009, 01:20:17
от Festival