Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

Популярный файловый менеджер для Joomla от отечественных разработчиков.

v.3.3.0. Что нового?
- Joomla 6. Компонент полностью совместим с Joomla 6, плагин обратной совместимости не требуется.
- Рефакторинг. Полностью удалён устаревший код, оставшийся в наследство от версий для Joomla 3.
- Новые настройки для SVG. Новые параметры фильтрации SVG-файлов.
- Улучшена безопасная функция предварительного просмотра SVG-файлов. Благодаря новым механизмам фильтрации восстановлена ​​возможность безопасного предварительного просмотра SVG-изображений.
- Исправления ошибок. Исправлены ошибки с данными EXIF ​​и обновлена ​​библиотека EXIF.

Читать новость
Скачать расширение

Также обновление получил плагин пользовательского поля Radicalmultifield для совместимости с новым Quantum Manager.

Репозиторий GitHub
Релиз на GitHub

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 20 Ответов
  • 5393 Просмотров
*

sv65

  • Захожу иногда
  • 78
  • 0 / 0
Здравствуйте!

Прошу помощи. Я, к сожалению, весьма слаб в программировании. Посему нужна помощь.

Есть информер:
<body>
<span id="icnewsplace"><a href="http://news.infocar.com.ua">Авто-новости. Загрузка ...</a></span>
<head>
<style>
.icnewsdiv{width:100%}
.icnewsdiv a{}
.icnewsdiv a:hover{color:#333333;}
.icnewspic{margin:0px 10px 5px 0px; border:1px solid #666666;}
.icnewsdescr{ text-align:justify;}
.icnewsdate{font-size:9px; color:#999999;margin-top:2px}
</style>
</head>
</body>
<script language=javascript type=text/javascript src=http://bazar.infocar.com.ua/informer/news.php?r=1&n=6&p=1&d=1&t=1></script>

Вопроса два.
1. Всё ли в нём правильно?
2. Создал из него модуль, но он не хочет отображаться в utf-8.

Что дописать-переписать-исправить, чтобы всё работало нормально?

Заранее благодарен!
*

Aleks_El_Dia

  • Moderator
  • 3671
  • 353 / 0
  • AEDStudio Joomla! Direction
Сохраните этот файл в кодировке utf-8 без BOM.
Спам придумали боги в отместку за наши молитвы (с) Рома Воронежский
На молоко: Z369038872422 || R210017695494 || U247040729215 || ЯД 410011288250383
Мигрирую сайты, переношу расширения J!1.0->J!1.5->J!2.5. Более 50 успешных миграций.
*

sv65

  • Захожу иногда
  • 78
  • 0 / 0
Сохраните этот файл в кодировке utf-8 без BOM.
это информер из которого сделан модуль.
где и как мне его сохранять??
*

Aleks_El_Dia

  • Moderator
  • 3671
  • 353 / 0
  • AEDStudio Joomla! Direction
вы вставили этот код в mod_custom?
Спам придумали боги в отместку за наши молитвы (с) Рома Воронежский
На молоко: Z369038872422 || R210017695494 || U247040729215 || ЯД 410011288250383
Мигрирую сайты, переношу расширения J!1.0->J!1.5->J!2.5. Более 50 успешных миграций.
*

sv65

  • Захожу иногда
  • 78
  • 0 / 0
вы вставили этот код в mod_custom?
в Менеджере модулей создал новый модуль (Произвольный HTML-код) и с отключенным визуальным редактором вставил код и сохранил.
Всё отображается, но не в utf-8 :(

Что сделать, чтобы всё отображалось нормально?
*

dynamit

  • Завсегдатай
  • 1744
  • 265 / 0
  • Winter Is Coming
попробуйте так, у меня на каком-то информере прокатило:
Код
<script language=javascript type=text/javascript src="http://bazar.infocar.com.ua/informer/news.php?r=1&n=6&p=1&d=1&t=1" charset="utf-8"></script>
ТАМ ГДЕ ТЫ НИЧЕГО НЕ МОЖЕШЬ, ТЫ НЕ ДОЛЖЕН НИЧЕГО ХОТЕТЬ
==========================================================
Сайты на Joomla!. Верстка. Консультации.  ||  Яндекс уже не ищет, он уже продает (с)  ||    Создание шаблона для Joomla 2.5
*

sv65

  • Захожу иногда
  • 78
  • 0 / 0
попробуйте так, у меня на каком-то информере прокатило:
Код
<script language=javascript type=text/javascript src="http://bazar.infocar.com.ua/informer/news.php?r=1&n=6&p=1&d=1&t=1" charset="utf-8"></script>

Спасибо Вам!
Но, не помогло :(
*

dynamit

  • Завсегдатай
  • 1744
  • 265 / 0
  • Winter Is Coming
а, charset="windows-1251"?
ТАМ ГДЕ ТЫ НИЧЕГО НЕ МОЖЕШЬ, ТЫ НЕ ДОЛЖЕН НИЧЕГО ХОТЕТЬ
==========================================================
Сайты на Joomla!. Верстка. Консультации.  ||  Яндекс уже не ищет, он уже продает (с)  ||    Создание шаблона для Joomla 2.5
*

sv65

  • Захожу иногда
  • 78
  • 0 / 0
а, charset="windows-1251"?
Поразительно! Получилось :) Спасибо Вам огромное!
Но, почему?!
*

dynamit

  • Завсегдатай
  • 1744
  • 265 / 0
  • Winter Is Coming
ну, вам же русский текст нужен? вот вы его и кодируете. берете данные с другого сайта, а там видимо кириллическая кодировка. как-то так  :)
ТАМ ГДЕ ТЫ НИЧЕГО НЕ МОЖЕШЬ, ТЫ НЕ ДОЛЖЕН НИЧЕГО ХОТЕТЬ
==========================================================
Сайты на Joomla!. Верстка. Консультации.  ||  Яндекс уже не ищет, он уже продает (с)  ||    Создание шаблона для Joomla 2.5
*

sv65

  • Захожу иногда
  • 78
  • 0 / 0
ну, вам же русский текст нужен? вот вы его и кодируете. берете данные с другого сайта, а там видимо кириллическая кодировка. как-то так  :)
Да, но ведь у меня всё в utf-8 ....

Можно ещё один вопрос:
Как исправить код, чтобы выравнивание текста было по ширине, а не по левому краю?
*

dynamit

  • Завсегдатай
  • 1744
  • 265 / 0
  • Winter Is Coming
вставляйте весь код в <div> и выравнивайте
ТАМ ГДЕ ТЫ НИЧЕГО НЕ МОЖЕШЬ, ТЫ НЕ ДОЛЖЕН НИЧЕГО ХОТЕТЬ
==========================================================
Сайты на Joomla!. Верстка. Консультации.  ||  Яндекс уже не ищет, он уже продает (с)  ||    Создание шаблона для Joomla 2.5
*

sv65

  • Захожу иногда
  • 78
  • 0 / 0
вставляйте весь код в <div> и выравнивайте
эх :( так неправильно? ..... по крайней мере так выравниваться не хочет :)
Код
<div>
 <body>
  <span id="icnewsplace"><a href="http://news.infocar.com.ua">Авто-новости. Загрузка ...</a></span>
   <head>
    <style>
     .icnewsdiv{width:100%}
     .icnewsdiv a{}
     .icnewsdiv a:hover{color:#333333;}
     .icnewspic{margin:0px 10px 5px 0px; border:1px solid #666666;}
     .icnewsdescr{ text-align:justify;}
     .icnewsdate{font-size:9px; color:#999999;margin-top:2px}
    </style>
   </head>
  <script language=javascript type=text/javascript src="http://bazar.infocar.com.ua/informer/news.php?r=1&n=7&p=1&d=1&t=1" charset="windows-1251"></script>
 </body>
</div>
*

dynamit

  • Завсегдатай
  • 1744
  • 265 / 0
  • Winter Is Coming
так, диву же надо стили задавать.
Вам сюда - тег <div>, и учиться и еще раз учиться


P.S. Или так
Код
<span style="text-align:center">здесь код информера</span>
ТАМ ГДЕ ТЫ НИЧЕГО НЕ МОЖЕШЬ, ТЫ НЕ ДОЛЖЕН НИЧЕГО ХОТЕТЬ
==========================================================
Сайты на Joomla!. Верстка. Консультации.  ||  Яндекс уже не ищет, он уже продает (с)  ||    Создание шаблона для Joomla 2.5
*

Aleks_El_Dia

  • Moderator
  • 3671
  • 353 / 0
  • AEDStudio Joomla! Direction
Тег <body> уберите. Он должен быть только один для всей страницы.
Спам придумали боги в отместку за наши молитвы (с) Рома Воронежский
На молоко: Z369038872422 || R210017695494 || U247040729215 || ЯД 410011288250383
Мигрирую сайты, переношу расширения J!1.0->J!1.5->J!2.5. Более 50 успешных миграций.
*

sv65

  • Захожу иногда
  • 78
  • 0 / 0
так, диву же надо стили задавать.
Вам сюда - тег <div>, и учиться и еще раз учиться
P.S. Или так
Код
<span style="text-align:center">здесь код информера</span>
Согласен с Вами ... учусь потихоньку :)
center - это не то, наверное
justify - вот это выравнивание по ширине
но ведь это есть в коде информера .... тем не менее он выравнивает по левому краю.
попробовал вставить в код Вашу подсказку:
Код
<span id="icnewsplace"><a href="http://news.infocar.com.ua">Авто-новости. Загрузка ...</a></span>
<head>
<style>
<span style="text-align:justify">
.icnewsdiv{width:100%}
.icnewsdiv a{}
.icnewsdiv a:hover{color:#333333;}
.icnewspic{margin:0px 10px 5px 0px; border:1px solid #666666;}
.icnewsdescr{ text-align:justify;}
.icnewsdate{font-size:9px; color:#999999;margin-top:2px}
</span>
</style>
</head>
<span style="text-align:justify">
<script language=javascript type=text/javascript src="http://bazar.infocar.com.ua/informer/news.php?r=1&n=7&p=1&d=1&t=1" charset="windows-1251"></script>
</body>
Но, опять не выравнивает :(

Что я делаю не так? Почему не работает аргумент самого кода? Как правильно прописать, чтобы выравнивалось по ширине?
Помогите мне, пожалуйста :)
*

sv65

  • Захожу иногда
  • 78
  • 0 / 0
Тег <body> уберите. Он должен быть только один для всей страницы.

Спасибо за Ваше желание помочь!
Верхний body убрал, но ничего не меняется :(
*

dynamit

  • Завсегдатай
  • 1744
  • 265 / 0
  • Winter Is Coming
Код
<div style="width:100%; text-align:center;">
<span id="icnewsplace"><a href="http://news.infocar.com.ua">Авто-новости. Загрузка ...</a></span>
<head>
<style>
.icnewsdiv{width:100%}
.icnewsdiv a{}
.icnewsdiv a:hover{color:#333333;}
.icnewspic{margin:0px 10px 5px 0px; border:1px solid #666666;}
.icnewsdescr{ text-align:justify;}
.icnewsdate{font-size:9px; color:#999999;margin-top:2px}
</style>
</head>
<script language=javascript type=text/javascript src="http://bazar.infocar.com.ua/informer/news.php?r=1&n=6&p=1&d=1&t=1" charset="windows-1251"></script>;
</div>
ТАМ ГДЕ ТЫ НИЧЕГО НЕ МОЖЕШЬ, ТЫ НЕ ДОЛЖЕН НИЧЕГО ХОТЕТЬ
==========================================================
Сайты на Joomla!. Верстка. Консультации.  ||  Яндекс уже не ищет, он уже продает (с)  ||    Создание шаблона для Joomla 2.5
*

sv65

  • Захожу иногда
  • 78
  • 0 / 0
Код
<div style="width:100%; text-align:center;">
<span id="icnewsplace"><a href="http://news.infocar.com.ua">Авто-новости. Загрузка ...</a></span>
<head>
<style>
.icnewsdiv{width:100%}
.icnewsdiv a{}
.icnewsdiv a:hover{color:#333333;}
.icnewspic{margin:0px 10px 5px 0px; border:1px solid #666666;}
.icnewsdescr{ text-align:justify;}
.icnewsdate{font-size:9px; color:#999999;margin-top:2px}
</style>
</head>
<script language=javascript type=text/javascript src="http://bazar.infocar.com.ua/informer/news.php?r=1&n=6&p=1&d=1&t=1" charset="windows-1251"></script>;
</div>
Попробовал ... не работает :(
*

Aleks_El_Dia

  • Moderator
  • 3671
  • 353 / 0
  • AEDStudio Joomla! Direction
Спасибо за Ваше желание помочь!
Верхний body убрал, но ничего не меняется :(
Не факт что что то должно было измениться, просто грубая ошибка валидации.
Спам придумали боги в отместку за наши молитвы (с) Рома Воронежский
На молоко: Z369038872422 || R210017695494 || U247040729215 || ЯД 410011288250383
Мигрирую сайты, переношу расширения J!1.0->J!1.5->J!2.5. Более 50 успешных миграций.
*

sv65

  • Захожу иногда
  • 78
  • 0 / 0
а не в стилях ли страницы проблема?
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Как поменять основные цвета модуля

Автор aisedora21

Ответов: 7
Просмотров: 5753
Последний ответ 24.06.2021, 20:23:06
от Moysha
Как изменить межстрочный интервал в списке?

Автор kirill-juk

Ответов: 2
Просмотров: 2643
Последний ответ 28.10.2017, 18:51:40
от kirill-juk
Как убрать ссылку на allforjoomla.ru из модуля SimpleForm2?

Автор Loh

Ответов: 3
Просмотров: 4645
Последний ответ 20.06.2017, 11:17:28
от ZyX
Изменить страницу "Default"

Автор virusvvv

Ответов: 4
Просмотров: 2419
Последний ответ 12.01.2017, 14:48:08
от virusvvv
Изменить текст ссылки, выводимой в адресной строке

Автор acamaz

Ответов: 2
Просмотров: 2684
Последний ответ 28.11.2016, 20:59:45
от KKAAZZOO