Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

Популярный файловый менеджер для Joomla от отечественных разработчиков.

v.3.3.0. Что нового?
- Joomla 6. Компонент полностью совместим с Joomla 6, плагин обратной совместимости не требуется.
- Рефакторинг. Полностью удалён устаревший код, оставшийся в наследство от версий для Joomla 3.
- Новые настройки для SVG. Новые параметры фильтрации SVG-файлов.
- Улучшена безопасная функция предварительного просмотра SVG-файлов. Благодаря новым механизмам фильтрации восстановлена ​​возможность безопасного предварительного просмотра SVG-изображений.
- Исправления ошибок. Исправлены ошибки с данными EXIF ​​и обновлена ​​библиотека EXIF.

Читать новость
Скачать расширение

Также обновление получил плагин пользовательского поля Radicalmultifield для совместимости с новым Quantum Manager.

Репозиторий GitHub
Релиз на GitHub

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 18 Ответов
  • 3794 Просмотров
*

7Azimuth

  • Захожу иногда
  • 380
  • 17 / 1
Подскажите, как вставлять на сайт видео с YouTube в новом формате. Имеется ввиду такой вид:
Код
<iframe title="YouTube video player" class="youtube-player" type="text/html" width="640" height="390" src="http://www.youtube.com/embed/YcJrMSSPOc0" frameborder="0" allowFullScreen></iframe>
*

ArtTeam

  • Захожу иногда
  • 186
  • 0 / 0

Самый простой способ переключить редактор в HTML и просто вставить код
*

clinch

  • Новичок
  • 4
  • 0 / 0
Используй модуль specialHTML
*

7Azimuth

  • Захожу иногда
  • 380
  • 17 / 1
Цитировать
Самый простой способ переключить редактор в HTML и просто вставить код
Это мне просто, а как быть с ньюзмейкерами?

Цитировать
Используй модуль specialHTML
Спасибо, попробую ;)
*

7Azimuth

  • Захожу иногда
  • 380
  • 17 / 1
Мне нужен новый код встраивания на главной в новостях, а не в блоках. Насколько я понял specialHTML для этого не предназначен :(
*

MaxFarSeer

  • Захожу иногда
  • 384
  • 29 / 0
  • http://ru.ah.fm:80
Цитировать
Это мне просто, а как быть с ньюзмейкерами?
присоединяюсь к вопросу)
Не можете найти, где редактировать код? Читаем:
Быстрый и легкий поиск нужных файлов для редактирования чего-либо

Я много времени потратил на изменение готовых шаблонов, раскуривание чего и как там у буржуев, менял код вложенный в 100500 дивов, да они неплохи эти T3 и Warp (YOO), но стоит начать делать свой шаблон...Ребята!!! Всем советую! Свое - так легко настраивать!
*

0rk

  • Захожу иногда
  • 178
  • 11 / 0
"ньюзмейкерам" можно показать кнопочку на редакторе, где код HTML и пусть в конце или в начале кода бухают, если не могут там ничего
понять. или пусть ссылкой ставят, а админ поправляет.
*

7Azimuth

  • Захожу иногда
  • 380
  • 17 / 1
Цитировать
"ньюзмейкерам" можно показать кнопочку на редакторе, где код HTML и пусть в конце или в начале кода бухают, если не могут там ничего
понять.
Где код HTML код встраивания не работает. Нужно только визуальный редактор отключать, а это сами понимаете геморрой еще тот.
*

Aspik

  • Давно я тут
  • 542
  • 63 / 2
  • В личку не писать, не отвечу.
Где код HTML код встраивания не работает. Нужно только визуальный редактор отключать, а это сами понимаете геморрой еще тот.
модуль specialHTML в статью вставить не пробывали ? как это сделать ищите на форуме много раз обсуждалось....
Мои расширения - http://eco-joom.com/ru/
*

7Azimuth

  • Захожу иногда
  • 380
  • 17 / 1
Ничего не нашел :(
*

0rk

  • Захожу иногда
  • 178
  • 11 / 0
7Azimuth пользуйся другим редактором, например JCE, там всё прекрасно работает, да и лучше он стандартного. "ньюзмейкеры" только рады будут!
*

7Azimuth

  • Захожу иногда
  • 380
  • 17 / 1
Может и лучше, но он по-моему слишком навороченный. Много лишнего в нем.
*

0rk

  • Захожу иногда
  • 178
  • 11 / 0
в настройках можно всё лишнее отключить

п.с. ха, навороченный. Вам барин не угодишь! взгляни лучше на новые Microsoft Office - вот что навороченное.
*

SDKiller

  • Живу я здесь
  • 2705
  • 329 / 5
  • ...ergo sum
7Azimuth пользуйся другим редактором, например JCE, там всё прекрасно работает, да и лучше он стандартного. "ньюзмейкеры" только рады будут!
Ты тоже будешь рад, когда тебе внедрят код, которого ты не ожидал )))
*

0rk

  • Захожу иногда
  • 178
  • 11 / 0
SDKiller ))) я буду рад за ТС  ;D
п.с. ну да, за это не подумал. вообщем эта проблема того не стоит)
и на YouTube старые вставки тоже помоему актуальны же?!
нахрена через iframe бахать?
« Последнее редактирование: 27.01.2011, 15:46:48 от 0rk »
*

7Azimuth

  • Захожу иногда
  • 380
  • 17 / 1
Тормозят старые вставки.
*

Aspik

  • Давно я тут
  • 542
  • 63 / 2
  • В личку не писать, не отвечу.
Ничего не нашел :(
есть стандартный плагин уже в самой Joomla 1.5 называется Load Module, включаете его.......затем в модуле какой хотите вывести...для вас это specialHTML есть пункт позиция модуля в нем ставите любую позицию СВОЮ например pos_specialHTML....--> включаете его........далее.... в самой статье где хотите его вывести в HTML(там есть кнопочка в статье такая) вставляете код
Код
{loadposition pos_specialHTML}
.........и не забудьте <iframe title="YouTube video player" ........и тд вставить в модуль specialHTML......так выводится любой модуль в статье.
Мои расширения - http://eco-joom.com/ru/
*

0rk

  • Захожу иногда
  • 178
  • 11 / 0
я думаю его "ньюзмейкеры" такой расклад не потянут)
*

7Azimuth

  • Захожу иногда
  • 380
  • 17 / 1
Я думаю не только мои такой расклад не потянут))
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Нужно удалить старый тег Google Analitics и вставить новый

Автор daria_ab

Ответов: 3
Просмотров: 4721
Последний ответ 10.06.2019, 11:48:52
от daria_ab
Как добавить статью в созданный новый раздел (меню)

Автор Lzrv

Ответов: 1
Просмотров: 3083
Последний ответ 16.11.2017, 09:00:15
от Lzrv
Как создать новый раздел в Joomla 1.5.15

Автор Lzrv

Ответов: 3
Просмотров: 4915
Последний ответ 15.11.2017, 22:16:11
от Lzrv
Не вставляется в текст видео с Ютуба

Автор filipp78

Ответов: 0
Просмотров: 2231
Последний ответ 16.02.2017, 12:02:25
от filipp78
Как убрать похожие видео

Автор nuk

Ответов: 7
Просмотров: 4847
Последний ответ 21.02.2016, 16:30:29
от halileev