Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

Популярный файловый менеджер для Joomla от отечественных разработчиков.

v.3.3.0. Что нового?
- Joomla 6. Компонент полностью совместим с Joomla 6, плагин обратной совместимости не требуется.
- Рефакторинг. Полностью удалён устаревший код, оставшийся в наследство от версий для Joomla 3.
- Новые настройки для SVG. Новые параметры фильтрации SVG-файлов.
- Улучшена безопасная функция предварительного просмотра SVG-файлов. Благодаря новым механизмам фильтрации восстановлена ​​возможность безопасного предварительного просмотра SVG-изображений.
- Исправления ошибок. Исправлены ошибки с данными EXIF ​​и обновлена ​​библиотека EXIF.

Читать новость
Скачать расширение

Также обновление получил плагин пользовательского поля Radicalmultifield для совместимости с новым Quantum Manager.

Репозиторий GitHub
Релиз на GitHub

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 5 Ответов
  • 1577 Просмотров
*

slavaiv

  • Осваиваюсь на форуме
  • 20
  • 0 / 0
JQuery конфликтует с com_content
« : 12.02.2011, 18:31:54 »
Добрый день
Подключил к шаблону плагин JScrollPane работающий на JQuery (скроллинг). И в него включил com_content.
В итоге плагин не работает. Такое ощущение что com_content просто напрочь вырезает окутывающий див, к которому обращается плагин. Ранее я так уже делал с другими компонентами - проблем не возникало.
Посмотрев исходный код увидел, что в com_content отдельно подключается mootols и мета-данные.
Подскажите где их можно убрать? Пытался сам найти в компоненте - не нашел.
режим noConflict() включен.

Заранее спасибо
*

slavaiv

  • Осваиваюсь на форуме
  • 20
  • 0 / 0
Re: JQuery конфликтует с com_content
« Ответ #1 : 13.02.2011, 11:43:20 »
Помогите пожалуйста решить проблему! !
*

yuri-it

  • Давно я тут
  • 994
  • 44 / 3
  • Быстрый хостинг https://jehost.ru
Re: JQuery конфликтует с com_content
« Ответ #2 : 13.02.2011, 12:02:58 »
скорее всего конфликт с мутулзом. Отключи его и посмотри .
По-настоящему быстрый хостинг для Joomla : https://jehost.ru
Отзывы: http://joomlaforum.ru/index.php/topic,109288.0.html
Отзывы по хостингу http://hosting101.ru/jehost.ru
*

slavaiv

  • Осваиваюсь на форуме
  • 20
  • 0 / 0
Re: JQuery конфликтует с com_content
« Ответ #3 : 13.02.2011, 12:12:17 »
в том и проблема - как его отключить...
я отключил его в хедере...
Но при подключении com_content он там у себя еще сам подключает mootools... Скрин по ссылке:

При этом убивает мой див со скроллом. Где можно это убрать?
*

yuri-it

  • Давно я тут
  • 994
  • 44 / 3
  • Быстрый хостинг https://jehost.ru
Re: JQuery конфликтует с com_content
« Ответ #4 : 13.02.2011, 12:45:57 »
много раз обсуждалось как отключить мутулз-юзай поиск или на крайняк переименуй mootools.js наример в mootools2.js, главное чтобы он не подгружался и посмотри будет ли работать плагин
По-настоящему быстрый хостинг для Joomla : https://jehost.ru
Отзывы: http://joomlaforum.ru/index.php/topic,109288.0.html
Отзывы по хостингу http://hosting101.ru/jehost.ru
*

slavaiv

  • Осваиваюсь на форуме
  • 20
  • 0 / 0
Re: JQuery конфликтует с com_content
« Ответ #5 : 13.02.2011, 13:20:54 »
отключил mootools полностью...
Не помогло.хм... в чем же проблема...?
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Подскажите по совместимости jquery

Автор M60aut

Ответов: 0
Просмотров: 1693
Последний ответ 10.02.2017, 11:05:05
от M60aut
Подключение jQuery к Joomla 1.5

Автор Sergei_Han

Ответов: 1
Просмотров: 1884
Последний ответ 23.04.2015, 14:23:31
от kik84
Очень нужно дописать модуль RAXO-ALL-MODE. Дополнить методом jquery для выведения кнопки "ещё новост

Автор kovalenko

Ответов: 10
Просмотров: 3968
Последний ответ 19.06.2013, 14:17:15
от Darkling
Отключение jquery на сайте

Автор Nazaretto

Ответов: 6
Просмотров: 2391
Последний ответ 21.04.2013, 03:01:56
от Nazaretto
Menu JavaScript+jQuery+html/css

Автор Lekkter

Ответов: 4
Просмотров: 2236
Последний ответ 29.03.2013, 11:26:46
от Lekkter