Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

Популярный файловый менеджер для Joomla от отечественных разработчиков.

v.3.3.0. Что нового?
- Joomla 6. Компонент полностью совместим с Joomla 6, плагин обратной совместимости не требуется.
- Рефакторинг. Полностью удалён устаревший код, оставшийся в наследство от версий для Joomla 3.
- Новые настройки для SVG. Новые параметры фильтрации SVG-файлов.
- Улучшена безопасная функция предварительного просмотра SVG-файлов. Благодаря новым механизмам фильтрации восстановлена ​​возможность безопасного предварительного просмотра SVG-изображений.
- Исправления ошибок. Исправлены ошибки с данными EXIF ​​и обновлена ​​библиотека EXIF.

Читать новость
Скачать расширение

Также обновление получил плагин пользовательского поля Radicalmultifield для совместимости с новым Quantum Manager.

Репозиторий GitHub
Релиз на GitHub

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 15 Ответов
  • 2282 Просмотров
*

ppb25

  • Захожу иногда
  • 54
  • 0 / 0
Привет.

У меня следующая проблема. Главная страница представляет собой блог (список статей), в который добавляются статьи из 4 категорий.

Проблема в том, что когда я публикую статьи, то первое время они красиво оформлены (курсив + важные моменты выделяются жирным цветом). Через какой-то промежуток времени (или по мере добавления новых статей) ВЕСЬ текст ВСЕХ статей становится ЖИРНЫМ, при открытии статьи (кнопка "читать полностью") она выглядит в первозданном виде. (статьи представляют из себя небольшое описание + добавленное видео из контакта, которое можно посмотреть, нажав на "читать полностью").

Что и как надо сделать, чтобы текст не превращался в ЖИРНЫЙ на главной странице?

Буду рад любой помощи. Я уже всё облазил, НО так и не смог решить эту проблему.
*

Aleks_El_Dia

  • Moderator
  • 3671
  • 353 / 0
  • AEDStudio Joomla! Direction
Проверьте теги, скорее всего где то лишнее что то стоит.
Спам придумали боги в отместку за наши молитвы (с) Рома Воронежский
На молоко: Z369038872422 || R210017695494 || U247040729215 || ЯД 410011288250383
Мигрирую сайты, переношу расширения J!1.0->J!1.5->J!2.5. Более 50 успешных миграций.
*

Sni10

  • Захожу иногда
  • 110
  • 5 / 0
  • I am a law abiding citizen . . .
и не найдешь. уж оч проблема спецэффична. дай ссыль на прожект я гляну...
*

neut ral

  • Захожу иногда
  • 252
  • 27 / 0
подозреваю, что некоторые статьи оформлены так:
Код
<strong>
...
<hr id="system-readmore" />
...
</strong>
а надо так:
Код
<strong>
...
</strong>
<hr id="system-readmore" />
<strong>
...
</strong>
*

ppb25

  • Захожу иногда
  • 54
  • 0 / 0
Последний вариант точно не катит...

У меня к Вам вопрос, может ли добавление видео вконтакте на это повлиять, т.к. пару раз я видел, как курсив менялся на жирный после этого. После переходов в настройках с Tinyme на обычный HTML и обратно.
*

neut ral

  • Захожу иногда
  • 252
  • 27 / 0
Вас же просили дать ссылку на сайт
или хотите чтобы помощь была как гадание на кофейной гуще?..
*

ppb25

  • Захожу иногда
  • 54
  • 0 / 0
Вот пожалуйста
« Последнее редактирование: 17.02.2011, 18:33:43 от ppb25 »
*

Aleks_El_Dia

  • Moderator
  • 3671
  • 353 / 0
  • AEDStudio Joomla! Direction
Вот пожалуйста
www.seminarobmen.ru
У вас там полный ахтунг с тегами - 245 предупреждений и ошибок в том числе и куча предупреждений по стронгам
Спам придумали боги в отместку за наши молитвы (с) Рома Воронежский
На молоко: Z369038872422 || R210017695494 || U247040729215 || ЯД 410011288250383
Мигрирую сайты, переношу расширения J!1.0->J!1.5->J!2.5. Более 50 успешных миграций.
*

neut ral

  • Захожу иногда
  • 252
  • 27 / 0
Последний вариант точно не катит...
и все-таки это тот вариант что я говорил выше - "разорванный стронг"
*

ppb25

  • Захожу иногда
  • 54
  • 0 / 0
и все-таки это тот вариант что я говорил выше - "разорванный стронг"

и где это подправить? у этого шаблона свои классы
*

ppb25

  • Захожу иногда
  • 54
  • 0 / 0
У вас там полный ахтунг с тегами - 245 предупреждений и ошибок в том числе и куча предупреждений по стронгам

меня это не сильно беспокоит, их все-равно не видно и на работе сайта сильно не сказываются...единственная проблема это стронги((((
*

Aleks_El_Dia

  • Moderator
  • 3671
  • 353 / 0
  • AEDStudio Joomla! Direction
меня это не сильно беспокоит, их все-равно не видно и на работе сайта сильно не сказываются...единственная проблема это стронги((((
Если вас не беспокоят стронги - зачем открывать тему?
Спам придумали боги в отместку за наши молитвы (с) Рома Воронежский
На молоко: Z369038872422 || R210017695494 || U247040729215 || ЯД 410011288250383
Мигрирую сайты, переношу расширения J!1.0->J!1.5->J!2.5. Более 50 успешных миграций.
*

ppb25

  • Захожу иногда
  • 54
  • 0 / 0
Если вас не беспокоят стронги - зачем открывать тему?
как раз они и беспокоят
*

neut ral

  • Захожу иногда
  • 252
  • 27 / 0
и где это подправить? у этого шаблона свои классы
классы тут не при чем
это в оформлении самого материала - при редактировании материала отключите визуальный редактор
потом найдите <hr id="system-readmore" /> (должно быть для разделения статьи две части)
перед этой строкой стронг надо закрыть, а после нее - открыть

вот например по верхней статье
Код
<p><strong>2.  "Как преодолеть свой страх"

<!-- START of joscomment -->
стронг открыт и не закрыт
но если зайти в статью - то видим
Код
<p><strong>2.  "Как преодолеть свой страх"

</strong></p>
стронг и открыт и закрыт...
*

neut ral

  • Захожу иногда
  • 252
  • 27 / 0
п.с.: там кстати не только стронг но и <p>
и вообще лучше позакрывать все открытые тэги до разделдителя
*

ppb25

  • Захожу иногда
  • 54
  • 0 / 0
neut ral, у тебя глаз - алмаз, действительно все получилось.

Огромное тебе спасибо за помощь!
« Последнее редактирование: 17.02.2011, 17:36:34 от ppb25 »
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Как вывести все категории всех разделов на одной странице?

Автор genius

Ответов: 4
Просмотров: 5023
Последний ответ 22.01.2019, 08:38:30
от genius
Вопрос о правильности разметки тегами на странице

Автор dpy1995

Ответов: 10
Просмотров: 7939
Последний ответ 09.01.2018, 12:49:25
от kungurskiy
Вместо главной страницы - содержимое файла корневого каталога index.php

Автор Igoritaly

Ответов: 2
Просмотров: 3764
Последний ответ 10.08.2017, 17:03:57
от Gosha5767
Не вставляется в текст видео с Ютуба

Автор filipp78

Ответов: 0
Просмотров: 2231
Последний ответ 16.02.2017, 12:02:25
от filipp78
Изменить текст ссылки, выводимой в адресной строке

Автор acamaz

Ответов: 2
Просмотров: 2684
Последний ответ 28.11.2016, 20:59:45
от KKAAZZOO