Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

Популярный файловый менеджер для Joomla от отечественных разработчиков.

v.3.3.0. Что нового?
- Joomla 6. Компонент полностью совместим с Joomla 6, плагин обратной совместимости не требуется.
- Рефакторинг. Полностью удалён устаревший код, оставшийся в наследство от версий для Joomla 3.
- Новые настройки для SVG. Новые параметры фильтрации SVG-файлов.
- Улучшена безопасная функция предварительного просмотра SVG-файлов. Благодаря новым механизмам фильтрации восстановлена ​​возможность безопасного предварительного просмотра SVG-изображений.
- Исправления ошибок. Исправлены ошибки с данными EXIF ​​и обновлена ​​библиотека EXIF.

Читать новость
Скачать расширение

Также обновление получил плагин пользовательского поля Radicalmultifield для совместимости с новым Quantum Manager.

Репозиторий GitHub
Релиз на GitHub

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 9 Ответов
  • 6536 Просмотров
*

olf

  • Захожу иногда
  • 360
  • 5 / 1
Всем здрасте! Попробую описать суть проблемы, сам тестовый сайт находится здесь: http://truckspare.hostsites.ru/.

На главной странице сайта должен быть фон, - автомобиль. Нашел на форуме решение, прописал в шаблоне код:

Код
<?php
  $menu = &JSite::getMenu();
  $active = $menu->getActive();
  $pageclass = "";
  if (is_object( $active )) :
    $params = new JParameter( $active->params );
    $pageclass = $params->get( 'pageclass_sfx' );
  endif;
?>
<!DOCTYPE HTML PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd">
<html xmlns="http://www.w3.org/1999/xhtml" xml:lang="<?php echo $this->language; ?>" lang="<?php echo $this->language; ?>" >
<head>
<jdoc:include type="head" />
бла-бла-бла
</head>

<body>

<div id="wrapper" class="<?php echo $pageclass ? $pageclass : 'default'; ?>">
        бла-бла-бла


Назначил в админке для главной страницы класс mainpage, в стилях, соответственно:

Код
.mainpage {
background-image: url(../images/mainpage1.jpg);
background-repeat: no-repeat;
background-position: center 101px;
}


Все бы хорошо, да в виртуемарте при оформлении заказа начал появляться этот автомобиль, так как адрес страницы получается тоже главная:
.

Будьте добры, подскажите, как можно решить эту проблему?

Спасибо!

P.S. Не знаю, к какому разделу отнести эту тему - шаблоны или VirtueMart, написал здесь. Если что, прошу админа перенести.

*

Efanych

  • Глобальный модератор
  • 4683
  • 644 / 0
  • Меняю свою жизнь на 360°!
Создание сайтов, шаблонов, помощь в решении проблем.
*

olf

  • Захожу иногда
  • 360
  • 5 / 1
Efanych, топик по ссылке, конечно, интересный, но я в php не силен, поэтому попрошу, если можно, в конкретно этом случае ткнуть носом, в каком файле и что надо прописать, чтоб страницы оформления заказа не были связананы с главной страницей.
Или это только у меня возникла такая проблема?
*

Efanych

  • Глобальный модератор
  • 4683
  • 644 / 0
  • Меняю свою жизнь на 360°!
Вот пример проверки главной страницы
Цитировать
$menu = & JSite::getMenu();
if ($menu->getActive() == $menu->getDefault()) {
// на главной
} else {
// тут всё что не на главной
}
У вас какой то div в самом шаблоне там где эта картинка. В админке .mainpage убираете, а в шаблоне (index.php) пишете
Цитировать
$menu = & JSite::getMenu();
if ($menu->getActive() == $menu->getDefault()) {
<div class="mainpage"></div>
} else {
<div class="тот класс, что по умолчанию"></div>
}
Создание сайтов, шаблонов, помощь в решении проблем.
*

olf

  • Захожу иногда
  • 360
  • 5 / 1
Вот пример проверки главной страницыУ вас какой то div в самом шаблоне там где эта картинка. В админке .mainpage убираете, а в шаблоне (index.php) пишете

Не помогло, эффект тот же. Вот как выглядит код шаблона после изменения:

Код
<body>
<?php
$menu = & JSite::getMenu();
if ($menu->getActive() == $menu->getDefault()) {
echo '<div id="wrapper" class="mainpage">';
} else {
echo '<div id="wrapper">';
}
 ?>

У главного меню Суффикс класса страницы убрал.
В адресной строке на страницах оформления заказа как было http://домен/index.php, так и осталось

« Последнее редактирование: 07.03.2011, 19:31:19 от olf »
*

olf

  • Захожу иногда
  • 360
  • 5 / 1
Кстати, заметил, что http://домен/index.php появляется только при клике на кнопку "Следующий >>". При переходе по ссылкам "Адрес доставки - Варианты доставки - Способ оплаты - Завершить заказ" такого не происходит.
*

SmokerMan

  • Гуру
  • 5290
  • 720 / 26
Не помогло, эффект тот же. Вот как выглядит код шаблона после изменения:
что не помогло? какой эффект?
В первом топике нету проверки на главную страницу, это так к сведению.
Кстати, заметил, что http://домен/index.php появляется только при клике на кнопку "Следующий >>". При переходе по ссылкам "Адрес доставки - Варианты доставки - Способ оплаты - Завершить заказ" такого не происходит.
причем здесь index.php?
*

olf

  • Захожу иногда
  • 360
  • 5 / 1
что не помогло? какой эффект?
В первом топике нету проверки на главную страницу, это так к сведению.причем здесь index.php?


Я просто уже тремя способами назначал отдельній стиль для главной, и всегда происходит то же самое. SmokerMan, попробуйте пройтись по страницам Оформления заказа на демо-сайте, и увидите.

Капец, неужели только я с таким столкнулся?
*

Oxlamon

  • Давно я тут
  • 746
  • 95 / 4
Можно и без ковыряний в коде шаблона.
На JED в категории Style & Design -> templating более 20-ти вариантов решения стилизации по условиям, задаваемых либо в соответствующих модулях, либо плагинах и даже компонентах.

Например, вешаете модуль для главной, типа http://www.hyde-design.co.uk/free-joomla-extensions/custom-css - и прописываете там нужные стили. Вывод модуля устанавливаете только на нужной странице (для главной) в админке Joomla. Самым обычным способом.
Этот модуль "вклинит" ваши стили в страницу и они, за счёт специфичности, "перебьют" стили шаблона. Вот и все дела.
*

olf

  • Захожу иногда
  • 360
  • 5 / 1
Oxlamon, спасибо за подсказку. Решил с помощью http://www.joomla4more.com/the-background-module. Даже не думал, что можно таким путём решить.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

php скрипт для вызова url адреса открытой страницы

Автор bigrash

Ответов: 10
Просмотров: 8865
Последний ответ 17.02.2024, 20:12:05
от Vastriet
Вместо некоторых разделов стали отображаться пустые страницы

Автор ch

Ответов: 0
Просмотров: 3284
Последний ответ 04.12.2020, 15:07:27
от ch
Страницы не прогружаются до конца

Автор HeroYukki

Ответов: 0
Просмотров: 2573
Последний ответ 11.09.2018, 21:12:00
от HeroYukki
Вместо главной страницы - содержимое файла корневого каталога index.php

Автор Igoritaly

Ответов: 2
Просмотров: 3764
Последний ответ 10.08.2017, 17:03:57
от Gosha5767
Ошибка 500 ( errcode 28) Нужна ваша помощь!

Автор pavelmang

Ответов: 1
Просмотров: 1762
Последний ответ 25.04.2017, 12:14:49
от ProtectYourSite