Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

Популярный файловый менеджер для Joomla от отечественных разработчиков.

v.3.3.0. Что нового?
- Joomla 6. Компонент полностью совместим с Joomla 6, плагин обратной совместимости не требуется.
- Рефакторинг. Полностью удалён устаревший код, оставшийся в наследство от версий для Joomla 3.
- Новые настройки для SVG. Новые параметры фильтрации SVG-файлов.
- Улучшена безопасная функция предварительного просмотра SVG-файлов. Благодаря новым механизмам фильтрации восстановлена ​​возможность безопасного предварительного просмотра SVG-изображений.
- Исправления ошибок. Исправлены ошибки с данными EXIF ​​и обновлена ​​библиотека EXIF.

Читать новость
Скачать расширение

Также обновление получил плагин пользовательского поля Radicalmultifield для совместимости с новым Quantum Manager.

Репозиторий GitHub
Релиз на GitHub

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 11 Ответов
  • 1656 Просмотров
*

rockettboost

  • Захожу иногда
  • 383
  • 3 / 5
content
« : 04.04.2011, 14:59:42 »
Всем привет !
Контент class="mail" на главной выводится в 2х ненужных дивах .

где это поправить и нужно ли это делать ?
*

Efanych

  • Глобальный модератор
  • 4683
  • 644 / 0
  • Меняю свою жизнь на 360°!
Re: content
« Ответ #1 : 04.04.2011, 15:24:11 »
Не думаю, что они совсем уж не нужные. Там свои стили для них наверняка прописаны. Раз их туда всунули, значит они там зачем-то нужны.
Как вариант, сохрани исходник, и удаляй, что хочеш, но не факт, что потом где-нибуть косяк не вылезет.
Цитировать
где это поправить и нужно ли это делать ?
О. Не прочитал последние строчки.
Лучше не надо. :)
Создание сайтов, шаблонов, помощь в решении проблем.
*

rockettboost

  • Захожу иногда
  • 383
  • 3 / 5
Re: content
« Ответ #2 : 04.04.2011, 15:27:25 »
ну или переименовать ?
там ещё какой-то leading - separator лезет - тоже надо крякнуть ))
*

Efanych

  • Глобальный модератор
  • 4683
  • 644 / 0
  • Меняю свою жизнь на 360°!
Re: content
« Ответ #3 : 04.04.2011, 15:33:29 »
ну или переименовать ?
там ещё какой-то leading - separator лезет - тоже надо крякнуть ))
Хз. Как хочеш.
Поидее index.php шаблона.
Создание сайтов, шаблонов, помощь в решении проблем.
*

dynamit

  • Завсегдатай
  • 1744
  • 265 / 0
  • Winter Is Coming
Re: content
« Ответ #4 : 04.04.2011, 15:33:47 »
просто уберите в fire нижний класс news, оставьте class="", и посмотрите результ. просто вполне вероятно в CSS есть вложенность. ссылка есть на сайт?
ТАМ ГДЕ ТЫ НИЧЕГО НЕ МОЖЕШЬ, ТЫ НЕ ДОЛЖЕН НИЧЕГО ХОТЕТЬ
==========================================================
Сайты на Joomla!. Верстка. Консультации.  ||  Яндекс уже не ищет, он уже продает (с)  ||    Создание шаблона для Joomla 2.5
*

rockettboost

  • Захожу иногда
  • 383
  • 3 / 5
Re: content
« Ответ #5 : 04.04.2011, 15:37:15 »
просто уберите в fire нижний класс news, оставьте class="", и посмотрите результ. просто вполне вероятно в CSS есть вложенность. ссылка есть на сайт?
этот на денвере , а вот предыдущий делал на том же шаблоне http://pedals.com.ua/
там тоже эти два дива ,а leading separator я скрыл display:none .
*

dynamit

  • Завсегдатай
  • 1744
  • 265 / 0
  • Winter Is Coming
Re: content
« Ответ #6 : 04.04.2011, 15:40:40 »
а leading separator я скрыл display:none .
это, видимо, просто разделитель
ТАМ ГДЕ ТЫ НИЧЕГО НЕ МОЖЕШЬ, ТЫ НЕ ДОЛЖЕН НИЧЕГО ХОТЕТЬ
==========================================================
Сайты на Joomla!. Верстка. Консультации.  ||  Яндекс уже не ищет, он уже продает (с)  ||    Создание шаблона для Joomla 2.5
*

rockettboost

  • Захожу иногда
  • 383
  • 3 / 5
Re: content
« Ответ #7 : 04.04.2011, 15:43:37 »
это, видимо, просто разделитель
я помню где-то лазил ))) и видел эти классы дивов news , а где уже забыл . 
*

rockettboost

  • Захожу иногда
  • 383
  • 3 / 5
Re: content
« Ответ #8 : 04.04.2011, 15:45:27 »
Ну если они системой прописываются , то я думаю что они сильно не помЕшают ?
Я просто порядок люблю . )))
*

dynamit

  • Завсегдатай
  • 1744
  • 265 / 0
  • Winter Is Coming
Re: content
« Ответ #9 : 04.04.2011, 16:02:14 »
если машина нормально работает, то и не хрен туда лезть - правильно?
ТАМ ГДЕ ТЫ НИЧЕГО НЕ МОЖЕШЬ, ТЫ НЕ ДОЛЖЕН НИЧЕГО ХОТЕТЬ
==========================================================
Сайты на Joomla!. Верстка. Консультации.  ||  Яндекс уже не ищет, он уже продает (с)  ||    Создание шаблона для Joomla 2.5
*

rockettboost

  • Захожу иногда
  • 383
  • 3 / 5
Re: content
« Ответ #10 : 04.04.2011, 16:06:51 »
если машина нормально работает, то и не хрен туда лезть - правильно?
Да правильно , но любопытство - сильнее меня ))
*

dynamit

  • Завсегдатай
  • 1744
  • 265 / 0
  • Winter Is Coming
Re: content
« Ответ #11 : 04.04.2011, 16:11:39 »
все правильно. любопытство - это главное свойство отличающее Человека Думающего от Животного  :)
ТАМ ГДЕ ТЫ НИЧЕГО НЕ МОЖЕШЬ, ТЫ НЕ ДОЛЖЕН НИЧЕГО ХОТЕТЬ
==========================================================
Сайты на Joomla!. Верстка. Консультации.  ||  Яндекс уже не ищет, он уже продает (с)  ||    Создание шаблона для Joomla 2.5
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Joomla 1.5.26 карта-сайта не отдает Content-Encoding: gzip

Автор lotosss

Ответов: 1
Просмотров: 1288
Последний ответ 09.07.2015, 15:30:06
от lotosss
Warning: POST Content-Length of 18927357 bytes exceeds the limit of 8388608 bytes in Unknown on line

Автор Аля

Ответов: 20
Просмотров: 41880
Последний ответ 28.05.2013, 22:33:50
от Аля
Последовательность плагинов на странице (content)

Автор Kovryga

Ответов: 1
Просмотров: 1292
Последний ответ 09.04.2013, 11:09:51
от Aleks_El_Dia
как Joomla заставить вписывать тег content-language в код страницы?

Автор yogun

Ответов: 3
Просмотров: 1467
Последний ответ 20.12.2011, 20:35:30
от Dorfman
не работает плагин(Content) в компонентах

Автор Skit

Ответов: 3
Просмотров: 1775
Последний ответ 17.11.2011, 04:45:40
от Skit