Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

Популярный файловый менеджер для Joomla от отечественных разработчиков.

v.3.3.0. Что нового?
- Joomla 6. Компонент полностью совместим с Joomla 6, плагин обратной совместимости не требуется.
- Рефакторинг. Полностью удалён устаревший код, оставшийся в наследство от версий для Joomla 3.
- Новые настройки для SVG. Новые параметры фильтрации SVG-файлов.
- Улучшена безопасная функция предварительного просмотра SVG-файлов. Благодаря новым механизмам фильтрации восстановлена ​​возможность безопасного предварительного просмотра SVG-изображений.
- Исправления ошибок. Исправлены ошибки с данными EXIF ​​и обновлена ​​библиотека EXIF.

Читать новость
Скачать расширение

Также обновление получил плагин пользовательского поля Radicalmultifield для совместимости с новым Quantum Manager.

Репозиторий GitHub
Релиз на GitHub

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 9 Ответов
  • 5769 Просмотров
*

Dolphin

  • Захожу иногда
  • 162
  • 6 / 0
  • www.dosug.kg
Здравствуйте. Скажите пожалуйста, как мне перенести выводимую кнопку "Добавить комментарий" в любое нужно мне место в шаблоне материала?

Использую Жустину 1.3.0 и ЖКомментс 2.2.0.2

Для наглядности прилагаю скрин, что именно надо сделать.

Т. е. как бы по умолчанию кнопка "Добавить комментарий" выводится сразу же после интро текста. Но мне необходимо, чтобы между кнопкой "Добавить комментарий" и интро текстом, присутствовало еще что-нибудь.

Да и вообще, можно ли кнопку "Добавить комментарий" перемещать как угодно? Допустим поставить возле заголовка статьи выше интро текста? Такое возможно вообще?

*

smart

  • Администратор
  • 6478
  • 1318 / 15
  • Хочешь сделать хорошо — сделай!
Во-первых это не кнопка, а ссылка, а во-вторых посмотрите логику вставки этой ссылки в плагине Content - JComments и модифицируйте плагин таким образом, чтобы ссылка была там, где вам нужно. Потенциально можно разместить эту ссылку где угодно. Как это технически сделать - надо разбираться в каждом конкретном случае.
*

Dolphin

  • Захожу иногда
  • 162
  • 6 / 0
  • www.dosug.kg
Эм... К сожалению навыками программирования не владею, но попробую что нибудь сделать... Спасибо за совет. Если что буду вопросы задавать.
*

Dolphin

  • Захожу иногда
  • 162
  • 6 / 0
  • www.dosug.kg
Такс, как убрать "Кнопки" эти нашел, как же теперь этому мамботу объявить выводиться только по запросу, допустим как кол-во просмотров содержимого:
Код
<?php echo $row->hits?$row->hits : _HITS_NOT_FOUND; ?>
или вывод рейтинга:
Код
<?php echo $row->rating; ?>

Тут для меня вообще дело в тупик зашло... Посоветуйте пожалуйста, где еще покопаться можно?

P. S. Пробовал так вызывать:
Код
<?php echo $row->plgContentJCommentsViewJ10; ?><?php echo  $row->plgContentJCommentsLinksJ10; ?>
Не получилось :(
« Последнее редактирование: 16.05.2011, 23:18:30 от Dolphin »
*

smart

  • Администратор
  • 6478
  • 1318 / 15
  • Хочешь сделать хорошо — сделай!
*

Dolphin

  • Захожу иногда
  • 162
  • 6 / 0
  • www.dosug.kg
Ага, это для жумлы 1.5 :) Супер, уже что-то! Теперь под жустину осталось подделать!

P. S. Нет, видимо программер с меня никогда не получится :(

P. P. S. Таааак, надо все таки добить этот вопрос сегодня. Пойду покурю и с новыми силами в бой! Почему то сейчас белая страница возникает (((( Нехорошо это... Буду еще пробовать...
« Последнее редактирование: 16.05.2011, 23:35:12 от Dolphin »
*

Dolphin

  • Захожу иногда
  • 162
  • 6 / 0
  • www.dosug.kg
Ребят, что то вообще не получается. Получилось только следующим кодом вывести кол-во комментариев там где мне надо и ссылку "Подробнее", но при этом всегда после интро текста статьи ставятся линки "Подробнее" и "Добавить комментарий".

Код
<?php
        $commentsCount = 0;
        $commentsBlock = '';
$commentsAPI = JPATH_BASE.DS.'components'.DS.'com_jcomments'.DS.'jcomments.php';
if (is_file($commentsAPI)) {
require_once($commentsAPI);
$config = & JCommentsFactory::getConfig();
$categoryEnabled = JCommentsContentPluginHelper::checkCategory($row->catid);

if ($categoryEnabled) {
$commentsCount = JComments::getCommentsCount($row->id, 'com_content');
if ($commentsCount) {
$commentsBlock = '';
} else {
$commentsBlock = '';
}
echo $readmore.'   '.$commentsCount."";


}
}
?>
<?php echo $commentsBlock; ?>
*

Dolphin

  • Захожу иногда
  • 162
  • 6 / 0
  • www.dosug.kg
Короче говоря, пока решил отключать ссылки мамбота комментариев закоментирыванием строчки:
Код
<!-- <div class="jcomments-links"><?php echo $readmoreLink; ?> <?php echo $commentsLink; ?> <?php echo $hitsCount; ?></div> -->
в файле tpl_links.php

Но ведь это не решение... Помогите пожалуйста разобраться подробнее?..

Добрый День! Подскажите кто сталкивался и подобным вопросом - возможно перенести форму комментариев на верх новости, а не в конце ее на версии 1.5 - только начинаю знакомство с Joomla поэтому заранее говорю спасибо :) Если тема раньше подымалась можно линк прислать?:)
*

smart

  • Администратор
  • 6478
  • 1318 / 15
  • Хочешь сделать хорошо — сделай!
Если тема раньше подымалась можно линк прислать?:)
обсуждалось, линка нет, чтобы его дать нужно искать, так что лучше этим займитесь вы - наверняка еще что-то полезное в процессе найдете
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться