Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

Популярный файловый менеджер для Joomla от отечественных разработчиков.

v.3.3.0. Что нового?
- Joomla 6. Компонент полностью совместим с Joomla 6, плагин обратной совместимости не требуется.
- Рефакторинг. Полностью удалён устаревший код, оставшийся в наследство от версий для Joomla 3.
- Новые настройки для SVG. Новые параметры фильтрации SVG-файлов.
- Улучшена безопасная функция предварительного просмотра SVG-файлов. Благодаря новым механизмам фильтрации восстановлена ​​возможность безопасного предварительного просмотра SVG-изображений.
- Исправления ошибок. Исправлены ошибки с данными EXIF ​​и обновлена ​​библиотека EXIF.

Читать новость
Скачать расширение

Также обновление получил плагин пользовательского поля Radicalmultifield для совместимости с новым Quantum Manager.

Репозиторий GitHub
Релиз на GitHub

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 7 Ответов
  • 3140 Просмотров
*

daniyar

  • Новичок
  • 5
  • 0 / 0
Здравствуйте всем!

Возникла следующая задача:
Необходимо при добавлении комментариев объязательно вводить тему комментария не ручным вводом, а путем выбора из выпадающего списка. Возможно ли это реализовать? ! 
*

smart

  • Администратор
  • 6478
  • 1318 / 15
  • Хочешь сделать хорошо — сделай!
Re: Редактирование формы ввода jcomments
« Ответ #1 : 02.02.2012, 18:18:01 »
А выпадающий список откуда брать? Если он статичный - забейте его прямо в шаблоне формы комментария и все...
*

daniyar

  • Новичок
  • 5
  • 0 / 0
Re: Редактирование формы ввода jcomments
« Ответ #2 : 03.02.2012, 08:23:45 »
В качестве реализации рубрики «Вопрос-ответ» используется JComments 2.1.0.0 (Joomla 1.5.22)

В рубрику «Вопрос-ответ»  поступают вопросы по техническому сопровождению. Сами поступающие вопросы должны делиться по категориям:
•   Ошибки и замечания к программному обеспечению;
•   Организационные вопросы;
•   Предложения по усовершенствованию.
и выводится  количество для статистики как показано на рисунке.
 
Предполагалось, что если текстовое поле «Тема» поменять на выпасающийся список «Категория», то содержание попадет в БД. А из БД уже можно вытащить количество.
Реально ли это реализовать? Или есть другие альтернативные варианты.
*

olaf

  • Захожу иногда
  • 225
  • 23 / 0
Re: Редактирование формы ввода jcomments
« Ответ #3 : 03.02.2012, 09:22:40 »
В рубрику «Вопрос-ответ»  поступают вопросы по техническому сопровождению. Сами поступающие вопросы должны делиться по категориям:
•   Ошибки и замечания к программному обеспечению;
•   Организационные вопросы;
•   Предложения по усовершенствованию.
и выводится  количество для статистики как показано на рисунке.
....
Реально ли это реализовать? Или есть другие альтернативные варианты.
Создайте статью для каждой категории и покажите их списком или как-то по другому. Для каждой статьи разрешите комментирование.
*

daniyar

  • Новичок
  • 5
  • 0 / 0
Re: Редактирование формы ввода jcomments
« Ответ #4 : 03.02.2012, 10:33:38 »
Создайте статью для каждой категории и покажите их списком или как-то по другому. Для каждой статьи разрешите комментирование.
Благодарю за совет!
Ваш предлагаемый алгоритм уже использован на предыдущем этапе деления,  т.е. пользователь выбрал из списка «Вопросы по техническому сопровождению».
Если использовать этот вариант и далее, то есть большая вероятность (даже уверенность), что вопросы могут попасть не в ту категорию, к которой они принадлежат. А имея вариант, который я описал, есть возможность администратору поменять категорию вопроса.
Все это необходимо для статистики. Если по статистики будет больше вопросов категории «Ошибки и замечания к ПО», то соответственно софт некачественный. Если большинство вопросов относятся к «Организационным», то это к некачественности ПО не имеет никакого отношения.
*

olaf

  • Захожу иногда
  • 225
  • 23 / 0
Re: Редактирование формы ввода jcomments
« Ответ #5 : 03.02.2012, 10:42:37 »
...Если использовать этот вариант и далее, то есть большая вероятность (даже уверенность), что вопросы могут попасть не в ту категорию, к которой они принадлежат. А имея вариант, который я описал, есть возможность администратору поменять категорию вопроса.
Может в статье «Вопросы по техническому сопровождению» показывать выпадающий список статей-подвопросов, а статистику брать в бакэнде?
*

daniyar

  • Новичок
  • 5
  • 0 / 0
Re: Редактирование формы ввода jcomments
« Ответ #6 : 09.02.2012, 12:28:00 »
Может в статье «Вопросы по техническому сопровождению» показывать выпадающий список статей-подвопросов, а статистику брать в бакэнде?
Все технические вопросы должны быть в одной статье.
*

daniyar

  • Новичок
  • 5
  • 0 / 0
Re: Редактирование формы ввода jcomments
« Ответ #7 : 20.02.2012, 13:58:36 »
актуально!
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Вывод счетчика комментариев Jcomments в определенном месте шаблона материала

Автор aleksandrozz

Ответов: 21
Просмотров: 10550
Последний ответ 11.10.2025, 21:45:43
от ProtectYourSite
Шаблоны для JComments

Автор Demir0

Ответов: 144
Просмотров: 77238
Последний ответ 26.05.2024, 22:49:30
от san_san_ku
Как убрать с формы: Подписаться на уведомления о новых комментариях?

Автор george007ua

Ответов: 0
Просмотров: 3344
Последний ответ 17.02.2021, 13:09:48
от george007ua
Шаблон Gantrified для JComments 2.3 и шаблонов платформы Gantry

Автор ABTOP

Ответов: 47
Просмотров: 28368
Последний ответ 13.03.2017, 17:37:18
от ABTOP
Свечение формы комментариев

Автор svet0chka

Ответов: 4
Просмотров: 4761
Последний ответ 07.01.2016, 19:08:16
от Sulpher