Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

Популярный файловый менеджер для Joomla от отечественных разработчиков.

v.3.3.0. Что нового?
- Joomla 6. Компонент полностью совместим с Joomla 6, плагин обратной совместимости не требуется.
- Рефакторинг. Полностью удалён устаревший код, оставшийся в наследство от версий для Joomla 3.
- Новые настройки для SVG. Новые параметры фильтрации SVG-файлов.
- Улучшена безопасная функция предварительного просмотра SVG-файлов. Благодаря новым механизмам фильтрации восстановлена ​​возможность безопасного предварительного просмотра SVG-изображений.
- Исправления ошибок. Исправлены ошибки с данными EXIF ​​и обновлена ​​библиотека EXIF.

Читать новость
Скачать расширение

Также обновление получил плагин пользовательского поля Radicalmultifield для совместимости с новым Quantum Manager.

Репозиторий GitHub
Релиз на GitHub

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 11 Ответов
  • 6644 Просмотров
*

kit2m2

  • Живу я здесь
  • 3373
  • 276 / 0
  • Беру сайты на полное сопровождение
Не давно делал сайт (обновлял до Joomla 2.5.11 и JoomShoping 3.14.3) и без проблем переопределил константу языкового файла магазина "Подробнее" на "Узнать больше". Но сейчас делаю новый сайт - чистая установка (не обновление!) Joomla 2.5.11 и JoomShoping 3.14.3 и теперь не могу переопределил константу языкового файла, данная функция не работает. Поиском константа не находиться и даже если прописываю ее вручную - ничего не меняется. очень нужно переопределить (заменить) константы сайта и админ.части "Страна" на "Район доставки". Помогите разобраться в проблеме.

UPD.:
Проверил чем отличаются эти два сайта - В предыдущем сайте в папке "language/ru-RU" есть файл "ru-RU.com_jshopping.ini", а в новом сайте его нет. Скопировал данный файл с одного сайта на другой. Теперь переопределение констант языкового файла для сайта работает, но как заставить это работать для админ.части сайта - вот это вопрос. Может кто нибудь подскажет?
« Последнее редактирование: 06.05.2013, 10:56:56 от kit2m2 »
Расширения для JoomShopping | Ссылка на Телеграм-канал | Сайты и магазины под ключ: Дизайн, Верстка, Программирование (расширения на заказ), СЕО-оптимизация, Сопровождение, Перенос на Joomla 4+ (5+) и JoomShopping 5+
*

kit2m2

  • Живу я здесь
  • 3373
  • 276 / 0
  • Беру сайты на полное сопровождение
Все манипуляции с переопределение констант языкового файла для сайта ни к чему не привели, "Страна" так и осталось "Страной", а не "Районом доставки". Пришлось править по старинке файл "ru-RU.php" из папки "/components/com_jshoping/lang" и наверно его придется править постоянно после почти каждого обновления компонента, а это очень не удобно. Как говориться "рано радовался", вот только не понятно почему на одном сайте переопределение констант языкового файла работает, а на другом нет. Хотя версии Joomla и JoomShoping одинаковые на обоих сайтах, как и хостинг, так и настройки PHP 5.3.
Расширения для JoomShopping | Ссылка на Телеграм-канал | Сайты и магазины под ключ: Дизайн, Верстка, Программирование (расширения на заказ), СЕО-оптимизация, Сопровождение, Перенос на Joomla 4+ (5+) и JoomShopping 5+
*

nevigen

  • Moderator
  • 10451
  • 863 / 25
  • http://n*****n.com
шаблон ДИВный.
первый скорее всего до 3.13.
там ленг переменные были номральные как в Joomla.. как положено
а с 3.1.3 мы переделали обратно взад, как на ЖШ. потом переолпределения на стром работают а на новом нет.
Перевели обратно потому что мношие путались и некоторые константы в ЖШ тянутся из админ ленга..
кароче путаницы много.

Просили разработчиков уже не раз перевести на нормальные константы, хотябы с версии уже для Ж3..
но 100 бед 1 ответ.. сложно много расширений под это..

Используйте оверрайд папку для ленга в папке ЖШ для своих констант.
Профессиональные / Бесплатные решения для JoomShopping
Не лечи бесплатно, ибо тот, кто лечится бесплатно, рано или поздно перестает ценить свое здоровье,
а тот, кто лечит бесплатно, рано или поздно перестает ценить результаты своего труда/ (с) Гиппократ?
Не ищите ответов, ищите решение !
*

kit2m2

  • Живу я здесь
  • 3373
  • 276 / 0
  • Беру сайты на полное сопровождение
Используйте оверрайд папку для ленга в папке ЖШ для своих констант.

Пробовал не помогает. А разработчикам уже давно пора менять расположение языковых файлов магазине, с такими темпами можно дотянуть и до Joomla 4.0. По моему уже давно нет компонентов у которых языковые файлы не пойми где - КАТАСТРОФИЧЕСКИ НЕ УДОБНО.
Расширения для JoomShopping | Ссылка на Телеграм-канал | Сайты и магазины под ключ: Дизайн, Верстка, Программирование (расширения на заказ), СЕО-оптимизация, Сопровождение, Перенос на Joomla 4+ (5+) и JoomShopping 5+
*

evpadallas

  • Захожу иногда
  • 171
  • 42 / 1
Цитата из переписки с разработчиками:
Цитировать
-------------
Вы меня не поняли. Мы не можем сейчас перейти на ini файлы.
-------------
переделать на ini файлы все розширения нет смысла (и так работает).
-------------
Переход на ini файлы тянет за собой  изменения в шаблонах - а это уже
проблема в совместимости со старымы версиями (разработчики меня ....).
*

kit2m2

  • Живу я здесь
  • 3373
  • 276 / 0
  • Беру сайты на полное сопровождение
No comments... Пусть тогда подскажут как без проблем для обновления компонента изменить языковые константы. Или еще, можно пойти более "легким" путем - добавить в компонент возможность редактировать язык компонента из админки сайта по типу как у Joomla "Переопределение констант". И чтобы данные сохранялись при обновлении, как например у компонента AriQuiz.
Расширения для JoomShopping | Ссылка на Телеграм-канал | Сайты и магазины под ключ: Дизайн, Верстка, Программирование (расширения на заказ), СЕО-оптимизация, Сопровождение, Перенос на Joomla 4+ (5+) и JoomShopping 5+
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
создайте файл \components\com_jshopping\lang\override\ru-RU.php (en-GB и т.п.) и определяйте там константы
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

kit2m2

  • Живу я здесь
  • 3373
  • 276 / 0
  • Беру сайты на полное сопровождение
создайте файл \components\com_jshopping\lang\override\ru-RU.php (en-GB и т.п.) и определяйте там константы

  • А для языка административной части, где определять (нужно для клиента, чтобы не путался с администрированием)?
  • В "ru-RU.php" прописывать все строки языка или только которые нужно переопределить?
Расширения для JoomShopping | Ссылка на Телеграм-канал | Сайты и магазины под ключ: Дизайн, Верстка, Программирование (расширения на заказ), СЕО-оптимизация, Сопровождение, Перенос на Joomla 4+ (5+) и JoomShopping 5+
*

nevigen

  • Moderator
  • 10451
  • 863 / 25
  • http://n*****n.com
только нужные, на то оно и оверрайд ;)
а вот для админки... такого не предусмотрено
Профессиональные / Бесплатные решения для JoomShopping
Не лечи бесплатно, ибо тот, кто лечится бесплатно, рано или поздно перестает ценить свое здоровье,
а тот, кто лечит бесплатно, рано или поздно перестает ценить результаты своего труда/ (с) Гиппократ?
Не ищите ответов, ищите решение !
*

kit2m2

  • Живу я здесь
  • 3373
  • 276 / 0
  • Беру сайты на полное сопровождение
только нужные, на то оно и оверрайд ;)
а вот для админки... такого не предусмотрено

Для сайта сделал как писалось ранее - все работает. Для админки сделал сам: в папке "administrator\components\com_jshopping\lang" создал папку "override", а в ней файл ru-RU.php и переименовал константы - как ни странно работает и для админки.

Неплохо бы чтобы в новой сборке компонента, папка "override" для админке уже была. Всем спасибо за помощь.
Расширения для JoomShopping | Ссылка на Телеграм-канал | Сайты и магазины под ключ: Дизайн, Верстка, Программирование (расширения на заказ), СЕО-оптимизация, Сопровождение, Перенос на Joomla 4+ (5+) и JoomShopping 5+
*

alex_nice

  • Осваиваюсь на форуме
  • 23
  • 0 / 0
создайте файл \components\com_jshopping\lang\override\ru-RU.php (en-GB и т.п.) и определяйте там константы

Сделал, не работает ((( JoomShopping 5

Может не такой синтаксис
*

dss

  • Захожу иногда
  • 62
  • 0 / 0
решил так: в файле ru_RU.php строчку define('_JSHOP_RABATT_NON_CORRECT', 'Дисконтный код не работает'); заменил на
define('_JSHOP_RABATT_NON_CORRECT', JText::_('_JSHOP_RABATT_NON_CORRECT'));
в переопределениях Joomla создал языковую константу _JSHOP_RABATT_NON_CORRECT
теперь подгружает текст как надо
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

В описании категории не работает плагин Jshortcodes

Автор SLV

Ответов: 1
Просмотров: 1969
Последний ответ 09.09.2024, 17:35:29
от kit2m2
[Решено] Не удаляются товары из корзины (Multi basket ajax)

Автор goga_pgasovav

Ответов: 0
Просмотров: 1900
Последний ответ 14.08.2024, 23:19:57
от goga_pgasovav
Добавление одного файла в группу товаров

Автор DarkMare

Ответов: 1
Просмотров: 1656
Последний ответ 16.06.2023, 10:13:59
от kit2m2
Не работает pop-up окно в товаре

Автор Alex_gs

Ответов: 2
Просмотров: 1650
Последний ответ 06.06.2023, 07:12:10
от kit2m2
[Решено] Не отображать блок сопутствующих товаров если их всех нет в наличии

Автор goga_pgasovav

Ответов: 3
Просмотров: 1888
Последний ответ 20.03.2023, 19:13:28
от goga_pgasovav