Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

Популярный файловый менеджер для Joomla от отечественных разработчиков.

v.3.3.0. Что нового?
- Joomla 6. Компонент полностью совместим с Joomla 6, плагин обратной совместимости не требуется.
- Рефакторинг. Полностью удалён устаревший код, оставшийся в наследство от версий для Joomla 3.
- Новые настройки для SVG. Новые параметры фильтрации SVG-файлов.
- Улучшена безопасная функция предварительного просмотра SVG-файлов. Благодаря новым механизмам фильтрации восстановлена ​​возможность безопасного предварительного просмотра SVG-изображений.
- Исправления ошибок. Исправлены ошибки с данными EXIF ​​и обновлена ​​библиотека EXIF.

Читать новость
Скачать расширение

Также обновление получил плагин пользовательского поля Radicalmultifield для совместимости с новым Quantum Manager.

Репозиторий GitHub
Релиз на GitHub

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 9 Ответов
  • 14279 Просмотров
*

onuvidelsolnce

  • Осваиваюсь на форуме
  • 42
  • 2 / 0
  • нового утра новую дрожь
Подскажите может есть какой плагин, что бы добавить дополнительное поля которые нужно заполнять при создании статьи и эти поля будут выводится вместье со статьей. Что то на подобии как в K2... или же как-то в Joomla это можно делать самому без сторонних вещей?
*

fbr

  • Завсегдатай
  • 1689
  • 211 / 7
administrator/components/com_content/models/forms/article.xml

там можно вставить свои поля

внутри <fields name="attribs">... <

только вставлять их придется после каждого обновления Joomla ..
*

onuvidelsolnce

  • Осваиваюсь на форуме
  • 42
  • 2 / 0
  • нового утра новую дрожь
спасибо за ответ, вот только пока ждал ответа нашел небольшое расширение "Fieldsattach" похожее на то что я хотел. правда малова-то функций.
*

terveg

  • Захожу иногда
  • 86
  • 17 / 0
  • ставь "+" руки не отсохнут
administrator/components/com_content/models/forms/article.xml

там можно вставить свои поля

внутри <fields name="attribs">... <

только вставлять их придется после каждого обновления Joomla ..

аналогичный вопрос - как использовать только таблицы Joomla3(минимум левых компонентов и изменения БД). допустим можно и вручную добавить - при апдейте это не проблема залить нужный файлик.
вопрос по функционалу такого решения:
необходимо разные группы полей для разных форм добавления материала в разные категории
те - например есть КАТЕГОРИЯ 1 (а в ней подкатегории), можно сделать пункт в меню для формы подачи (и указать именно эту категорию-идет такое в стандарте Joomla). А вот форма подачи должны иметь только те поля, которые относятся к этой категории (и подкатегориям).
Fieldsattach вроде бы как и подходит, но
1) не имеет нормальной валидации заполняемых полей (например для поля телефон - только цифры, да и было бы хорошо в определенном порядке)
2) хотелось бы загружать изображение в таблицу = полю "Изображение для вступительного текста материала", а затем выводить его в блоге(responsive) и в полном материале(большим)
3) есть ли возможность автору поста изменить материал и эти поля?

вроде бы как больше подходит компонент SEBLOD или даже Cobalt....но там же попробуй разобраться...
эта тема с настройкой макетов не поможет избваится от перезаливки файлов?
« Последнее редактирование: 02.02.2014, 21:55:26 от terveg »
*

terveg

  • Захожу иногда
  • 86
  • 17 / 0
  • ставь "+" руки не отсохнут
еще хотел отдельно добавить по Fieldsattach
когда создается материал - в статьях появляются пустышки при нажатии кнопки отмена -  баг по всей видимости. А Если у меня 1000 пользователей в сутки добавляют 100 материалов?
*

KKAAZZOO

  • Живу я здесь
  • 2288
  • 119 / 9
Плагин контент-конструктора - MiniCCK для контента Joomla
http://joomlaforum.ru/index.php/topic,253360.0.html
*

KKAAZZOO

  • Живу я здесь
  • 2288
  • 119 / 9
вроде бы как больше подходит компонент SEBLOD или даже Cobalt....но там же попробуй разобраться...

Крайне рекомендую разобраться с Seblod, потратьте месяц-два на изучение, потом на каждый сайт будете ставить.
*

happy46

  • Осваиваюсь на форуме
  • 48
  • 0 / 0
administrator/components/com_content/models/forms/article.xml
там можно вставить свои поля
внутри <fields name="attribs">... <
только вставлять их придется после каждого обновления Joomla ..

А у меня вопрос такой,
вот добавил я поле сюда - administrator/components/com_content/models/forms/article.xml
тут вывожу без проблем - components/com_content/views/article/tmpl/default.php - тут все просто.
а как сделать вывод этого самого поля в blog_item.php (блоге материалов категории)? Как заставить загружать значение поля, пока оно остается пустым
*

ChaosHead

  • Гуру
  • 5242
  • 451 / 13
В следующей версии Joomla появятся встроенные доп. поля, которые будут везде выводится. За графиком не слежу, но кажется релиз в ближайшие недели.
*

happy46

  • Осваиваюсь на форуме
  • 48
  • 0 / 0
В следующей версии Joomla появятся встроенные доп. поля, которые будут везде выводится. За графиком не слежу, но кажется релиз в ближайшие недели.
да дело в том, что мне это необходимо замутить на Joomla 2.5 - сайт компании. Поэтому пока вопрос актуален.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Ошибка Missing field in database: Joomla\CMS\Table\Extension &#160; extension_id

Автор Ragivort

Ответов: 1
Просмотров: 2130
Последний ответ 25.12.2025, 21:10:01
от fbr
Joomla 3 не пускает в админку (просто перезагружается страница) (гуглил, нашёл решение, не помогло)

Автор lifelover2b

Ответов: 11
Просмотров: 6900
Последний ответ 05.06.2025, 04:48:29
от andrey222
По поводу сессий Joomla 3

Автор azm1n

Ответов: 0
Просмотров: 2875
Последний ответ 25.05.2025, 09:26:17
от azm1n
Стоит ли ставить плагин rel="canonical" на Joomla 3

Автор azm1n

Ответов: 2
Просмотров: 3375
Последний ответ 09.05.2025, 12:39:18
от azm1n
Вывести поля профиля Joomla

Автор romagromov

Ответов: 11
Просмотров: 4597
Последний ответ 28.04.2025, 10:25:44
от sivers