Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 2 Ответов
  • 1556 Просмотров
*

kasper9820

  • Захожу иногда
  • 127
  • 4 / 6
  • ...ISponsor!
тулбар JomSocial
« : 09.09.2013, 11:58:01 »
не знаю как и куда написать, на форуме новенький. Если что перенесите

Как в коде темплейта тулбара JomSocial заставить выводить тулбар не по статическому значению "jomsocial" - это тип меню тулбара (если он другой, то не выводится) а по динамическому - на основании языка - ru, ua, en и т.д.
Поясню, если язык русский, тогда выводится тулбар с типом ru, если англ. тогда с типом en и т.д.  (мой моб 380662621456)
*

b2z

  • Глобальный модератор
  • 7288
  • 778 / 0
  • Разраблю понемногу
*

kasper9820

  • Захожу иногда
  • 127
  • 4 / 6
  • ...ISponsor!
Re: Тулбар JomSocial
« Ответ #2 : 11.11.2014, 14:07:57 »
Всем добрый день!
Помогите решить такую (интересную) задачу:
Как известно JomSocial выводит ToolBar только внутри компонента. Для реализации серьезных проектов этого крайне недостаточно.
Для решения этой зада (для вывода ToolBar) других местах сайта я использовал модуль Knu JS Community Menue Everywhere.
Модуль предельно просто, но без допиливания все равно не обойтись.
Этот модуль выводит ToolBar где угодно но не в самом компоненте JomSocial.
Казалось бы ничего существенного, но:
В такой связке ToolBar выводиться в разных местах а вся CSS стилизация влияет на оба ToolBar.

Моя задача выводить ToolBar на всем сайте в строго одном месте (скажем в топе сайте)
Я не хочу выводить ToolBar в пределах компонента JomSocial в стандартном для него месте (отключение в ПУ привод к отключению его и в модуле - этот вариант не подходит)

Модуль Knu JS Community Menue Everywhere я допилил отрезав условие выводить ToolBar только вне JomSocial.
Теперь получается, что ToolBar выводиться везде, но в пределах JomSocial он дублируется стандартным из самого компонента.

Облазил все файлики шаблона. В них ToolBar - это toolbar.header.php, toolbar.index.php, toolbar.submenu.php
Они вызываются контролером, который создается на лету.

Проще говоря я не нашел того места, в котором вызывается стандартный ToolBar в стандартное место (чтобы комментировать эти строчки)

Прошу помочь разобрать или предложить альтернативные пути решения.

Код
<?php

defined('_JEXEC') or die('Restricted access');
if(!defined('DS')) define('DS', DIRECTORY_SEPARATOR);

require_once( JPATH_ROOT . DS . 'components' . DS . 'com_community' . DS . 'libraries' . DS . 'core.php');
$ich = CFactory::getUser();
$online =  $ich->isOnline();


CFactory::load( 'libraries' , 'toolbar' );
$toolbar_lib = CToolbarLibrary::getInstance();
$jinput = JFactory::getApplication()->input;
$optionkompo = $jinput->get('option');
$knu_doc = JFactory::getDocument();



echo '<div class="'.$params->get('moduleclass_sfx').'">'; // moduleclass_sfx
echo '<div id="community-wrap" style="margin-bottom:0px! important;min-height:0px! important;" >';
echo $toolbar_lib->getHTML();
echo '</div></div><div style="clear:both;"></div>';

?>
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

позиции модулей JomSocial и их отображение - sufix

Автор arturk

Ответов: 42
Просмотров: 23190
Последний ответ 13.06.2020, 14:10:26
от ademar
Ошибки после установки JomSocial.

Автор DKsN

Ответов: 80
Просмотров: 25851
Последний ответ 06.03.2016, 23:55:31
от Amigos
[Решено] JomSocial Как перенести правую колону (обо мне, последние группы, кто в сети и т.д.) с прав

Автор galemus

Ответов: 15
Просмотров: 8200
Последний ответ 29.11.2014, 23:43:36
от ingavr
Делаем адекватное меню в JomSocial.

Автор nolimits4web

Ответов: 38
Просмотров: 29648
Последний ответ 11.11.2014, 17:19:49
от kasper9820
Шаблон то JomSocial не грузится. Трабл с CSS JomSocial

Автор teo21

Ответов: 3
Просмотров: 5203
Последний ответ 11.11.2014, 14:21:31
от kasper9820