Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

Популярный файловый менеджер для Joomla от отечественных разработчиков.

v.3.3.0. Что нового?
- Joomla 6. Компонент полностью совместим с Joomla 6, плагин обратной совместимости не требуется.
- Рефакторинг. Полностью удалён устаревший код, оставшийся в наследство от версий для Joomla 3.
- Новые настройки для SVG. Новые параметры фильтрации SVG-файлов.
- Улучшена безопасная функция предварительного просмотра SVG-файлов. Благодаря новым механизмам фильтрации восстановлена ​​возможность безопасного предварительного просмотра SVG-изображений.
- Исправления ошибок. Исправлены ошибки с данными EXIF ​​и обновлена ​​библиотека EXIF.

Читать новость
Скачать расширение

Также обновление получил плагин пользовательского поля Radicalmultifield для совместимости с новым Quantum Manager.

Репозиторий GitHub
Релиз на GitHub

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 4 Ответов
  • 5856 Просмотров
*

bulls

  • Захожу иногда
  • 134
  • 3 / 0
Добрый день, подскажите кто сталкивался, искал по форуму, не нашел. Стоят Joomla 3.2 и Xmap 2.3.4. В странице браузера не отображается название страницы. Думал это из за К2 так как там роуртер, но нет на другом сайте где нет К2 тоже не отображает.
*

bulls

  • Захожу иногда
  • 134
  • 3 / 0
Видать ни кто не сталкивался с подобным, либо даже не заморачивался. Поставлю вопрос по другому:
В каком файле компонента Xmap можно вручную изменить этот <title> , description и keywords, а то он два последних вытягивает из главной сайта хоть намек кто нибудь дайте. пожалуйста!
*

rifer

  • Новичок
  • 1
  • 0 / 0
Да. я тоже столкнулся с данной проблемой. После недолгого ковыряния плагина нашел причину:

В файле по пути "components/com_xmap/views/html/view.html.php" на 120 строчке не выполняется условие if ($menu->query['view'] == 'html' && $menu->query['id'] == $this->item->id). Если быть точным, то не выполняется $menu->query['id'] == $this->item->id, так как $menu->query['id'] равно 0, а должно быть я так понимаю равно id самой созданной карты в MySQL в таблице xmap_sitemap. Если удалить $menu->query['id'] == $this->item->id из условия, то есть вместо if ($menu->query['view'] == 'html' && $menu->query['id'] == $this->item->id), написать if ($menu->query['view'] == 'html'), то все работает. Заголовок выводится.

Но я решил проблему по другому, я создал и потом удалил вторую карту, и после её создания все заголовки начали выводиться и все стало работать как надо. Я так понял причина в том что в таблице id первой карты пишется не с нуля как должно быть, а с единицы. Поэтому условие if ($menu->query['view'] == 'html' && $menu->query['id'] == $this->item->id), где $menu->query['id'] равно 0, а $this->item->id (это и есть уникальный идентификатор id вашей карты) равно 1, и не выполняется. Соответственно заголовок не выводится. Честно сказать пока не понял почему причина решилась при создании второй карты, но факт есть факт. У меня все работает)

Но заголовок выводит только исходя из названия пункта меню к которому прикреплена карта. Если хотите чтобы он по умолчанию брался из названия пункта меню, а при указании его в поле  "Заголовок страницы в браузере" брался из этого поля, то где-то на 121 строчке (у меня так) вместо $title = $menu->title; напишите следующее:

if($menu->params['page_title'] != '')
{
     $title = $menu->params['page_title'];
}
else
{
     $title = $menu->title;
}

И будет вам счастье :)
« Последнее редактирование: 13.08.2014, 16:45:41 от rifer »
*

akovalenko777

  • Новичок
  • 3
  • 0 / 0
столкнулся с аналогичной проблемой, только для версии Joomla 3.x для вывода заголовка из параметра надо так:
Код
if($menu->params->get('page_title')!= ''){
$title = $menu->params->get('page_title');
}else{
$title = $menu->title;
}
*

vm0777

  • Осваиваюсь на форуме
  • 14
  • 0 / 0
Также столкнулся с такой проблемой - нет названия страницы - имеется в виду не в окне браузера, а название самого материала.
Но для Joomla 2.5 решение такое - в настройках самого компонента (Xmap) входим в нужную карту сайта и заполняем Вводный текст (просто указать, например, необходимое название), затем справа в "параметрах" -  отмечаем галочкой Вводный текст (имеется в виду - его показывать).
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

После обновления не работает Xmap

Автор jess

Ответов: 15
Просмотров: 7290
Последний ответ 17.01.2019, 14:43:56
от palexa
Xmap не загружает.xml карту с включенным кэшированием!

Автор Dim

Ответов: 12
Просмотров: 4511
Последний ответ 17.12.2018, 19:53:13
от lexxbry
Xmap и OSmap

Автор kreativ

Ответов: 3
Просмотров: 5535
Последний ответ 18.09.2018, 10:43:29
от almika
[Решено] При включеннии плагина Xmap - Content Plugin - ошибка 1054

Автор maiak

Ответов: 10
Просмотров: 7638
Последний ответ 07.09.2018, 10:26:29
от k-redactor
Здравствуйте! Xmap установил, но карта сайта не отображается

Автор vitalkun

Ответов: 2
Просмотров: 6154
Последний ответ 09.05.2018, 15:10:27
от ddenov