Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

Популярный файловый менеджер для Joomla от отечественных разработчиков.

v.3.3.0. Что нового?
- Joomla 6. Компонент полностью совместим с Joomla 6, плагин обратной совместимости не требуется.
- Рефакторинг. Полностью удалён устаревший код, оставшийся в наследство от версий для Joomla 3.
- Новые настройки для SVG. Новые параметры фильтрации SVG-файлов.
- Улучшена безопасная функция предварительного просмотра SVG-файлов. Благодаря новым механизмам фильтрации восстановлена ​​возможность безопасного предварительного просмотра SVG-изображений.
- Исправления ошибок. Исправлены ошибки с данными EXIF ​​и обновлена ​​библиотека EXIF.

Читать новость
Скачать расширение

Также обновление получил плагин пользовательского поля Radicalmultifield для совместимости с новым Quantum Manager.

Репозиторий GitHub
Релиз на GitHub

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 17 Ответов
  • 3102 Просмотров
*

GeoD

  • Осваиваюсь на форуме
  • 36
  • 0 / 0
После обновления Joomla до последней версии 3.4.0 перестал работать известный плагин подсветки кода на фронтэнде CodeCitation. Его давно уже нет на сайте расширений Joomla и вообще удивительно, что он так долго вообще продержался.
Признаки такие: страницы сайта, где есть код, обрабатывавшийся этим плагином, перестали загружаться (белая страница). При включении отображения ошибок выдается
Цитировать
"Catchable fatal error: Argument 1 passed to Joomla\Utilities\ArrayHelper::getValue() must be of the type array, null given, called in /home/g/geodumru/public_html/home/libraries/joomla/utilities/arrayhelper.php on line 264 and defined in /home/g/geodumru/public_html/home/libraries/vendor/joomla/utilities/src/ArrayHelper.php on line 242."
При отключении плагина страницы отображаются нормально, но естественно код выглядит убого. Пришлось применить стандартный плагин GeSHi в качестве временной меры (и переделать код страниц, благо таких не более десятка оказалось).
Но вот жаль. CodeCitation имел ряд преимуществ: умел переносить длинные строки кода, имел панель управления (копирование в буфер, печать и пр.). Геша этого не умеет. При применении GeSHi также визуальный редактор при сохранении как правило портит код и нужно быть очень внимательным.
Короче, хотелось бы возродить к жизни хороший плагин CodeCitation.

Вопрос: Никто не знает как это сделать? Темы по этому плагину я тут не нашел и автора (Константина Нижегородова) тоже.
*

AlekVolsk

  • Гуру
  • 6913
  • 416 / 4
Приаттачте архив с плагином, посмотрю, мне тоже он интересен
*

GeoD

  • Осваиваюсь на форуме
  • 36
  • 0 / 0
Приаттачте архив с плагином, посмотрю, мне тоже он интересен
Приаттачить не имею возможности  :(  Даю ссылку на страницу скачивания.
*

Arkadiy

  • Гуру
  • 5317
  • 463 / 2
  • Крепитесь, други.
https://bitbucket.org/joomlaportal_ru/jpsyntaxhighlighter Плагин подсветки кода, делал Смарт. Скрипт такой-же как и у CodeCitation.
*

AlekVolsk

  • Гуру
  • 6913
  • 416 / 4
https://bitbucket.org/joomlaportal_ru/jpsyntaxhighlighter Плагин подсветки кода, делал Смарт. Скрипт такой-же как и у CodeCitation.
Страница закрыта авторизацией, без нее никак?
*

b2z

  • Глобальный модератор
  • 7288
  • 778 / 0
  • Разраблю понемногу
Вот срез master ветки. Думаю, что Сергей не будет против его публичного скачивания. GPLv3 однако ;) Делали для себя, поэтому язык только английский  ^-^

Вохможно есть смысл оформить под него отедльную тему в раздел Расширения форумчан?
*

GeoD

  • Осваиваюсь на форуме
  • 36
  • 0 / 0
Попробовал, все работает, как и раньше.
Огромное спасибо, вопрос закрыт. Плюсик в репу добавил :)
« Последнее редактирование: 02.03.2015, 10:27:58 от GeoD »
*

saharin88

  • Захожу иногда
  • 291
  • 20 / 1
  • JoomWork
Здравствуйте!
Посмотрите мое расширение, делал для себя на основе https://highlightjs.org/

http://joom.work/extensions/highlight
*

leo78

  • Завсегдатай
  • 1018
  • 62 / 8
  • I left from paradise!?...
Вот срез master ветки. Думаю, что Сергей не будет против его публичного скачивания. GPLv3 однако ;) Делали для себя, поэтому язык только английский  ^-^

Вохможно есть смысл оформить под него отедльную тему в раздел Расширения форумчан?

как им пользоваться работает pre, а с code?
возможно прописывать - php
чтото не работает "pre class="brush: html"" и при авто ссылке появляется в конце ";"
« Последнее редактирование: 19.03.2016, 00:40:54 от leo78 »
*

DaRoni

  • Новичок
  • 1
  • 0 / 0
Здравствуйте!
Посмотрите мое расширение, делал для себя на основе https://highlightjs.org/

http://joom.work/extensions/highlight
не работает. Нажимаю вставить код а там ошибка 404
*

MALECKY

  • Захожу иногда
  • 88
  • 4 / 0
  • олег
Добрый день у меня два вопроса как перевести на русский плагин хотя фаил en-GB.plg_content_CodeCitation есть в нем просто описание и печать выдает ошибку
*

MALECKY

  • Захожу иногда
  • 88
  • 4 / 0
  • олег
Добрый день у меня два вопроса как перевести на русский плагин хотя фаил en-GB.plg_content_CodeCitation есть в нем просто описание и печать выдает ошибку
с переводом я разобрался перевел все работает отлично кроме печати как и раньше переводить нужно /plugins/content/codecitation/scripts/shCore.js
*

saharin88

  • Захожу иногда
  • 291
  • 20 / 1
  • JoomWork
не работает. Нажимаю вставить код а там ошибка 404

подозреваю что вы просто не поставили компонент

не понимаю, зачем по отдельности ставить расширения, ссылка ведет на пакет расширений, он для того и собран чтоб все работало корректно
*

ALEHAN

  • Осваиваюсь на форуме
  • 30
  • 1 / 0
Вот срез master ветки. Думаю, что Сергей не будет против его публичного скачивания. GPLv3 однако ;) Делали для себя, поэтому язык только английский  ^-^

Вохможно есть смысл оформить под него отедльную тему в раздел Расширения форумчан?

Не подскажите где можно посмотреть настройки плагина, а именно интересует, как использовать кисти, (class="brush: css" и class="lang-css" не работает). Код раскрашивается только если в настройках плагина указать дефолтную кисть. Так же где поменять ширину выводимого контейнера с кодом, по умолчанию он принимает только px, а хотелось бы использовать проценты
*

ALEHAN

  • Осваиваюсь на форуме
  • 30
  • 1 / 0
Нашел jpsyntaxhighlighter.php. Разобрался с шаблоном вывода, добавил в div class, что бы стилями можно было управлять, поменял px на проценты. Так что теперь счастлив как кот, объевшийся сметаны)))
Вот только кроме xml:lang="язык" других параметров для pre не нашел. Кто давно пользуется подскажите, что еще можно вписывать? Например, как сделать, что бы строчки были в спойлере.
*

Arkadiy

  • Гуру
  • 5317
  • 463 / 2
  • Крепитесь, други.
Кроме языка ничего в теге не определяется.
*

ALEHAN

  • Осваиваюсь на форуме
  • 30
  • 1 / 0
Кроме языка ничего в теге не определяется.
Я так и думал. Печально. Значит персонализация не поддерживается и все параметры берутся глобальные из плагина. shCore.js никто не переводил? Я так понимаю все языковые параметры записаны в нем? Пока приходится использовать костыль :before
« Последнее редактирование: 05.10.2016, 18:22:12 от ALEHAN »
*

Maiwend

  • Захожу иногда
  • 119
  • 13 / 0
  • Joostina была хороша...
« Последнее редактирование: 16.11.2016, 14:06:27 от Maiwend »
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Ошибка Missing field in database: Joomla\CMS\Table\Extension   extension_id

Автор Ragivort

Ответов: 1
Просмотров: 2127
Последний ответ 25.12.2025, 21:10:01
от fbr
Плагин для транслитерации имен загружаемых файлов

Автор KSS

Ответов: 5
Просмотров: 3487
Последний ответ 02.10.2025, 09:57:13
от Леон
Joomla 3 не пускает в админку (просто перезагружается страница) (гуглил, нашёл решение, не помогло)

Автор lifelover2b

Ответов: 11
Просмотров: 6896
Последний ответ 05.06.2025, 04:48:29
от andrey222
По поводу сессий Joomla 3

Автор azm1n

Ответов: 0
Просмотров: 2871
Последний ответ 25.05.2025, 09:26:17
от azm1n
Стоит ли ставить плагин rel="canonical" на Joomla 3

Автор azm1n

Ответов: 2
Просмотров: 3372
Последний ответ 09.05.2025, 12:39:18
от azm1n