Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

Популярный файловый менеджер для Joomla от отечественных разработчиков.

v.3.3.0. Что нового?
- Joomla 6. Компонент полностью совместим с Joomla 6, плагин обратной совместимости не требуется.
- Рефакторинг. Полностью удалён устаревший код, оставшийся в наследство от версий для Joomla 3.
- Новые настройки для SVG. Новые параметры фильтрации SVG-файлов.
- Улучшена безопасная функция предварительного просмотра SVG-файлов. Благодаря новым механизмам фильтрации восстановлена ​​возможность безопасного предварительного просмотра SVG-изображений.
- Исправления ошибок. Исправлены ошибки с данными EXIF ​​и обновлена ​​библиотека EXIF.

Читать новость
Скачать расширение

Также обновление получил плагин пользовательского поля Radicalmultifield для совместимости с новым Quantum Manager.

Репозиторий GitHub
Релиз на GitHub

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 8 Ответов
  • 963 Просмотров
*

Bolonat

  • Новичок
  • 8
  • 0 / 0
Здравствуйте!
У меня Joomla 3.6.2
Создаю пункт меню с типом "Список материалов в категории".
Соответственно, указываю категорию.
Материалы отображаются в табличной форме. Над таблицей размещается поле "Фильтр по заголовку". Если указать в поле фильтра  какое-то сочетание букв, которое не встречается нигде в названиях материалов, размещенных в таблице, то исчезает все - и сама таблица с материалами, и поле  "Фильтр по заголовку". В результате поле  "Фильтр по заголовку" никак нельзя очистить, чтобы снова увидеть все материалы данной категории. И при повторном вызове этого пункта меню, все так и остается, то есть, ничего не отображается.
Если отключить в настройках показ фильтра, то таблица отображается. Но я не хочу отключать, я хочу иметь возможность искать материалы используя фильтр.
Подскажите, как это победить? То есть как сделать так, чтобы поле "Фильтр по заголовку" не исчезало вместе с таблицей, если нет материалов подпадающих под введенный фильтр.
 
*

Bolonat

  • Новичок
  • 8
  • 0 / 0
Простите за настойчивость, но я не верю, что никто не сталкивался с данной проблемой. Возможно, я непонятно выразилась. Попробую объяснить еще раз наглядно.

Имеем список материалов категории(тип пункта меню - список материалов в категории) и стандартно отображаемое в этом случае поле фильтра:



Вводим в поле фильтра некоторый критерий, по которому нет материалов:
 


Получаем чистую страницу:



Или стандартной фильтрацией никто не пользуется?
« Последнее редактирование: 26.10.2016, 00:36:10 от Bolonat »
*

voland

  • Легенда
  • 11026
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
*

Bolonat

  • Новичок
  • 8
  • 0 / 0
*

fsv

  • Живу я здесь
  • 2787
  • 413 / 2
А если переключить на дефолтный шаблон?
Веб-разработка: заказ. Только новая разработка.
*

Bolonat

  • Новичок
  • 8
  • 0 / 0
*

fsv

  • Живу я здесь
  • 2787
  • 413 / 2
Это дефолтный шаблон
Или в дефолтном шаблоне Joomla переопределен шаблон категории (в beez3 переопределен и там без фильтра, если нет итемов; в протостаре не переопределен), или у вас старая версия Joomla - сейчас на локалке посмотрел полигон на 3.5.1, там дефолтный \components\com_content\views\category\tmpl\default_articles.php также без фильтра, если итемов нет. Но в 3.6.4 фильтр есть при отсутствии результатов поиска.
Обновитесь (появится в протостаре) и/или проверьте переопределение в beez3 (если 3.6.4).
Веб-разработка: заказ. Только новая разработка.
*

Bolonat

  • Новичок
  • 8
  • 0 / 0
Поэкспериментировала на локальном сервере. Действительно, если обновиться до версии 3.6.4, при отсутствии результатов поиска в protostar фильтр отображается. У меня шаблон - копия  protostar. Надо обновиться на хостинге и убрать переопределение. Спасибо большое!
З.Ы. Но на версии 3.6.2 в protostar фильтр все-таки прячется!
« Последнее редактирование: 26.10.2016, 09:58:06 от Bolonat »
*

fsv

  • Живу я здесь
  • 2787
  • 413 / 2
З.Ы. Но на версии 3.6.2 в protostar фильтр все-таки прячется!
3.6.2 не смотрел
Я вам выше дал адрес шаблона категории. Если по коду не понимаете, где там фильтр, и как его вынести за условие "если нет items", то просто сравните с версией 3.6.4, в которой все нормально.
Веб-разработка: заказ. Только новая разработка.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Не могу разблокировать материалы, модули для редактирования

Автор Ecodrev

Ответов: 3
Просмотров: 1574
Последний ответ 24.03.2025, 20:20:55
от R31rus
Фильтр по дополнительному полю - допилить JL Content Fields Filter

Автор antarey

Ответов: 20
Просмотров: 2668
Последний ответ 17.03.2024, 21:46:20
от Mitriy
Joomla 3 создает материалы с нулевым id

Автор asmol

Ответов: 0
Просмотров: 896
Последний ответ 24.09.2023, 14:22:21
от asmol
Модуль «Материалы - Новости» выводит неправильное количество материалов

Автор goga_pgasovav

Ответов: 1
Просмотров: 1378
Последний ответ 20.03.2023, 19:30:45
от goga_pgasovav
Как вставить картинку материала в модуле Последние материалы?

Автор androv77

Ответов: 13
Просмотров: 2111
Последний ответ 20.12.2022, 08:37:38
от marksetter