Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

Популярный файловый менеджер для Joomla от отечественных разработчиков.

v.3.3.0. Что нового?
- Joomla 6. Компонент полностью совместим с Joomla 6, плагин обратной совместимости не требуется.
- Рефакторинг. Полностью удалён устаревший код, оставшийся в наследство от версий для Joomla 3.
- Новые настройки для SVG. Новые параметры фильтрации SVG-файлов.
- Улучшена безопасная функция предварительного просмотра SVG-файлов. Благодаря новым механизмам фильтрации восстановлена ​​возможность безопасного предварительного просмотра SVG-изображений.
- Исправления ошибок. Исправлены ошибки с данными EXIF ​​и обновлена ​​библиотека EXIF.

Читать новость
Скачать расширение

Также обновление получил плагин пользовательского поля Radicalmultifield для совместимости с новым Quantum Manager.

Репозиторий GitHub
Релиз на GitHub

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 10 Ответов
  • 1497 Просмотров
*

tigra-uki

  • Давно я тут
  • 565
  • 11 / 0
  • Joom'лiстка
Приветствую!
Столкнулась с проблемой ограничения длины заголовка модуля в 100 символов (в данном случае - модуль произвольного html-кода).
Захожу в phpMyAdmin - таблица modules - Title (изменить) - выбираю title   varchar(100) - но далее вопрос: на что менять, если TEXT отсутствует?
Или не то?  :(
Слишком сконцентрированное внимание необходимо разбавлять действием.
*

SmokerMan

  • Гуру
  • 5290
  • 720 / 26
поставить varchar(350)
*

AlekVolsk

  • Гуру
  • 6913
  • 416 / 4
поставить varchar(350)
а что будет при минорной обнове? заново обрежется?
*

SmokerMan

  • Гуру
  • 5290
  • 720 / 26
а что будет при минорной обнове? заново обрежется?
нет
*

tigra-uki

  • Давно я тут
  • 565
  • 11 / 0
  • Joom'лiстка
поставить varchar(350)
Не помогло, увы.
Параллельно выяснила, что это ограничение проявляется в самой админке - заголовки обрезаются уже в ней (это смешно, я знаю, но, я не сразу это поняла...)
Слишком сконцентрированное внимание необходимо разбавлять действием.
*

fsv

  • Живу я здесь
  • 2787
  • 413 / 2
Параллельно выяснила, что это ограничение проявляется в самой админке - заголовки обрезаются уже в ней
\administrator\components\com_modules\models\forms\module.xml
Спойлер
[свернуть]
maxlength="100"
Только править тут не надо.
Лучше название короче придумайте.
Веб-разработка: заказ. Только новая разработка.
*

tigra-uki

  • Давно я тут
  • 565
  • 11 / 0
  • Joom'лiстка
\administrator\components\com_modules\models\forms\module.xml
Спойлер
[свернуть]
maxlength="100"
Только править тут не надо.
Лучше название короче придумайте.

Хорошо. Не буду:)
А можете разъяснить почему не надо? (*если есть время на разъяснения)
Это для того, чтобы точно не было соблазна это сделать  ;D
Слишком сконцентрированное внимание необходимо разбавлять действием.
*

fsv

  • Живу я здесь
  • 2787
  • 413 / 2
почему не надо?
Затрется при обновлении.
Веб-разработка: заказ. Только новая разработка.
*

effrit

  • Легенда
  • 10132
  • 1118 / 13
  • effrit.com
для кастом модуля отключаете вывод заголовка в настройках модуля, а в самом коде добавляете
 
Код
<h2>И тут Тигру понесло... (2 абзаца текста)</h2> 
*

tigra-uki

  • Давно я тут
  • 565
  • 11 / 0
  • Joom'лiстка
для кастом модуля отключаете вывод заголовка в настройках модуля, а в самом коде добавляете
 
Код
<h2>И тут Тигру понесло... (2 абзаца текста)</h2> 

effrit, думала об этом, но хотелось славных побед.
Но, убедили - пойду по простому пути.
p.s. : за содержимое h2 в примере отдельное спасибо! :)
Слишком сконцентрированное внимание необходимо разбавлять действием.
*

effrit

  • Легенда
  • 10132
  • 1118 / 13
  • effrit.com
счет славных побед я не в курсе, но если хочется извращений, то есть подозрительное поле "Note" (заметка, видимо), в которое можно помещать больше 100 символов...
мне кажется, оно ждет, когда вы в него напишите, все, что думаете о заголовках, а потом перекроете вывод модуля так, чтобы при не_пустом этом поле заголовок брался из него.
но это если прям сильно захочется ))

зы
форум таки плющит - теперь и я стал счастливым обладателем плюса в карме с нечитаемым комментарием
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

как из Стиль модуля - none, убрать custom

Автор all_zer

Ответов: 3
Просмотров: 1540
Последний ответ 15.11.2025, 16:20:01
от all_zer
Дублируются дивы у модуля mod_custom

Автор timofe

Ответов: 0
Просмотров: 1158
Последний ответ 07.09.2024, 13:19:48
от timofe
Вывод содержимого модуля mod_custom без html разметки

Автор goga_pgasovav

Ответов: 3
Просмотров: 1741
Последний ответ 07.06.2024, 11:15:50
от goga_pgasovav
Убрать из модуля новостей ссылку на статью, на которой выводится модуль

Автор zeus07

Ответов: 3
Просмотров: 2088
Последний ответ 08.11.2023, 21:17:26
от GrayAn
Изменение отображения модуля от разрешения экрана

Автор mag_num83

Ответов: 5
Просмотров: 1272
Последний ответ 17.05.2023, 09:35:23
от Театрал