Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

Популярный файловый менеджер для Joomla от отечественных разработчиков.

v.3.3.0. Что нового?
- Joomla 6. Компонент полностью совместим с Joomla 6, плагин обратной совместимости не требуется.
- Рефакторинг. Полностью удалён устаревший код, оставшийся в наследство от версий для Joomla 3.
- Новые настройки для SVG. Новые параметры фильтрации SVG-файлов.
- Улучшена безопасная функция предварительного просмотра SVG-файлов. Благодаря новым механизмам фильтрации восстановлена ​​возможность безопасного предварительного просмотра SVG-изображений.
- Исправления ошибок. Исправлены ошибки с данными EXIF ​​и обновлена ​​библиотека EXIF.

Читать новость
Скачать расширение

Также обновление получил плагин пользовательского поля Radicalmultifield для совместимости с новым Quantum Manager.

Репозиторий GitHub
Релиз на GitHub

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 10 Ответов
  • 987 Просмотров
*

RicoID

  • Захожу иногда
  • 74
  • 0 / 0
Есть категория (мать), в ней создана еще одна(дочка). При добавлении материала нужно оставить "видимой" только подкатегорию (дочку). Пытался ковырять права - не выходит, суммарные блокируются. Как скрыть "мамку" от посторонних глаз? Подскажите пожалуйста.
*

Sergeyy

  • Захожу иногда
  • 154
  • 3 / 0
В родительской запрещено ставим, а в дочке разрешено
*

RicoID

  • Захожу иногда
  • 74
  • 0 / 0
В родительской запрещено ставим, а в дочке разрешено
Я так и делал, у дочки пишет: "Не разрешено (заблокировано)" Что делать? Неужели нельзя...
*

Sergeyy

  • Захожу иногда
  • 154
  • 3 / 0
Сейчас посмотрел, у меня в родительской стоит:
 Создать - Унаследовано - Не разрешено (унаследовано)
А в подкатегории:
Создать - Разрешено - Разрешено
*

RicoID

  • Захожу иногда
  • 74
  • 0 / 0
Сейчас посмотрел, у меня в родительской стоит:
 Создать - Унаследовано - Не разрешено (унаследовано)
А в подкатегории:
Создать - Разрешено - Разрешено
Ничего не получается. Мне нужно для авторов статей (они входят в группу "авторы"), в выборе категории (во вкладке "публикация"), скрыть родительскую категорию т.е. "мать", а "дочку" оставить видимой. Объясните пожалуйста, что я делаю не так?
*

Sergeyy

  • Захожу иногда
  • 154
  • 3 / 0
Система - Общие настройки:
Author(там стоит разрешено, а надо унаследовано)
Вот так
Создать - унаследовано - Не разрешено (унаследовано)

дальше
Сейчас посмотрел, у меня в родительской стоит:
 Создать - Унаследовано - Не разрешено (унаследовано)
А в подкатегории:
Создать - Разрешено - Разрешено
*

RicoID

  • Захожу иногда
  • 74
  • 0 / 0
Система - Общие настройки:
Author(там стоит разрешено, а надо унаследовано)
Вот так
Создать - унаследовано - Не разрешено (унаследовано)

дальше
У меня не пишет: "Не разрешено (унаследовано)" Только так: "Разрешено"; "Не разрешено"; "Не разрешено (заблокировано) серым цветом". Может локализация такая, но без разницы - ничего не работает...
Покажите скриншоты, как у Вас все выставлено?
« Последнее редактирование: 01.02.2017, 13:31:14 от RicoID »
*

Sergeyy

  • Захожу иногда
  • 154
  • 3 / 0
Сейчас на работе. С моб. Пишу.
Я проверял на тест- странице Joomla.org .
Зайдите в админку поставьте русский и попробуйте.
У меня все получилось без проблем.
https://demo.joomla.org/
« Последнее редактирование: 01.02.2017, 12:32:43 от Sergeyy »
*

RicoID

  • Захожу иногда
  • 74
  • 0 / 0
Сейчас на работе. С моб. Пишу.
Я проверял на тест- странице Joomla.org .
Зайдите в админку поставьте русский и попробуйте.
У меня все получилось без проблем.
https://demo.joomla.org/
У меня наверно конфликты в доступах, хотя я там особо не лазил.
*

Sergeyy

  • Захожу иногда
  • 154
  • 3 / 0
Значит в родительских группах Автора, Public или  Registered, стоит Запрещено
*

RicoID

  • Захожу иногда
  • 74
  • 0 / 0
Значит в родительских группах Автора, Public или  Registered, стоит Запрещено
В общем сбросил все настройки "по умолчанию". Проставил все заново - получилось! Спасибо! В итоге сделал все как задумывал. Меню с выпадающими категориями, при нажатии на каждую из них попадаем на блог, (т.е. просматриваешь, если заинтересовал пост - жмешь подробнее, читаешь и оставляешь комментарии.) Если просто нажать на кнопку (из которой выпадают категории) попадем на страницу со списком этих категорий и количеством материалов в них. При добавлении поста, пользователь видит только те категории, которые выпадают из кнопки, в саму кнопку (т.е. мать) он теперь не добавит, по случайности. Короче красота)
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Не выводит категорию

Автор redmetal

Ответов: 2
Просмотров: 845
Последний ответ 26.10.2023, 12:19:37
от redmetal
Как создать ссылку на категорию в картинке материала?

Автор Mnojitell

Ответов: 0
Просмотров: 1205
Последний ответ 12.01.2023, 14:14:11
от Mnojitell
Изменять Alias при пересохранении в другую категорию

Автор astralisken

Ответов: 1
Просмотров: 800
Последний ответ 22.12.2022, 20:10:33
от beliyadm
Как пользователю выбирать категорию при публикации материала?

Автор Scaltro

Ответов: 4
Просмотров: 1030
Последний ответ 07.08.2022, 21:48:50
от Scaltro
Скрыть не нужные поля в SP LMS - Joomla Learning Management System

Автор kot488

Ответов: 0
Просмотров: 805
Последний ответ 23.01.2022, 17:19:38
от kot488