Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

Популярный файловый менеджер для Joomla от отечественных разработчиков.

v.3.3.0. Что нового?
- Joomla 6. Компонент полностью совместим с Joomla 6, плагин обратной совместимости не требуется.
- Рефакторинг. Полностью удалён устаревший код, оставшийся в наследство от версий для Joomla 3.
- Новые настройки для SVG. Новые параметры фильтрации SVG-файлов.
- Улучшена безопасная функция предварительного просмотра SVG-файлов. Благодаря новым механизмам фильтрации восстановлена ​​возможность безопасного предварительного просмотра SVG-изображений.
- Исправления ошибок. Исправлены ошибки с данными EXIF ​​и обновлена ​​библиотека EXIF.

Читать новость
Скачать расширение

Также обновление получил плагин пользовательского поля Radicalmultifield для совместимости с новым Quantum Manager.

Репозиторий GitHub
Релиз на GitHub

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 17 Ответов
  • 1111 Просмотров
*

Дмитрий Карпов

  • Осваиваюсь на форуме
  • 13
  • 0 / 0
Здравствуйте у меня собственно такой вопрос. есть готовый шаблон таблицы а как его применить, что и где прописывать что бы он работал на готовом сайте
шаблон таблицы
Спойлер
[свернуть]
*

vipiusss

  • Гуру
  • 5739
  • 344 / 11
  • Скайп: renor_
думаю вам надо выучить банальное:html&css
если попроще-качаете, устанавливаете адвансед модуль, в него пихаете код с примера, публикуете в нужной позиции.
https://extensions.joomla.org/extension/custom-html-advanced/
Миграция, установка, обновление версий Joomla  |  Создание сайтов "под ключ"  |  Эксклюзивные заглушки "offline"  |  Работа с "напильником" над шаблонами и расширениями
*

Дмитрий Карпов

  • Осваиваюсь на форуме
  • 13
  • 0 / 0
Спасибо, всё это конечно хорошо что бы изучить html&css я не занимаюсь коммерческим сайто строением по этому по столько постольку. смотрел уроки и текстовую информацию но всё равно до меня не доходит кое что
два линка

Цитировать
<link rel="stylesheet" href="https://cdnjs.cloudflare.com/ajax/libs/meyer-reset/2.0/reset.min.css">

<link rel="stylesheet" href="css/style.css">

первый link rel я не знаю за что он отвечает, второй я так понял это путь к стилю, CSS это папка где стиль будет жить ну и сам стиль style.css Что же касается адвансед модуля то тут тоже всё печально как бы работает НО он мне ломает всю страницу где он должен отображаться, ответа на это я не нашёл почему и из за чего, как то так
*

vipiusss

  • Гуру
  • 5739
  • 344 / 11
  • Скайп: renor_
думаю вам надо выучить банальное:html&css
Миграция, установка, обновление версий Joomla  |  Создание сайтов "под ключ"  |  Эксклюзивные заглушки "offline"  |  Работа с "напильником" над шаблонами и расширениями
*

Дмитрий Карпов

  • Осваиваюсь на форуме
  • 13
  • 0 / 0
спасибо что не отказали в помощи
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
просто поймите, вместо вас же никто не будет делать. могут подсказать по какой то конкретной проблеме, но если вы вообще не знаете ничего - то просто что подсказывать?
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

vipiusss

  • Гуру
  • 5739
  • 344 / 11
  • Скайп: renor_
Мы не отказываем в помощи.
Обучение это совсем иное.
Миграция, установка, обновление версий Joomla  |  Создание сайтов "под ключ"  |  Эксклюзивные заглушки "offline"  |  Работа с "напильником" над шаблонами и расширениями
*

Дмитрий Карпов

  • Осваиваюсь на форуме
  • 13
  • 0 / 0
Да это понятно что тяжело рассказывать тому кто нечего не знает я же не сказал что совсем дубина кое что знаю всё равно просто в какую сторону копать всё это дело, с чего хотя бы начать
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
я же не сказал что совсем дубина кое что знаю всё равно
та никто ж не спорит, что кое что вы знаете. но судя по
первый link rel я не знаю за что он отвечает
это "кое что" к сайтостроению не имеет никакого отношения.

просто в какую сторону копать всё это дело, с чего хотя бы начать
начать с
думаю вам надо выучить банальное:html&css
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

Дмитрий Карпов

  • Осваиваюсь на форуме
  • 13
  • 0 / 0
как и было сказано выше спасибо что не отказали в помощи
*

fsv

  • Живу я здесь
  • 2787
  • 413 / 2
Re: применение HTML и CSS в готовом шаблоне
« Ответ #10 : 11.03.2017, 14:48:50 »
есть готовый шаблон таблицы а как его применить, что и где прописывать что бы он работал на готовом сайте
Где на сайте?
1) в статье - отключите редактор, вставьте в нужное место статьи HTML
2) в модуле - создайте html-модуль с этим HTML кодом (по ссылке).

В HTML "h1" замените на h2 или h3 , в зависимости от того, что у вас там на странице, и что вам вообще надо.
CSS (! начиная с .wrap , до - не надо, там SASS) вставьте в конец вашего файла стилей (h1 замените, Droid Serif замените на ваш, border-radius с префиксами удалите, без оставьте).

Скорее всего, получится что-то страшное. Без ссылки на это страшное, делать тут больше нечего, заочно стили не правятся.

P.S. по ссылке для обозначения имен классов используются очень распространенные слова. Есть большая вероятность, что вы переопределите у себя на сайте стили, и все слетит. Измените названия классов, или оберните все в свой класс и используйте его при указании стилей.
« Последнее редактирование: 11.03.2017, 15:02:14 от fsv »
Веб-разработка: заказ. Только новая разработка.
*

vipiusss

  • Гуру
  • 5739
  • 344 / 11
  • Скайп: renor_
Re: применение HTML и CSS в готовом шаблоне
« Ответ #11 : 11.03.2017, 15:07:10 »
2 fsv: мне бы ваши нервы столько написать текста)))
ТС: заочно стили не правятся.(с)
Миграция, установка, обновление версий Joomla  |  Создание сайтов "под ключ"  |  Эксклюзивные заглушки "offline"  |  Работа с "напильником" над шаблонами и расширениями
*

Дмитрий Карпов

  • Осваиваюсь на форуме
  • 13
  • 0 / 0
Re: применение HTML и CSS в готовом шаблоне
« Ответ #12 : 11.03.2017, 16:08:36 »
по 
Цитировать
HTML "h1" замените на h2 или h3


 так же и

Цитировать
CSS (! начиная с .wrap , до - не надо, там SASS) вставьте в конец вашего файла стилей (h1 замените, Droid Serif замените на ваш, border-radius с префиксами удалите, без оставьте).

это всё понятно тут нет нечего сложного НО меня это сей час мало волнует так как на данный момент это всё что получается

Спойлер
[свернуть]

сам стиль таблицы не работают
*

passer

  • Завсегдатай
  • 1013
  • 75 / 3
Re: применение HTML и CSS в готовом шаблоне
« Ответ #13 : 11.03.2017, 16:44:10 »
Какой браузер?
*

Дмитрий Карпов

  • Осваиваюсь на форуме
  • 13
  • 0 / 0
Re: применение HTML и CSS в готовом шаблоне
« Ответ #14 : 11.03.2017, 16:45:42 »
Опера
*

passer

  • Завсегдатай
  • 1013
  • 75 / 3
Re: применение HTML и CSS в готовом шаблоне
« Ответ #15 : 11.03.2017, 16:50:22 »
С оперой дела не имел.
Но удочку дам.
Щелкните по месту на странице правой кнопкой мыши и выберите пункт "Посмотреть код" или что-то подобное, не знаю как Опере.
Браузер в отдельном окне вам покажет этот участок верстки и стили к нему относящиеся. Путь к файлу стилей тоже покажет.
В этом окне вы можете менять верстку, дописывать классы, менять стили. и смотреть что из этого получается.
Сами файлы верстки и стилей при этом не меняются и при перезагрузке страницы все вернется в исходное положение.
Это инструмент для верстки.
Пробуйте.
*

Дмитрий Карпов

  • Осваиваюсь на форуме
  • 13
  • 0 / 0
Re: применение HTML и CSS в готовом шаблоне
« Ответ #16 : 11.03.2017, 16:59:26 »
да там всё так же нечем не отличается от той же Мозилы например,  может и в Эксплойлере так же
*

Дмитрий Карпов

  • Осваиваюсь на форуме
  • 13
  • 0 / 0
Re: применение HTML и CSS в готовом шаблоне
« Ответ #17 : 11.03.2017, 17:16:55 »
вроде заработало Но разбивает страницу, буду смотреть код из за чего это.

В общем ситуация такая таблица работает но разбивает страницу сайта из за этого HTML кода

Спойлер
[свернуть]


это вообще можно исправить?
« Последнее редактирование: 15.03.2017, 15:21:49 от Дмитрий Карпов »
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Как в шаблоне protostar подключить стиль с другой папки?

Автор azm1n

Ответов: 2
Просмотров: 1801
Последний ответ 18.04.2025, 11:05:27
от azm1n
Вывод содержимого модуля mod_custom без html разметки

Автор goga_pgasovav

Ответов: 3
Просмотров: 1741
Последний ответ 07.06.2024, 11:15:50
от goga_pgasovav
Сменить Read More в шаблоне Flex

Автор Invictus

Ответов: 2
Просмотров: 1299
Последний ответ 30.09.2023, 15:49:48
от Invictus
Вернуть слайдер после работы с модулем html кода

Автор Jenik1245

Ответов: 0
Просмотров: 1030
Последний ответ 30.05.2023, 14:15:58
от Jenik1245
Меняются позиции в шаблоне?

Автор kochevnik

Ответов: 2
Просмотров: 929
Последний ответ 13.03.2023, 09:41:15
от kochevnik