Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

Популярный файловый менеджер для Joomla от отечественных разработчиков.

v.3.3.0. Что нового?
- Joomla 6. Компонент полностью совместим с Joomla 6, плагин обратной совместимости не требуется.
- Рефакторинг. Полностью удалён устаревший код, оставшийся в наследство от версий для Joomla 3.
- Новые настройки для SVG. Новые параметры фильтрации SVG-файлов.
- Улучшена безопасная функция предварительного просмотра SVG-файлов. Благодаря новым механизмам фильтрации восстановлена ​​возможность безопасного предварительного просмотра SVG-изображений.
- Исправления ошибок. Исправлены ошибки с данными EXIF ​​и обновлена ​​библиотека EXIF.

Читать новость
Скачать расширение

Также обновление получил плагин пользовательского поля Radicalmultifield для совместимости с новым Quantum Manager.

Репозиторий GitHub
Релиз на GitHub

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 11 Ответов
  • 3849 Просмотров
*

cash

  • Осваиваюсь на форуме
  • 27
  • 2 / 0
Фреймворк или CMS?
« : 19.01.2019, 13:54:18 »
CMS пережиток прошлого, фреймворки нужно юзать. При нынешнем уровне их развития, практически любой сайта можно собрать с меньшим количеством усилий + работать будет быстрее (т.к. вы подлючаете только необходимые библиотеки, а не тяните за собой все ядро CMS) ИМХО
« Последнее редактирование: 20.01.2019, 16:24:09 от Taatshi »
*

Aleks.Denezh

  • Живу я здесь
  • 3401
  • 428 / 4
Re: Фреймворк или CMS?
« Ответ #1 : 19.01.2019, 21:03:58 »
CMS пережиток прошлого, фреймворки нужно юзать. При нынешнем уровне их развития, практически любой сайта можно собрать с меньшим количеством усилий + работать будет быстрее (т.к. вы подлючаете только необходимые библиотеки, а не тяните за собой все ядро CMS) ИМХО
ну ну...
« Последнее редактирование: 20.01.2019, 16:24:20 от Taatshi »
*

zikkuratvk

  • Глобальный модератор
  • 4824
  • 346 / 2
  • Обслуживаем проекты - дорого.
Re: Фреймворк или CMS?
« Ответ #2 : 19.01.2019, 21:20:07 »
CMS пережиток прошлого, фреймворки нужно юзать. При нынешнем уровне их развития, практически любой сайта можно собрать с меньшим количеством усилий + работать будет быстрее (т.к. вы подлючаете только необходимые библиотеки, а не тяните за собой все ядро CMS) ИМХО
Гхм.... а чем это будет отличаться от CMS?
На самом деле если не говорить про микросервисы на фреймах, то в результате мы городим все ту же CMS разной степени навороченности :-)
« Последнее редактирование: 20.01.2019, 16:24:33 от Taatshi »
Хочется уникальное расширение? ===>>>> JoomLine - Разрабатываем расширения под заказ.
Использую хостинг TimeWeb и Reg
*

ChaosHead

  • Гуру
  • 5242
  • 451 / 13
Re: Фреймворк или CMS?
« Ответ #3 : 19.01.2019, 22:45:01 »
Видимо он привык с этим работать, но это не плохо совсем. Кстати некоторые CMS пережили некоторые фреймворки.  *DRINK*
« Последнее редактирование: 20.01.2019, 16:24:45 от Taatshi »
*

Aleks.Denezh

  • Живу я здесь
  • 3401
  • 428 / 4
Re: Фреймворк или CMS?
« Ответ #4 : 20.01.2019, 01:31:48 »
Гхм.... а чем это будет отличаться от CMS?
На самом деле если не говорить про микросервисы на фреймах, то в результате мы городим все ту же CMS разной степени навороченности :-)
На самом деле нет, на фрейме какой то узкозаточенный сайт порой намного лучше написать и быстрее, но тут без фанатизма просто. админка заточена под узкий функционал и нулевая расширяемость без участия программиста! А когда речь заходит об оптимизации скорости работы. то  увы все CMS будут нервно курить в сторонке, ибо багаж даст о себе знать...

Но не у всех есть деньги и время что бы дождаться когда ему будут делать в два раза дольше сайт чем на CMS, притом что с большой вероятностью это всё окупится с лихвой потом в плане денег/времени...
« Последнее редактирование: 20.01.2019, 16:24:56 от Taatshi »
*

Septdir

  • Живу я здесь
  • 3370
  • 168 / 4
Re: Фреймворк или CMS?
« Ответ #5 : 20.01.2019, 12:54:05 »
На самом деле нет, на фрейме какой то узкозаточенный сайт порой намного лучше написать и быстрее, но тут без фанатизма просто. админка заточена под узкий функционал и нулевая расширяемость без участия программиста! А когда речь заходит об оптимизации скорости работы. то  увы все CMS будут нервно курить в сторонке, ибо багаж даст о себе знать...
Что мешает такое же узкоспециализированное сделать на cms?

Вообще по факту на вопрос что лучше CMS или фреймворк нет ответа. Это как с курицей и яйцом.
« Последнее редактирование: 20.01.2019, 16:25:09 от Taatshi »
Не можете справиться с задачей сами пишите, решу ее за вас, не бесплатно*.
*Интересная задача, Деньги или Бартер. Натурой не беру!
CodersRank | Контакты | Мой GitHub | Workshop
*

Aleks.Denezh

  • Живу я здесь
  • 3401
  • 428 / 4
Re: Фреймворк или CMS?
« Ответ #6 : 20.01.2019, 16:19:15 »
Что мешает такое же узкоспециализированное сделать на cms?
ну например у меня была недавно задача что ссылки в URL должны быть с нижним подчеркиванием, а не с тире, почему? да потому что одна бабка на лавочке ему сказала что такие сайты лучше индексируются, и как без хака ядра это делать? В своем компоненте ещё без проблем, а в том же менеджере меню придётся ядро хакать!

Вообще по факту на вопрос что лучше CMS или фреймворк нет ответа. Это как с курицей и яйцом.
Тут всё проще,  надо смотреть по задаче, и бюджету.. если надо сделать сайт и забыть, то сделать на CMS с кучей всякого трешового компонента, работает и отлично,
если же нужно делать сайт с длительной поддержкой и постоянными улучшениями/доработками, то идеально брать фреймворк!
« Последнее редактирование: 20.01.2019, 16:25:19 от Taatshi »
*

dremora

  • Захожу иногда
  • 461
  • 48 / 12
Re: Фреймворк или cms?
« Ответ #7 : 04.02.2019, 23:25:17 »
Фреймворк нужно учить для общего развития. Или не нужно если вы завтра уходите из ИТ. 2019 год до сих пор у клиентов Joomla. Одно новшество - вёрстка стала сложнее, с javascript спрашивают больше.
Всё что не анархия, то фашизм...
*

zikkuratvk

  • Глобальный модератор
  • 4824
  • 346 / 2
  • Обслуживаем проекты - дорого.
Re: Фреймворк или cms?
« Ответ #8 : 05.02.2019, 13:23:28 »
Фреймворк нужно учить для общего развития. Или не нужно если вы завтра уходите из ИТ. 2019 год до сих пор у клиентов Joomla. Одно новшество - вёрстка стала сложнее, с javascript спрашивают больше.
:-) открою тайну надо учить базовые технологии) а не фреймворки)) я допустим могу что-то собирать на фреймворках)) но я не программист...)))
Хочется уникальное расширение? ===>>>> JoomLine - Разрабатываем расширения под заказ.
Использую хостинг TimeWeb и Reg
*

Support

  • Захожу иногда
  • 114
  • 1 / 2
-
« Ответ #9 : 05.02.2019, 13:48:30 »
-
« Последнее редактирование: 17.07.2019, 12:58:14 от Support »
*

Aleks.Denezh

  • Живу я здесь
  • 3401
  • 428 / 4
Re: Фреймворк или cms?
« Ответ #10 : 06.02.2019, 17:55:36 »
все зависит от проекта и бюджета под него, под фреймворк что-то программировать надо под зарплату может порядка 150 - 300 тыс в месяц, чтобы не было обидно когда вашу разработку продадут неизвестно за сколько  ^-^
не мелочитесь, миллион (долларов) сразу требуйте  :laugh:
*

Support

  • Захожу иногда
  • 114
  • 1 / 2
-
« Ответ #11 : 06.02.2019, 19:57:02 »
-
« Последнее редактирование: 17.07.2019, 12:57:58 от Support »
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться