Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 15 Ответов
  • 1729 Просмотров
*

MorfixProton

  • Осваиваюсь на форуме
  • 19
  • 0 / 0
Здравствуйте форумчане,

Вот хочу такой блок:

гиф картинки

Я просто создал материалы (Иван Иваныч это заголовок материала, а дата рождения сам материал), и вывожу в блоке Материалы - Новости, но мне надо так, что бы выводились именно ближайшие дни рождения. Для этого мне нужен модуль, который сможет выглядеть как на скриншоте, но работать автоматически.
*

Technic

  • Захожу иногда
  • 194
  • 7 / 0
делал похожее на доп полях,
и выводил запросом к бд
но делал на конкретную дату
т.е. запрос сравнивал с сегодняшним числом и месяцем и если совпадало то выводил ФИО
в принципе переделать на учет 3-4 дней вперед не составит труда
*

MorfixProton

  • Осваиваюсь на форуме
  • 19
  • 0 / 0
А Симпл Информер можно так же в окошке сделать как у меня на скрине? И есть ли инструкция нормальная по нему, найти не могу в нете?
*

MorfixProton

  • Осваиваюсь на форуме
  • 19
  • 0 / 0
Я не могу понять как изменить шрифт выводимого текста. Да и сам текст почему-то выделен серым цветом каким-то
*

MorfixProton

  • Осваиваюсь на форуме
  • 19
  • 0 / 0
Где изменить надпись No events today...
*

MorfixProton

  • Осваиваюсь на форуме
  • 19
  • 0 / 0
No events today... нашел, где меняется, но размер текста я не знаю где поменять[/size]
*

effrit

  • Легенда
  • 10132
  • 1118 / 13
  • effrit.com
ну так это базовые знания CSS.
правой кнопкой мыши на элемент - Инспектировать, потом играетесь со стилями и прописываете их в CSS файл.
не великая наука.
font-size, color, padding - все что нужно
*

MorfixProton

  • Осваиваюсь на форуме
  • 19
  • 0 / 0
Здравствуйте,

Скажите пожалуйста, а где хранится информация из того текстового поля, куда вносится информация о событиях? Дело в том, что я хочу автоматизировать процесс и мне нужно заносить информацию в simpleinformer не через административную панель Joomla, а, например, генерировать файл с записанными событиями в формате sipleinformerа, просто я полазил по файлам модуля и не нашел.
*

effrit

  • Легенда
  • 10132
  • 1118 / 13
  • effrit.com
здра.
информация из полей модулей хранится в базе данных.
но вообще не сложно переделать, чтобы читал из файла, я как-то делал даже, но это давно и не правда ).
но это платно, т.к. я сто лет уже не лазил в него и вообще не программист  ;D
*

MorfixProton

  • Осваиваюсь на форуме
  • 19
  • 0 / 0
Если из БД, то вообще отлично
*

MorfixProton

  • Осваиваюсь на форуме
  • 19
  • 0 / 0
Вот я зашел в БД через phpMyAdmin, а Вы помните где там?
*

effrit

  • Легенда
  • 10132
  • 1118 / 13
  • effrit.com
так в таблице _modules же )
но там все в одном поле лежит, в json_е, так что проще, имхо, в файл передавать.
просто у поля ещё есть лимит по размеру. если вы туда натолкаете миллион сотрудников, то модуль крякнет, скорее всего ).
так что с файлом все же безопаснее
*

MorfixProton

  • Осваиваюсь на форуме
  • 19
  • 0 / 0
*

MorfixProton

  • Осваиваюсь на форуме
  • 19
  • 0 / 0
Да, я так понял это оно, но блин, почему символы превратились в ЭТО?
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Ищу расширение 301 редиректов для Joomla 4

Автор azm1n

Ответов: 1
Просмотров: 4332
Последний ответ 04.05.2025, 22:41:05
от azm1n
Модуль вывода материалов

Автор alexandr-spb

Ответов: 3
Просмотров: 4835
Последний ответ 21.10.2023, 00:20:17
от shur
Модуль вывода новостей по категориям

Автор Error222

Ответов: 1
Просмотров: 3045
Последний ответ 31.07.2023, 09:44:53
от Vastriet
Компонент для вывода семинаров

Автор gantelay

Ответов: 11
Просмотров: 6966
Последний ответ 04.07.2023, 13:40:26
от vovchikku
Бесплатное расширение для Турбо страницы Яндекс j1.5

Автор ivankoby

Ответов: 0
Просмотров: 3948
Последний ответ 03.06.2023, 13:15:35
от ivankoby