Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

Популярный файловый менеджер для Joomla от отечественных разработчиков.

v.3.3.0. Что нового?
- Joomla 6. Компонент полностью совместим с Joomla 6, плагин обратной совместимости не требуется.
- Рефакторинг. Полностью удалён устаревший код, оставшийся в наследство от версий для Joomla 3.
- Новые настройки для SVG. Новые параметры фильтрации SVG-файлов.
- Улучшена безопасная функция предварительного просмотра SVG-файлов. Благодаря новым механизмам фильтрации восстановлена ​​возможность безопасного предварительного просмотра SVG-изображений.
- Исправления ошибок. Исправлены ошибки с данными EXIF ​​и обновлена ​​библиотека EXIF.

Читать новость
Скачать расширение

Также обновление получил плагин пользовательского поля Radicalmultifield для совместимости с новым Quantum Manager.

Репозиторий GitHub
Релиз на GitHub

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 9 Ответов
  • 947 Просмотров
*

Stasweb

  • Завсегдатай
  • 1501
  • 24 / 0
Подскажите пожалуйста, откуда может подтягиваться стили
Код
<link href="http://fonts.googleapis.com/css?family=Roboto:400,300,300italic,500,700" rel="stylesheet" type="text/css" />
Пробовал искать таким способом в notepad ++ указал папку с сайтом, указал для поиска Roboto:400,300,300italic,500,700 и не чего не нашел. В шаблоне тоже нет этих стилей. Подскажите как их найти. Пациент _https://gastro-doc.kz/
Спасибо!
*

arma

  • Завсегдатай
  • 1752
  • 81 / 3
Re: Откуда подтягивается стиль
« Ответ #1 : 28.12.2020, 08:15:14 »
Может мозги включить? Сам же пишешь откуда.  ;D
*

effrit

  • Легенда
  • 10132
  • 1118 / 13
  • effrit.com
Re: Откуда подтягивается стиль
« Ответ #2 : 28.12.2020, 08:16:06 »
здра.
высока вероятность, что названия передаются из настроек шаблона.
поэтому в коде ты их не увидишь - там будет просто обращение к переменной.
лучше напиши, что хочешь сделать с ними.
*

Stasweb

  • Завсегдатай
  • 1501
  • 24 / 0
Re: Откуда подтягивается стиль
« Ответ #3 : 28.12.2020, 08:26:24 »
Может мозги включить? Сам же пишешь откуда.
С этим все в порядке. Я имел в веду откуда он подтягивает эту строку.
лучше напиши, что хочешь сделать с ними.
Необходимо поменять протокол с http:// на https:// так как протокол http отдает ошибку в консоли.
*

arma

  • Завсегдатай
  • 1752
  • 81 / 3
Re: Откуда подтягивается стиль
« Ответ #4 : 28.12.2020, 09:54:29 »
С настройках шаблона. В базе тупо глянь
*

effrit

  • Легенда
  • 10132
  • 1118 / 13
  • effrit.com
Re: Откуда подтягивается стиль
« Ответ #5 : 28.12.2020, 09:56:09 »
посмотри в настройках шаблона на предмет шрифтов. если найдешь - посмотри инспектором название поля, вот это название и ищи потом в коде.
*

arma

  • Завсегдатай
  • 1752
  • 81 / 3
Re: Откуда подтягивается стиль
« Ответ #6 : 28.12.2020, 10:08:54 »
А чем не нравится шрифт - легко читаем на всех мониторах. Ну не знаю   ;)
*

wishlight

  • Гуру
  • 5078
  • 320 / 1
  • От 300 руб быстрый хостинг. Сервера.
Re: Откуда подтягивается стиль
« Ответ #7 : 28.12.2020, 10:25:34 »
Наверно в шаблоне. Заменить протокол в коде просто или явно не указывать.
*

Stasweb

  • Завсегдатай
  • 1501
  • 24 / 0
Re: Откуда подтягивается стиль
« Ответ #8 : 28.12.2020, 11:06:01 »
Наверно в шаблоне. Заменить протокол в коде просто или явно не указывать.
Так и хочу сделать
А чем не нравится шрифт - легко читаем на всех мониторах. Ну не знаю   ;)
Шрифт подгружается по протоколу  http а так то шрифт хороший
*

Stasweb

  • Завсегдатай
  • 1501
  • 24 / 0
Re: Откуда подтягивается стиль
« Ответ #9 : 28.12.2020, 11:17:49 »
С настройках шаблона. В базе тупо глянь
Тут он и был. Спасибо
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

как из Стиль модуля - none, убрать custom

Автор all_zer

Ответов: 3
Просмотров: 1540
Последний ответ 15.11.2025, 16:20:01
от all_zer
Как в шаблоне protostar подключить стиль с другой папки?

Автор azm1n

Ответов: 2
Просмотров: 1799
Последний ответ 18.04.2025, 11:05:27
от azm1n
widgetkit slideset - js, как убрать стиль?

Автор all_zer

Ответов: 0
Просмотров: 880
Последний ответ 22.09.2023, 12:02:27
от all_zer
CSS стиль для значения поля в списке материалов

Автор Vlad1

Ответов: 8
Просмотров: 936
Последний ответ 29.06.2022, 03:09:37
от Ciaoatutti
Дубли с %ef%bb%bf как убрать? Откуда взялись?

Автор polezniy

Ответов: 0
Просмотров: 697
Последний ответ 02.04.2022, 00:18:41
от polezniy