Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

Популярный файловый менеджер для Joomla от отечественных разработчиков.

v.3.3.0. Что нового?
- Joomla 6. Компонент полностью совместим с Joomla 6, плагин обратной совместимости не требуется.
- Рефакторинг. Полностью удалён устаревший код, оставшийся в наследство от версий для Joomla 3.
- Новые настройки для SVG. Новые параметры фильтрации SVG-файлов.
- Улучшена безопасная функция предварительного просмотра SVG-файлов. Благодаря новым механизмам фильтрации восстановлена ​​возможность безопасного предварительного просмотра SVG-изображений.
- Исправления ошибок. Исправлены ошибки с данными EXIF ​​и обновлена ​​библиотека EXIF.

Читать новость
Скачать расширение

Также обновление получил плагин пользовательского поля Radicalmultifield для совместимости с новым Quantum Manager.

Репозиторий GitHub
Релиз на GitHub

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 16 Ответов
  • 12310 Просмотров
*

_ib_

  • Moderator
  • 673
  • 100 / 8
По многочисленным просьбам соберу все в одно.

Проблемы:
1. В настройках выставляю, чтобы гость при заполнении поле "Описание" мог видеть визуальный редактор. Но на сайте он не отображается.

2. Через админку добавляю товар и его описание.
В админке включена функция WYSIWYG, и текст отображается нормально. Текст форматированый, с отступами, выделением жирного шрифта, добавлением картинки и т.д.
А вот когда эту позицию смотришь на сайте - текст выводится без форматирования, без картинок и т.д.

3. Если с админки применять какое-либо оформление к тексту он всё равно не применяется к нему. То есть на сайте просто текст, без курсива, жирности и т.д.


Решение:
1. Настройки на использование WYSIWYG выставляются в 2-х местах:
Backend, Идем в Мозетс
-Настройки(Сonfiguration) ./ Общие настройки (Main) - WYSIWYG использовать (Use WYSIWYG Editor in front-end Description field) -> YES
-Настройки ./ Админ- WYSIWYG использовать для дминки (Use WYSIWYG Editor description field in back-end) -> YES

2.+3.
backend, в компоненте Mosets, в меню слева выбераете "Custom Fields" -> нужное поле, например "Description" -> Description -> ниже смотрим поле "Allowed tags"  ->
в этом поле добавляете таги, которые нам нужны (h1, h2, img, strong....). Т.е. которые там не указанны будут блокироваться, это типа фильтра на вывод всей информации на сайте. Даже если Вы или пользователи другие тэги в редакторе ( WYSWYG) будут использовать, то они не будут выводиться.

2 и 3 можно и по другому активировать:
backend, в компоненте Mosets, в меню слева выбераете "Custom Fields" -> нужное поле, например "Description" -> поле настроек "Strip all HTML tags in Details view"
Изменить на НЕТ. Эта опция публикует все тэги, которые разрешены в Вашем редакторе WYSWYG, ограничени поля "Allowed tags" имеют в данном случае меньшее значение.
Опция "Strip all HTML tags in Details view" работает, только при условии, что
-Настройки(Сonfiguration) ./ Общие настройки (Main) - WYSIWYG использовать (Use WYSIWYG Editor in front-end Description field) -> стоит ДА
« Последнее редактирование: 04.08.2008, 00:08:18 от _ib_ »
Легальные шаблоны и дёшево!  + скидки до 50% для шаблонов клуба Joomlart, RocketTheme, Yootheme и Gavick.

при интересе пишите в личку или на мыло: "p" точка "d" собака gmx.de
*

kredit24

  • Осваиваюсь на форуме
  • 15
  • 0 / 0
Так и не понял как сделать ограничение вывода при препросмотре  !!!???!!!
*

_ib_

  • Moderator
  • 673
  • 100 / 8
/index2.php?option=com_mtree&task=editcf&cfid=2
или
Дополнительные поля -> поле "Description" -> Размер
Легальные шаблоны и дёшево!  + скидки до 50% для шаблонов клуба Joomlart, RocketTheme, Yootheme и Gavick.

при интересе пишите в личку или на мыло: "p" точка "d" собака gmx.de
*

kredit24

  • Осваиваюсь на форуме
  • 15
  • 0 / 0
/index2.php?option=com_mtree&task=editcf&cfid=2
или
Дополнительные поля -> поле "Description" -> Размер
эта функция, на сколько я понял, устанавливает размер поля, а я не могу понять как сократить количество символов, выводимых при предпросмотре материалов.
P.S. Менял размер поля "Description" с 250 до 5, ничего не изменилось :(
*

kredit24

  • Осваиваюсь на форуме
  • 15
  • 0 / 0
ТОВАРИСЧИ!!! Неужели никто мне не поможет, настраиваю в админке вывод краткого описание 250 символов, а на деле ничего не меняется, выводится полное описание, смотрится УЖАСНЕЙШЕ!!!
Хотябы подскажите где копать  !!!???!!! !!!???!!! !!!???!!!
*

Abix

  • Захожу иногда
  • 77
  • 51 / 6
ТОВАРИСЧИ!!! Неужели никто мне не поможет, настраиваю в админке вывод краткого описание 250 символов, а на деле ничего не меняется, выводится полное описание, смотрится УЖАСНЕЙШЕ!!!
Хотябы подскажите где копать  !!!???!!! !!!???!!! !!!???!!!
Очень странно у меня работает все как часы, никаких нареканий нет вообще... (J1.5.6 + МТ 2.0.7 + nic.ru)
Помог? Помоги и мне - поставь "+". =)
З.Ы Да я люблю часто нарушать правила форума... но я ж совсем чуток их нарушаю и иногда... не специально я, руки вперед мыслей бегают =(
*

kredit24

  • Осваиваюсь на форуме
  • 15
  • 0 / 0
Очень странно у меня работает все как часы, никаких нареканий нет вообще... (J1.5.6 + МТ 2.0.7 + nic.ru)
У меня версия joomla 1.0.15
*

Abix

  • Захожу иногда
  • 77
  • 51 / 6
У меня версия joomla 1.0.15
Так наифга на старье сидеть????
Помог? Помоги и мне - поставь "+". =)
З.Ы Да я люблю часто нарушать правила форума... но я ж совсем чуток их нарушаю и иногда... не специально я, руки вперед мыслей бегают =(
*

lucifer

  • Захожу иногда
  • 81
  • 1 / 1
уходи с 1.0.15 я с этим глюком мучался 2 недели... тока после переустановки новой Joomla 1.5.6 все заработало норма. но кончно лично у меня появилось др глюк
*

timonnn

  • Захожу иногда
  • 366
  • 15 / 0
Та же беда, не работает ограничение для описания. Выводится полностью. Пользуюсь Джустиной.
*

xbah1

  • Осваиваюсь на форуме
  • 27
  • 0 / 1
По многочисленным просьбам соберу все в одно.

Проблемы:
1. В настройках выставляю, чтобы гость при заполнении поле "Описание" мог видеть визуальный редактор. Но на сайте он не отображается.

2. Через админку добавляю товар и его описание.
В админке включена функция WYSIWYG, и текст отображается нормально. Текст форматированый, с отступами, выделением жирного шрифта, добавлением картинки и т.д.
А вот когда эту позицию смотришь на сайте - текст выводится без форматирования, без картинок и т.д.

3. Если с админки применять какое-либо оформление к тексту он всё равно не применяется к нему. То есть на сайте просто текст, без курсива, жирности и т.д.


Решение:
1. Настройки на использование WYSIWYG выставляются в 2-х местах:
Backend, Идем в Мозетс
-Настройки(Сonfiguration) ./ Общие настройки (Main) - WYSIWYG использовать (Use WYSIWYG Editor in front-end Description field) -> YES
-Настройки ./ Админ- WYSIWYG использовать для дминки (Use WYSIWYG Editor description field in back-end) -> YES

2.+3.
backend, в компоненте Mosets, в меню слева выбераете "Custom Fields" -> нужное поле, например "Description" -> Description -> ниже смотрим поле "Allowed tags"  ->
в этом поле добавляете таги, которые нам нужны (h1, h2, img, strong....). Т.е. которые там не указанны будут блокироваться, это типа фильтра на вывод всей информации на сайте. Даже если Вы или пользователи другие тэги в редакторе ( WYSWYG) будут использовать, то они не будут выводиться.

2 и 3 можно и по другому активировать:
backend, в компоненте Mosets, в меню слева выбераете "Custom Fields" -> нужное поле, например "Description" -> поле настроек "Strip all HTML tags in Details view"
Изменить на НЕТ. Эта опция публикует все тэги, которые разрешены в Вашем редакторе WYSWYG, ограничени поля "Allowed tags" имеют в данном случае меньшее значение.
Опция "Strip all HTML tags in Details view" работает, только при условии, что
-Настройки(Сonfiguration) ./ Общие настройки (Main) - WYSIWYG использовать (Use WYSIWYG Editor in front-end Description field) -> стоит ДА

сделал как написано здесь.... но все равно код вырезается!!!
*

_ib_

  • Moderator
  • 673
  • 100 / 8
а какой код вставляете? и в какое поле (тип поля)?
Легальные шаблоны и дёшево!  + скидки до 50% для шаблонов клуба Joomlart, RocketTheme, Yootheme и Gavick.

при интересе пишите в личку или на мыло: "p" точка "d" собака gmx.de
*

xbah1

  • Осваиваюсь на форуме
  • 27
  • 0 / 1
а какой код вставляете? и в какое поле (тип поля)?
вставляю HTML код! вот этот код
<table border="0" cellpadding="0" cellspacing="0" width="437">
<tbody>
<tr>
<td rowspan="3" width="163"><img src="img/prmenu.gif" alt="" mce_src="img/prmenu.gif" width="157" height="47" /></td>
<td rowspan="3" width="15">&nbsp;</td>
<td width="10"><img src="img/thisok.gif" alt="" mce_src="img/thisok.gif" width="9" height="9" /></td>
<td width="109">Меню</td>
<td width="10"><img src="img/thisok.gif" alt="" mce_src="img/thisok.gif" width="9" height="9" /></td>
<td width="130">Заказ банкета</td></tr>
<tr>
<td><img src="img/thisok.gif" alt="" mce_src="img/thisok.gif" width="9" height="9" /></td>
<td>Фото</td>
<td><img src="img/thisok.gif" alt="" mce_src="img/thisok.gif" width="9" height="9" /></td>
<td>Заказ столика</td></tr>
<tr>

<td><img src="img/thisok.gif" alt="" mce_src="img/thisok.gif" width="9" height="9" /></td>
<td>Новости</td>
<td>&nbsp;</td>
<td>&nbsp;</td></tr></tbody></table>
*

_ib_

  • Moderator
  • 673
  • 100 / 8
Цитировать
в меню слева выбераете "Custom Fields" -> нужное поле, например "Description" -> Description -> ниже смотрим поле "Allowed tags"  ->
в этом поле добавляете таги, которые нам нужны (h1, h2, img, strong....).

какие тэги вставил?
Легальные шаблоны и дёшево!  + скидки до 50% для шаблонов клуба Joomlart, RocketTheme, Yootheme и Gavick.

при интересе пишите в личку или на мыло: "p" точка "d" собака gmx.de

ага, наверное тут мне подскажут в чем глюк...

ситуация: из Word'а копируется текст, содержащий спец. символы (корень квадратный, верхние/нижний регистр, символы дельта, гамма и т.п), и вставляется в редактор WYSWYG в админке в поле опиисания каталога или листинга.

проблема: в описании каталога все отображается классно - как в Word'е так и на сайте, а в листинге форматирование сбивается, спец. символы заменяются на непонятный символ (кракозяблу :) ).

WYSWYG включен в обоих пунктах (согласно посту №1)
allowed tags: если оч много нужных тегов, то их все вводить что ли? И почему тогда в описании каталогов все норм отображается, если я в это поле ничего не добавлял?!

joomla 1.5.9; mosets tree 2.0.7
*

highlander

  • Захожу иногда
  • 104
  • 4 / 0
  • Делаю сайты по провинциальным ценам
Обратите внимание также на третью настройку
Strip all HTML tags before storing to database

Её также нужно в Нет установить.
*

megasiras

  • Осваиваюсь на форуме
  • 18
  • 0 / 0
А в категории, где статьи находятся, теги просто пропечатываются и не работают
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Где поправить настройки вывода контента Mosets Tree?

Автор EgorKus

Ответов: 1
Просмотров: 1753
Последний ответ 29.12.2013, 00:40:40
от EgorKus
Mosets Tree - общее описание возможностей и где купить

Автор _ib_

Ответов: 22
Просмотров: 23684
Последний ответ 21.12.2011, 00:50:10
от smart
Извенение оформления

Автор masterv

Ответов: 3
Просмотров: 2705
Последний ответ 18.06.2011, 18:55:33
от Besik
Изменение очередности вывода категорий

Автор triode-master

Ответов: 5
Просмотров: 2616
Последний ответ 30.05.2011, 16:11:14
от kolio
Ограничение добавления материала для пользователя.

Автор Solven

Ответов: 4
Просмотров: 2344
Последний ответ 30.11.2010, 14:11:45
от Solven