Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

Популярный файловый менеджер для Joomla от отечественных разработчиков.

v.3.3.0. Что нового?
- Joomla 6. Компонент полностью совместим с Joomla 6, плагин обратной совместимости не требуется.
- Рефакторинг. Полностью удалён устаревший код, оставшийся в наследство от версий для Joomla 3.
- Новые настройки для SVG. Новые параметры фильтрации SVG-файлов.
- Улучшена безопасная функция предварительного просмотра SVG-файлов. Благодаря новым механизмам фильтрации восстановлена ​​возможность безопасного предварительного просмотра SVG-изображений.
- Исправления ошибок. Исправлены ошибки с данными EXIF ​​и обновлена ​​библиотека EXIF.

Читать новость
Скачать расширение

Также обновление получил плагин пользовательского поля Radicalmultifield для совместимости с новым Quantum Manager.

Репозиторий GitHub
Релиз на GitHub

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 7 Ответов
  • 2871 Просмотров
*

MJSN1k

  • Захожу иногда
  • 114
  • 6 / 0
  • Хочу уснуть, прыгающие овцы стареют и дохнут...
Назрел на дне такой вопрос, как добавить дополнительное поле к каждому авто, как заметку к нему, но... чтобы это поле отображалось только для администратора?...
Вот собстенно суть! есть какие-нить мысли?
*

eX

  • Захожу иногда
  • 256
  • 72 / 0
Не совсем понятно зачем и кто это поле будет заводить? сам админ? где? в админке?
Если так то:
1. Расширяем таблицу #__autobb_messages дополнив поле типа AdminNote (text) NOT NULL.
2. Дополняем класс autobb.class.php с именем данного поля var $adminnote = null; у этой таблицы.
3. В административной части autobb в файле .html.php вытягиваем и делаем поле <textarea name="adminnote" rows="#" cols="5"><?php echo $row->adminnote; ?></textarea>
4. В фронтовой части autobb функция showMessage():
проверяем на админа и выводим данное поле:
Код
if ($my->id == 62)
 echo '<tr><td>Админ запись</td><td>'.nl2br($row->adminnote).'</td></tr>';

Вот и все


А в чем трабл?
*

MJSN1k

  • Захожу иногда
  • 114
  • 6 / 0
  • Хочу уснуть, прыгающие овцы стареют и дохнут...
Суть такова:
 Нужно, чтобы в админке, при добавлении авто, было еще одно поле, как "примечание" или дополнительная информация, но, чтобы его можно было видеть только администратору во фронте ну и в админке естественно. Чтобы пользователям и гостям оно было не доступно.
*

MJSN1k

  • Захожу иногда
  • 114
  • 6 / 0
  • Хочу уснуть, прыгающие овцы стареют и дохнут...
3. В административной части autobb в файле .html.php вытягиваем и делаем поле <textarea name="adminnote" rows="#" cols="5"><?php echo $row->adminnote; ?></textarea>
4. ...

Насчет  3 и 4го пунктов можно поподробнее пожалуйста, в файлах ничего не менялось, все строки на месте, куда этот код ставлять подскажи пожалуйста.

Остальные пункты уже сделал
*

MJSN1k

  • Захожу иногда
  • 114
  • 6 / 0
  • Хочу уснуть, прыгающие овцы стареют и дохнут...
eX подскажи пожалуйста 3й и 4й пункты
*

MJSN1k

  • Захожу иногда
  • 114
  • 6 / 0
  • Хочу уснуть, прыгающие овцы стареют и дохнут...
Подскажите пожалуйста 3й и 4й пункт :((( сделать до сих пор не могу
*

MJSN1k

  • Захожу иногда
  • 114
  • 6 / 0
  • Хочу уснуть, прыгающие овцы стареют и дохнут...
3й пункт сделал... теперь в душе  не знаю, что делать с 4м... :((((((((
*

eX

  • Захожу иногда
  • 256
  • 72 / 0
Попробуйте сделать так:

autobb.html.php

1.
Код: php
	function showMessage( $row, $lists, $photos, $complects ) {
global $pageclass_sfx, $Itemid, $autobbConfig, $mosConfig_absolute_path, $my, $mosConfig_live_site, $mainframe,
проверьте чтобы переменная $my стояла в глобальнике.

2. Идем ниже глазами
Код: php
				<?php if( $autobbConfig->show_additional && trim( $row->additional )!='' ) { ?>
<tr><td colspan="2"><strong><br><br><?php echo _AUTOBB_EDITFORM_HEADERS_ADDITIONALINFO; ?></strong></td></tr>
<tr><td colspan="2">
<?php echo nl2br( $row->additional );?>
</td></tr>
<?php } ?>
и ниже этих строчек просто пишем:
Код: php
<?php 
if ($my->id == 62)
 echo '<tr><td>Админ запись</td><td>'.nl2br($row->adminnote).'</td></tr>';
?>

Все. Т.е. получается если админ открывает страницу с объявлением, то будет показываться соот-ая строка из БД.

Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

кто-нибудь решал вопрос с хлебными крошками?

Автор denis174

Ответов: 2
Просмотров: 3510
Последний ответ 25.03.2013, 17:02:26
от digor1
Вопрос по модулю Выбор марок/моделей автомобилей

Автор FLYERok

Ответов: 2
Просмотров: 3597
Последний ответ 21.08.2012, 23:33:53
от Alex Revo
Вопрос про мои объявления task,myads

Автор lifecom

Ответов: 14
Просмотров: 2918
Последний ответ 24.06.2011, 15:31:14
от lifecom
Обязательные поля не убираются

Автор borzometr

Ответов: 2
Просмотров: 2009
Последний ответ 21.12.2010, 18:27:53
от Alex Revo
Вопрос по seo компонента autobb

Автор hamer

Ответов: 2
Просмотров: 2139
Последний ответ 29.11.2010, 12:39:31
от Alex Revo