Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

Популярный файловый менеджер для Joomla от отечественных разработчиков.

v.3.3.0. Что нового?
- Joomla 6. Компонент полностью совместим с Joomla 6, плагин обратной совместимости не требуется.
- Рефакторинг. Полностью удалён устаревший код, оставшийся в наследство от версий для Joomla 3.
- Новые настройки для SVG. Новые параметры фильтрации SVG-файлов.
- Улучшена безопасная функция предварительного просмотра SVG-файлов. Благодаря новым механизмам фильтрации восстановлена ​​возможность безопасного предварительного просмотра SVG-изображений.
- Исправления ошибок. Исправлены ошибки с данными EXIF ​​и обновлена ​​библиотека EXIF.

Читать новость
Скачать расширение

Также обновление получил плагин пользовательского поля Radicalmultifield для совместимости с новым Quantum Manager.

Репозиторий GitHub
Релиз на GitHub

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 7 Ответов
  • 4378 Просмотров
*

red

  • Захожу иногда
  • 124
  • 0 / 0
Исправление пути favicon
« : 03.08.2010, 02:27:34 »
Подскажите, где и в каком файле можно исправить или отредакитровать путь к favicon? Потому что, по умолчанию стоит формат .ico, а мне нужно исправить на .gif
*

METTER

  • Захожу иногда
  • 169
  • 22 / 1
Re: Исправление пути favicon
« Ответ #1 : 03.08.2010, 02:51:39 »
сперва закиньте вашу иконку favicon.gif в корень сайта, а затем измените файл /libraries/joomla/document/html/html.php
строки 348-353
Код
			$icon =   $dir . 'favicon.ico';
if (file_exists( $icon ))
{
$path = str_replace( JPATH_BASE . DS, '', $dir );
$path = str_replace( '\\', '/', $path );
$this->addFavicon( JURI::base(true).'/'.$path . 'favicon.ico' );
измените на
Код
			$icon =   $dir . 'favicon.gif';
if (file_exists( $icon ))
{
$path = str_replace( JPATH_BASE . DS, '', $dir );
$path = str_replace( '\\', '/', $path );
$this->addFavicon( JURI::base(true).'/'.$path . 'favicon.gif' );
*

Lex

  • Завсегдатай
  • 1615
  • 274 / 1
Re: Исправление пути favicon
« Ответ #2 : 03.08.2010, 07:08:46 »
А
Код: php
$this->addFavicon(JURI::base().'templates/rhuk_milkyway/template_thumbnail.png');
уже не работает. Зачем в движок лезть.
Жизнь заставила учиться.
В личке на вопросы не отвечаю.
*

red

  • Захожу иногда
  • 124
  • 0 / 0
Re: Исправление пути favicon
« Ответ #3 : 03.08.2010, 08:20:11 »
сперва закиньте вашу иконку favicon.gif в корень сайта, а затем измените файл /libraries/joomla/document/html/html.php
строки 348-353
Код
			$icon =   $dir . 'favicon.ico';
if (file_exists( $icon ))
{
$path = str_replace( JPATH_BASE . DS, '', $dir );
$path = str_replace( '\\', '/', $path );
$this->addFavicon( JURI::base(true).'/'.$path . 'favicon.ico' );
измените на
Код
			$icon =   $dir . 'favicon.gif';
if (file_exists( $icon ))
{
$path = str_replace( JPATH_BASE . DS, '', $dir );
$path = str_replace( '\\', '/', $path );
$this->addFavicon( JURI::base(true).'/'.$path . 'favicon.gif' );
Вот это отлично помогло, закидывая иконку в шаблон, а не в корень, т.к. в шаблоне прописан такой путь к фавикону. Шаблон платный, поэтому там не было такой строчки
Код: php
$this->addFavicon(JURI::base().'templates/rhuk_milkyway/template_thumbnail.png');
а в шапке стояла, только эта переменная
Код: php
<jdoc:include type="head" />
Так что очень выручил, долго искал решение
*

SmokerMan

  • Гуру
  • 5290
  • 720 / 26
Re: Исправление пути favicon
« Ответ #4 : 03.08.2010, 09:55:06 »
Шаблон платный, поэтому там не было такой строчки
гы :)
а дописать слабо?
*

red

  • Захожу иногда
  • 124
  • 0 / 0
Re: Исправление пути favicon
« Ответ #5 : 03.08.2010, 16:17:51 »
этот вариант рентабельнее
*

SmokerMan

  • Гуру
  • 5290
  • 720 / 26
Re: Исправление пути favicon
« Ответ #6 : 03.08.2010, 17:41:19 »
этот вариант рентабельнее
этот, это какой?
Лезть в ядро и чего-то там менять или добавить строчку в шаблон?

Re: Исправление пути favicon
« Ответ #7 : 08.03.2011, 15:55:09 »
На Joomla 1.5.22 просто удалил favicon.ico из корня сайта и из папки самого шаблона, и, таким образом, движок Joomla перестал находить favicon и выводить в head путь к нему самостоятельно. После чего я разместил favicon где мне надо и явно прописал путь в index.php моего шаблона, непосредственно перед </head> таким образом: <link href="<?php echo $this->baseurl; ?>/images/favicon.ico" rel="shortcut icon" type="image/x-icon" />
И, в результате чего, теперь все браузеры отображают favicon (ну, кроме IE6), и Яндекс прекрасно его нашёл, через какое-то время, естественно.
« Последнее редактирование: 08.03.2011, 15:58:14 от apollojoo »
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Favicon в поиске яндекса исчезли сразу со всех сайтов

Автор veblik

Ответов: 5
Просмотров: 2820
Последний ответ 12.12.2015, 14:42:13
от veblik
Как изменить вид пути к картинке vm 1.5?

Автор ssskyy

Ответов: 0
Просмотров: 1651
Последний ответ 27.05.2015, 20:43:55
от ssskyy
Favicon не отображается в браузере после первого перехода на сайт...

Автор pageranker

Ответов: 14
Просмотров: 11320
Последний ответ 27.01.2015, 20:28:15
от threemonkeys
Где прописан путь к favicon

Автор alfacasting

Ответов: 3
Просмотров: 4190
Последний ответ 27.12.2013, 20:25:21
от darkghost
Иконка сайта favicon.ico, то пропадает, то снова появляется...

Автор kentochek

Ответов: 22
Просмотров: 12352
Последний ответ 19.09.2013, 00:57:08
от Topmanager