Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 7 Ответов
  • 2304 Просмотров
*

deacon

  • Захожу иногда
  • 57
  • 2 / 0
Очень интересует данный вопрос.
Необходимо, чтобы toolbar отображался как у залогиненных, так и у не залогиненных пользователей.
Причина: Меню наследуется по всему сайту, даже в других разделах, а вот для незалогиненных в социалке её не видно...  >:(
*

kharol

  • Moderator
  • 1721
  • 217 / 0
Вы желаете чтобы все пункты меню были доступны гостям?
По-моему, мысль не очень удачная...
Не проще ли и правильнее сделать удобное меню Joomla для гостей и участников?
Чтобы сказать "спасибо" достаточно нажать на "+"
Чтобы сделать бухгалтерскую проводку "спасибо" реквизиты: R192102130372, ЯД:41001768818003
*

deacon

  • Захожу иногда
  • 57
  • 2 / 0
Да. Именно так. Чтобы гости могли просматривать все пункты меню.
Попадая на социальную сеть, пользователь видит ленту новостей и может оттуда попасть и в группы и на страничку видео и зайти к определенному пользователю, просто это не очень удобно. Ему все время приходится возвращаться на эту ленту новостей.
Да и скрывать от гостя что-то не ввидим смысла.

А если незалогиненный пользователь открывает браузер с ранее открытой личной страничкой, он в любом случае натыкается на форму логина.
Так почему бы не показать ему верхний тулбар, если он используется как основное меню?

На самом сайте используется модуль Toolbar menu, который тырит это самое меню с социалки и отображает его 1 в 1, включая подпункты. Менюшка наследуется на форуме kunena, компоненте my blog, community polls и так далее. Что дает как бы целостность всего.

Но данный модуль не работает в самой социалке. К тому же, если бы он все таки отображался, необходимо было бы как то выключить уже имеющееся меню для залогиненных.

Я практически не шарю в php, но, я так понял, что в файле шаблона toolbar.index.php, в самом начале он определяет группу пользователя. Гость это или залогиненный.
*

deacon

  • Захожу иногда
  • 57
  • 2 / 0
Хотя, скорее всего, переправлять нужно совсем и не в этом файле.
*

deacon

  • Захожу иногда
  • 57
  • 2 / 0
Но данный модуль не работает в самой социалке. К тому же, если бы он все таки отображался, необходимо было бы как то выключить уже имеющееся меню для залогиненных.

Были небольшие ошибки на странице. Модуль отлично работает с социалкой. Проблема решена.
*

deacon

  • Захожу иногда
  • 57
  • 2 / 0
Если вдруг кому интересно, конфликт был в отображении закладки myblog в плагине Extended Toolbar )))
*

deacon

  • Захожу иногда
  • 57
  • 2 / 0
И все таки необходима настройка, чтобы вывести меню для незалогинненых.  :(
Нужна помощь
*

ubo

  • Захожу иногда
  • 64
  • 0 / 0
Добрый день!
Скажите, удалось ли решить описанную проблему?
Где именно задается условие о том что для незалогиненых юзеров тулбар не отображать?
Очень нужно.

Спасибо!
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

позиции модулей JomSocial и их отображение - sufix

Автор arturk

Ответов: 42
Просмотров: 23190
Последний ответ 13.06.2020, 14:10:26
от ademar
Отображение города | решение

Автор Nevzoral

Ответов: 0
Просмотров: 4071
Последний ответ 08.02.2015, 20:42:22
от Nevzoral
Как включить отображение обсуждений в группах?

Автор ingavr

Ответов: 1
Просмотров: 4461
Последний ответ 09.12.2014, 17:00:59
от ingavr
Иконки из toolbar в другое меню

Автор waw555

Ответов: 7
Просмотров: 3370
Последний ответ 11.11.2014, 14:12:20
от kasper9820
Отображение аватаров "Популярных" вместо "Всего сообщества" по умолчанию на главной

Автор surik2

Ответов: 24
Просмотров: 9251
Последний ответ 27.02.2013, 00:41:47
от ggad