Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 6 Ответов
  • 3471 Просмотров
*

sgimba

  • Осваиваюсь на форуме
  • 16
  • 0 / 0
1. Возможно ли реализовать на данной ССK несколько досок объявлений на одном сайте с отдельным поиском  по каждому каталогу не прибегая к клонированию как, например, в SOBI2.
2. Возможно ли в формах Jseblod реализация связанных полей по типу: выбор строки в одном поле и автоматическое изменение содержания поля в другой (например: Страна > Область > Город).
*

pirks

  • Захожу иногда
  • 136
  • 8 / 0
1. Возможно ли реализовать на данной ССK несколько досок объявлений на одном сайте с отдельным поиском  по каждому каталогу не прибегая к клонированию как, например, в SOBI2.
Думаю возможно. Например так:
В форме объявления должно быть поле - ID доски объявления.
Т.е. объявления находятся в одном типе контента, но показываются отдельно ...
Можно сделать две разных формы ( шаблоны) для разных досок объявлений со соответствующим ID (скрытое поле).
Или сделать одну форму с возможностью выбора доски объявлений.
Поиск тоже делается соответствующим образом ...


2. Возможно ли в формах Jseblod реализация связанных полей по типу: выбор строки в одном поле и автоматическое изменение содержания поля в другой (например: Страна > Область > Город).

Можно попробовать через Select - Dinamic - выбрать соответствующую таблицу и в  Where Clause:  указать что-то  типа $Jseblod->Country->Value ...
P.S. Сам не пробовал ... :)
*

sgimba

  • Осваиваюсь на форуме
  • 16
  • 0 / 0
Спасибо! До динамика я уже добрался. Пытаюсь реализовать связанные поля, но как то логику работы элементов поля пока не понял.  У кого получилось отпишитесь плз.
*

pirks

  • Захожу иногда
  • 136
  • 8 / 0
Все работает.

Создаем таблицы в своей базе данных:

jos_country
Код
CREATE TABLE jos_country (`name` VARCHAR(50) NOT NULL, id VARCHAR(3) NOT NULL);

INSERT INTO test.jos_country (`name`, id) VALUES ('Россия', '1');
INSERT INTO test.jos_country (`name`, id) VALUES ('Украина', '2');
INSERT INTO test.jos_country (`name`, id) VALUES ('Белоруссия', '3');

jos_region
Код
CREATE TABLE jos_region (id CHAR(3) NOT NULL, `name` VARCHAR(50) NOT NULL, id_country VARCHAR(3) NOT NULL, PRIMARY KEY (id));

INSERT INTO test.jos_region (id, `name`, id_country) VALUES ('1', 'Москва', '1');
INSERT INTO test.jos_region (id, `name`, id_country) VALUES ('2', 'Волгоград', '1');
INSERT INTO test.jos_region (id, `name`, id_country) VALUES ('3', 'Саратов', '1');
INSERT INTO test.jos_region (id, `name`, id_country) VALUES ('4', 'Киев', '2');
INSERT INTO test.jos_region (id, `name`, id_country) VALUES ('5', 'Одесса', '2');
INSERT INTO test.jos_region (id, `name`, id_country) VALUES ('6', 'Минск', '3');

Устанавливаем пак (прицеплен) содержащий тип контента _test, в нем два поля _country и _region

Создать пункт меню тип  -  Article Submission Layout выбрать тип контента _test
и убедиться что работает связка Страна - Город.
P.S. вместо _region надо было _city сделать ... :)



[вложение удалено Администратором]
*

sgimba

  • Осваиваюсь на форуме
  • 16
  • 0 / 0
Ну просто огромное спасибо :D
Очень хочется плюсануть Вам, но не могу понять куда тут ткнуть.
*

allydawn

  • Захожу иногда
  • 132
  • 13 / 0
  • falling from the sky - day seven
Спасибо за подсказку....сам бы не дошел никогда :) раз sgimba не смог плюсануть, я плюсану :)
*

andrepon

  • Осваиваюсь на форуме
  • 28
  • 0 / 0
Поставил на jSeBlod CCK 1.8.2 как описано выше всё выбирается но при отображении контента показывает id вместо названия. В чём дело?
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Доска объявлений

Автор denis174

Ответов: 4
Просмотров: 4361
Последний ответ 16.03.2018, 12:33:11
от Mega-e
Стабильная версия jSeblod CCK 1.6

Автор ZHart

Ответов: 14
Просмотров: 7826
Последний ответ 19.04.2013, 14:31:18
от pantela
Доска объявлений по категориям и городам

Автор kazartcev

Ответов: 0
Просмотров: 2075
Последний ответ 14.03.2013, 19:47:44
от kazartcev
"Бриллиант jSeBlod-CCK" - кто юзал?

Автор fatalerror

Ответов: 37
Просмотров: 11942
Последний ответ 24.02.2013, 21:19:17
от timonnn
Доска объявлений, вопрос по нагрузке связка joomla2.5+Seblod 2

Автор sorrrrry

Ответов: 1
Просмотров: 2521
Последний ответ 27.11.2012, 17:47:38
от zeroif