Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

Популярный файловый менеджер для Joomla от отечественных разработчиков.

v.3.3.0. Что нового?
- Joomla 6. Компонент полностью совместим с Joomla 6, плагин обратной совместимости не требуется.
- Рефакторинг. Полностью удалён устаревший код, оставшийся в наследство от версий для Joomla 3.
- Новые настройки для SVG. Новые параметры фильтрации SVG-файлов.
- Улучшена безопасная функция предварительного просмотра SVG-файлов. Благодаря новым механизмам фильтрации восстановлена ​​возможность безопасного предварительного просмотра SVG-изображений.
- Исправления ошибок. Исправлены ошибки с данными EXIF ​​и обновлена ​​библиотека EXIF.

Читать новость
Скачать расширение

Также обновление получил плагин пользовательского поля Radicalmultifield для совместимости с новым Quantum Manager.

Репозиторий GitHub
Релиз на GitHub

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 6 Ответов
  • 2560 Просмотров
*

trong

  • Осваиваюсь на форуме
  • 39
  • 1 / 0
Еще раз всем дня доброго!

У меня вопросик по поводу Уведомление после регистрации, может быть многим будет интересно.
По умолчанию если прописать в шаблон код вывода сис. сообщений <jdoc:include type="message" /> в контент, он выводится на главной странице (index.php) над основным материалом. Стоит задача выводить эти сообщения на отдельной странице в контенте.
Я узнал, что в components\com_user\controller.php находим там функцию register_save() и в пазиции $this->setRedirect( $return, $msg );
изменяем $return, где по умолчанию прописана как раз index.php. Что то я не "воткну" мне нужно создавать отдельный материал и прописывать путь к нему в $return.
Или как?

Заранее спасибо.

Поиск юзал, юзал...
 
« Последнее редактирование: 22.10.2010, 11:09:51 от Forget-me-not »
*

trong

  • Осваиваюсь на форуме
  • 39
  • 1 / 0
Вроде как додумал. )
*

Forget-me-not

  • Moderator
  • 242
  • 39 / 0
  • Птица-говорун отличается умом и сообразительностью
Вроде как додумал. )
и до чего же вы додумались? поделитесь с общественностью?! ;)
Всё великое совершили люди двух типов: гениальные, которые знали, что это выполнимо, и абсолютно тупые, которые даже не знали, что это невыполнимо...
*

trong

  • Осваиваюсь на форуме
  • 39
  • 1 / 0
Не вопрос! Не знаю правильно это или нет, но:

1. Создаешь материал не привязанный не к чему (самостоятельный материал);
2. Создаешь раздел привязанный только к одному материалу, который вы создали в п. №1;
3. Снимаешь публикацию с раздела (что бы его видно не было), наверное можно создать вообще в другом меню, который не не опубликован.. я не проверял;
4. Копируем ссылку раздела (в настройках раздела, которого мы создали в п. №2);
5. Ну и собственно копируем её в фаил...

Все...
*

Mihanja80

  • Завсегдатай
  • 1918
  • 168 / 4
  • Всю жизнь учусь...
а можно код? Что и на что вы изменили (было - стало).
Я с мобильного, в основном...
*

trong

  • Осваиваюсь на форуме
  • 39
  • 1 / 0
Конечно.

из components\com_user\controller.php
строка 288

Было:
Код
$this->setRedirect('index.php', $message);

Стало:

Код
$this->setRedirect('index.php?option=com_content&view=sed&id=23', $message);
ссыла естественно будет индивидуально ваша.

Эту ссылку ('index.php?option=com_content&view=sed&id=23') берете из свойств меню, которое создали.

Как то так )

Ща думаю, как испавить другие предупреждения: типа если ввели неправильный пароль или имя, что бы туда же вело. Скорее всего тамже
« Последнее редактирование: 23.10.2010, 00:44:07 от trong »
*

Grandson

  • Осваиваюсь на форуме
  • 32
  • 1 / 0
Не вопрос! Не знаю правильно это или нет, но:

1. Создаешь материал не привязанный не к чему (самостоятельный материал);
2. Создаешь раздел привязанный только к одному материалу, который вы создали в п. №1;
3. Снимаешь публикацию с раздела (что бы его видно не было), наверное можно создать вообще в другом меню, который не не опубликован.. я не проверял;
4. Копируем ссылку раздела (в настройках раздела, которого мы создали в п. №2);
5. Ну и собственно копируем её в фаил...

Все...


Как у вас получилось создать раздел привязанный только к одному материалу? у меня обязательно просит указать еще и категорию, я создал материал опубликованный и к нему пункт меню - неопубликованный, но вставлял в ваш код id и пункта меню этого и id материала не находит страницу. Попробовал создать раздел и категорию и их id попробовал ставить, тоже ни в какую не работает. Что не так?
« Последнее редактирование: 12.03.2011, 00:41:36 от Grandson »
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Проблема со входом в Админ панель после переноса сайта

Автор Vlad Ermolaev

Ответов: 11
Просмотров: 7718
Последний ответ 12.12.2019, 15:48:25
от SeBun
[Решено] Проблема с авторизацией Invalid Token

Автор treX

Ответов: 100
Просмотров: 100200
Последний ответ 06.10.2019, 16:55:45
от PaLyCH
После редактирования статьи появляются символы Â

Автор Ra_insider

Ответов: 7
Просмотров: 6075
Последний ответ 30.01.2018, 20:33:39
от Petrovich
как восстановить статьи после установки нового сайта на ту же БД

Автор midlex

Ответов: 26
Просмотров: 8774
Последний ответ 23.10.2017, 08:21:19
от kungurskiy
Как проверить форму обратной связи [Решено]

Автор mafiozzzza

Ответов: 8
Просмотров: 7787
Последний ответ 30.05.2017, 11:34:11
от darkghost