Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

Популярный файловый менеджер для Joomla от отечественных разработчиков.

v.3.3.0. Что нового?
- Joomla 6. Компонент полностью совместим с Joomla 6, плагин обратной совместимости не требуется.
- Рефакторинг. Полностью удалён устаревший код, оставшийся в наследство от версий для Joomla 3.
- Новые настройки для SVG. Новые параметры фильтрации SVG-файлов.
- Улучшена безопасная функция предварительного просмотра SVG-файлов. Благодаря новым механизмам фильтрации восстановлена ​​возможность безопасного предварительного просмотра SVG-изображений.
- Исправления ошибок. Исправлены ошибки с данными EXIF ​​и обновлена ​​библиотека EXIF.

Читать новость
Скачать расширение

Также обновление получил плагин пользовательского поля Radicalmultifield для совместимости с новым Quantum Manager.

Репозиторий GitHub
Релиз на GitHub

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 7 Ответов
  • 2489 Просмотров
*

Партизан

  • Захожу иногда
  • 164
  • 11 / 0
  • Тысяча червей! Сверстать всех наверх!
  Добрый день.
  Обновляю старый сайт и мне надо все статьи засунуть в один раздел, типо архив. Что я и сделал через SQL запросы. После чего создал пункт меню Внутренняя ссылка>>>>Шаблон блога категории и указал этот раздел. Проблема в том что выводится полный текст статьи, а мне надо привью с  кнопкой "Читать полностью"

В настройках пункта меню и настройках вывода статей стоит: Показывать вступительный текст - показать.
Но привью нет, как его сделать? В ручную для к каждой статьи не приемлемо ибо их больше тысячи. :(
*

SmokerMan

  • Гуру
  • 5290
  • 720 / 26
Но привью нет, как его сделать? В ручную для к каждой статьи не приемлемо ибо их больше тысячи. :(
чем тогда думали при переносе статей? И интересно что там за такой sql запрос страшный, если статьи брались с Joomla.
В БД есть два поля для вступительного текста и остального и их трогать не обязательно.
Если статьи брались не с Joomla и "В ручную для к каждой статьи не приемлемо", то для этого есть регулярные выражения.
*

Партизан

  • Захожу иногда
  • 164
  • 11 / 0
  • Тысяча червей! Сверстать всех наверх!
SQL запрос простой для изменения ID категории  и раздела, саму статью я им не изменял. А можно по подробней про регулярные выражения? Я конечно знаю что это и как они работают, но это в теории.
Может тогда кто подскажи можно ли это сделать через SQL? По идее надо отсчитать нужное количество символов и вставить после них тэг разрыва странице или чтобы отсчитывалась скажем 250, они заносились в переменную, а потом содержимое переменной заносилась в поля для вступительного текста.
В теории ещё можно не чего не менять в БД, а просто сделать что бы при запросе статьи от её текста отсчитывалась скажем 250 символов и эта цифра заносилась в переменную которая отвечает за вывод в привью 
Может кто подскажет компонент который это делает автоматом?

Идеи у меня есть но что лучи выбрать?  ^-^
*

SmokerMan

  • Гуру
  • 5290
  • 720 / 26
Можно и так и так
Может кто подскажет компонент который это делает автоматом?
Ну не компонент, а плагин есть такой Auto Read More, но он помоему работает при сохранении материала.
Если не знаете что такое "регулярные выражения", то можно эту штуковину вытащить из него и сделать то что нужно :)
*

Партизан

  • Захожу иногда
  • 164
  • 11 / 0
  • Тысяча червей! Сверстать всех наверх!
Спасибо за компонент, но у него есть одна большая проблема, он не дружит с JComments
*

Партизан

  • Захожу иногда
  • 164
  • 11 / 0
  • Тысяча червей! Сверстать всех наверх!
Хотел скачать сайт на локалку и попробовать подправить этот плагин, а он на локалке сайт роняет, на хосте более - менее работает, но коряво. Бета, есть бета. Так что это не подходит.
Ещё идеи есть?
*

nick71

  • Завсегдатай
  • 1145
  • 12 / 12
  • Сайты любой сложности - обращайтесь
Спасибо за компонент, но у него есть одна большая проблема, он не дружит с JComments
Auto Read More прекрасно дружит, просто в плагине Content - JComments в настройках выбрать Readmore Style-Joomla
*

Партизан

  • Захожу иногда
  • 164
  • 11 / 0
  • Тысяча червей! Сверстать всех наверх!
О спасибо, не думал что кто-то  тут ответит на этот вопрос спустя столько времени. Обязательно посмотрю  ;)
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Читать всем у кого белый экран!

Автор SmokerMan

Ответов: 583
Просмотров: 298532
Последний ответ 11.11.2022, 15:43:32
от goga_pgasovav
Список материалов в категории отображается не полностью

Автор Magnituda

Ответов: 0
Просмотров: 1915
Последний ответ 03.11.2015, 21:43:13
от Magnituda
не работает правая кнопка мыши

Автор stanich

Ответов: 8
Просмотров: 5715
Последний ответ 17.02.2015, 21:03:15
от esimka
Кнопка поднятия наверх страницы?

Автор 7Azimuth

Ответов: 21
Просмотров: 7172
Последний ответ 27.01.2015, 18:31:47
от Irvin37
Куда-то делась кнопка добавить в корзину

Автор Marinaaa

Ответов: 1
Просмотров: 1700
Последний ответ 14.07.2014, 20:00:27
от darkghost