Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

Популярный файловый менеджер для Joomla от отечественных разработчиков.

v.3.3.0. Что нового?
- Joomla 6. Компонент полностью совместим с Joomla 6, плагин обратной совместимости не требуется.
- Рефакторинг. Полностью удалён устаревший код, оставшийся в наследство от версий для Joomla 3.
- Новые настройки для SVG. Новые параметры фильтрации SVG-файлов.
- Улучшена безопасная функция предварительного просмотра SVG-файлов. Благодаря новым механизмам фильтрации восстановлена ​​возможность безопасного предварительного просмотра SVG-изображений.
- Исправления ошибок. Исправлены ошибки с данными EXIF ​​и обновлена ​​библиотека EXIF.

Читать новость
Скачать расширение

Также обновление получил плагин пользовательского поля Radicalmultifield для совместимости с новым Quantum Manager.

Репозиторий GitHub
Релиз на GitHub

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 15 Ответов
  • 2626 Просмотров
*

SALAMANDER

  • Осваиваюсь на форуме
  • 31
  • 0 / 0
Здравствуйте . Всех с Рождеством.
Такой вопрос будет у меня к вам . Использую шаблон zeolite , хочу прикрепить модуль под названием Mootools - Тип модуля:    mod_slider
Хочу разместить его по горизонтали.Но позиции такой не имеется . Саму позицию создать могу , но затрудняюсь применить к ней точное расположение .
Вот скрин как я хочу что бы получилось в итоге .
Надеюсь на вашу помощь.
*

NightGuard

  • Живу я здесь
  • 2927
  • 378 / 7
  • вжжж-вжжж
Что значит точное расположение? Из верт. сделать гориз. модуль?
Идеология сверхпотребления более опасна для человечества, чем идеология гитлеровского тоталитаризма
*

SALAMANDER

  • Осваиваюсь на форуме
  • 31
  • 0 / 0
Ну модуль можно выбирать по разному как по Горизонтали так и по Вертикали .
Я хочу сделать так как на скрине , точное расположение это что бы он был расположен правильно не залазил на другие модули .
*

NightGuard

  • Живу я здесь
  • 2927
  • 378 / 7
  • вжжж-вжжж
Идеология сверхпотребления более опасна для человечества, чем идеология гитлеровского тоталитаризма
*

SALAMANDER

  • Осваиваюсь на форуме
  • 31
  • 0 / 0
Почему сразу давать ссылку на учебный материал , Я и сам так мог .
Я хотел что бы по мере способностей ваших вы мне помогли .
*

NightGuard

  • Живу я здесь
  • 2927
  • 378 / 7
  • вжжж-вжжж
Эмм... Верстку сделали? О_о
Т.е. вы хотели чтобы ЗА ВАС сделали, идите читайте!
Пипец... Может за вас вообще весь сайт сделать?
Идеология сверхпотребления более опасна для человечества, чем идеология гитлеровского тоталитаризма
*

SALAMANDER

  • Осваиваюсь на форуме
  • 31
  • 0 / 0
Ну так если сделаете 100р , думаю это норм
*

PashkaRu

  • Давно я тут
  • 941
  • 91 / 4
  • Дедушка Игнат, изыди ((((
*

SALAMANDER

  • Осваиваюсь на форуме
  • 31
  • 0 / 0
Почему улыбка ?
Срочно нужно .
*

oleggrz

  • Захожу иногда
  • 435
  • 76 / 3
  • Только начал учиться.
Ну для кого FAQ пишется, по вашей теме все разложено по-полочкам. Ссылка.
Цитировать
Почему сразу давать ссылку на учебный материал , Я и сам так мог .
Самому надо FAQ читать, а потом задавать вопросы, ответы на которые расписаны вдоль и поперек.
*

SALAMANDER

  • Осваиваюсь на форуме
  • 31
  • 0 / 0
Читал я это и не раз,Что то  у меня не выходит , вот бы первый раз получилось потом было бы здоровски
*

oleggrz

  • Захожу иногда
  • 435
  • 76 / 3
  • Только начал учиться.
Цитировать
Читал я это и не раз,Что то  у меня не выходит
Ну так и опишите как делали и что не получается.
*

SALAMANDER

  • Осваиваюсь на форуме
  • 31
  • 0 / 0
Пробовал приписать позицию , ничего не выходит , ранее делал , где именно нужно добавить строку ?
Что бы для начала создать позицию.

1.В /templates/"шаблон"/templateDetails.xml ? Сюда вставлял <jdoc:include type="modules" name="position_name" />
2.\administrator\components\com_modules\models\module.php ? Пробовал сюда вставить    $positions[] = 'имя позиции';  но ничего не появилось
*

NightGuard

  • Живу я здесь
  • 2927
  • 378 / 7
  • вжжж-вжжж
<jdoc:include type="modules" name="position_name" /> - в index.php шаблона.
Идеология сверхпотребления более опасна для человечества, чем идеология гитлеровского тоталитаризма
*

oleggrz

  • Захожу иногда
  • 435
  • 76 / 3
  • Только начал учиться.
Цитировать
Ну для кого FAQ пишется, по вашей теме все разложено по-полочкам. Ссылка.
Это я вам дал ссылку, вы ответили:
Цитировать
Читал я это и не раз,Что то  у меня не выходит , вот бы первый раз получилось потом было бы здоровски
Это было написано именно в той теме:
Цитировать
тогда в продложение совета:
для добавления новой позиции - в файле templates/шаблон/index.php в необходимое место следует добавить:
<jdoc:include type="modules" name="position_name" />
где position_name - есть название позиции, которое указывается при позиционировании модуля.
Вы же пишете:
Цитировать
Пробовал приписать позицию , ничего не выходит , ранее делал , где именно нужно добавить строку ?
Что бы для начала создать позицию.

1.В /templates/"шаблон"/templateDetails.xml ? Сюда вставлял <jdoc:include type="modules" name="position_name" />
2.\administrator\components\com_modules\models\module.php ? Пробовал сюда вставить    $positions[] = 'имя позиции';  но ничего не появилось
Так вы читали, или как? А потом идут обиды что никто помочь не хочет.
*

SALAMANDER

  • Осваиваюсь на форуме
  • 31
  • 0 / 0
Разобрался.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Каков ваш заработок на сайте?возможно ли пролететь и создать не прибыльный сайт?

Автор bedalex

Ответов: 3
Просмотров: 8701
Последний ответ 05.06.2023, 11:00:40
от Ритулька88
Как поменять основные цвета модуля

Автор aisedora21

Ответов: 7
Просмотров: 5754
Последний ответ 24.06.2021, 20:23:06
от Moysha
Как создать новый раздел в Joomla 1.5.15

Автор Lzrv

Ответов: 3
Просмотров: 4915
Последний ответ 15.11.2017, 22:16:11
от Lzrv
JFolder::create: Невозможно создать каталог Внимание! - Не удалось переместить файл

Автор sayber

Ответов: 30
Просмотров: 68662
Последний ответ 14.07.2017, 12:05:37
от araiguma
Как убрать ссылку на allforjoomla.ru из модуля SimpleForm2?

Автор Loh

Ответов: 3
Просмотров: 4645
Последний ответ 20.06.2017, 11:17:28
от ZyX