Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

Популярный файловый менеджер для Joomla от отечественных разработчиков.

v.3.3.0. Что нового?
- Joomla 6. Компонент полностью совместим с Joomla 6, плагин обратной совместимости не требуется.
- Рефакторинг. Полностью удалён устаревший код, оставшийся в наследство от версий для Joomla 3.
- Новые настройки для SVG. Новые параметры фильтрации SVG-файлов.
- Улучшена безопасная функция предварительного просмотра SVG-файлов. Благодаря новым механизмам фильтрации восстановлена ​​возможность безопасного предварительного просмотра SVG-изображений.
- Исправления ошибок. Исправлены ошибки с данными EXIF ​​и обновлена ​​библиотека EXIF.

Читать новость
Скачать расширение

Также обновление получил плагин пользовательского поля Radicalmultifield для совместимости с новым Quantum Manager.

Репозиторий GitHub
Релиз на GitHub

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 7 Ответов
  • 2357 Просмотров
*

Dem0n1

  • Осваиваюсь на форуме
  • 45
  • 0 / 0
доброго времени суток.
Вопрос, наверное, больше касается шаблона, чем самого движка......
С Жумлой я буквально несколько дней,-строго не судите. -)
Так вот вопрос: на сайте 76022.nx0.ru (тестовый, для учебы), Там, где начинаются новости ( на главной ), чуть выше первой новости, есть надпись "сайт 76022".
Не подскажите, как ее убрать? ( может есть у кого соображения)
P/S/ На сайте производителя шаблона, в демке, нету этой надписи...
*

Dem0n1

  • Осваиваюсь на форуме
  • 45
  • 0 / 0
Re: Редактирование главной страницы
« Ответ #1 : 13.01.2011, 02:26:12 »
Или подскажите, хотяб, где именно, в папке с движком, лежат основные ХТМЛ файлы ?
Я имею ввиду - чтобы вручную подправить страничку.
Когда открываю исходный код страницы через браузер, то нахожу это "76022".
P/S/ О! И еще вопрос. - как изменить название сайта  ( ну которое отображается в заголовке браузера)... В общих настройках движка поменял, но оно изменилось тоько в панели управления Жумла. А насайте так и осталось. ( я так думаю, в ручную нужно, но опять же-какой именно файл править ??)
*

Автостопом до Рая

  • Новичок
  • 8
  • 0 / 0
Re: Редактирование главной страницы
« Ответ #2 : 13.01.2011, 02:37:04 »
для того,что бы выйти на HTML-код шаблона,надо пройти по следующему пути:
Расширение-Менеджер шаблонов. Затем выбираешь шаблон,который стоит по умолчанию(обозначен звездочкой). И в новом меню увидишь св-во "Редактировать HTML". Он то тебе и нужен.

По второму вопросу. Название сайта заключается в тег <title>. Ищи или так же в HTML редакторе или пропиши сам. Пример: <title>Мой сайт</title>.
*

Dem0n1

  • Осваиваюсь на форуме
  • 45
  • 0 / 0
Re: Редактирование главной страницы
« Ответ #3 : 13.01.2011, 02:45:42 »
Пробывал. Вот код с редактора. . .
http://76022.nx0.ru/123.txt
Нема Титла..... да и 76022 нету.
А в исходном коде страницы - они есть ( клик правой кнопкой, > показать HTML)
*

AlexSF

  • Давно я тут
  • 678
  • 68 / 0
  • В споре истина рождается
Re: Редактирование главной страницы
« Ответ #4 : 13.01.2011, 08:44:35 »
А такой вариант не помогает?
Пункт меню - "Главная". Открываем. Параметр - "Показать заголовок страницы"



Если не помогает то в index.php шаблона ищи примерно такой код:
<a href="<?php echo $mainframe->getCfg('live_site'); ?>" id="logo" title="<?php echo $mainframe->getCfg('sitename'); ?>"> <h1><?php echo $mainframe->getCfg('sitename'); ?></h1></a>
« Последнее редактирование: 13.01.2011, 08:51:28 от AlexSF »
Задаёте вопрос - не забудьте приложить ссылку на проблемный сайт
При проблеме с CSS рекомендую использовать Mozilla Firefox и её плагин FireBug
И по максимуму изучите, или поставьте в закладки - http://htmlbook.ru/css
Notepad++ поможет почти в любом деле
*

AlexSF

  • Давно я тут
  • 678
  • 68 / 0
  • В споре истина рождается
Re: Редактирование главной страницы
« Ответ #5 : 13.01.2011, 09:08:37 »
Также из index.php шаблона удали следующую строку:

<script type="text/javascript" src="http://76022.nx0.ru/templates/jv_hisano/js/mootools.js"></script> там она может выглядеть примерно так:

<script type="text/javascript" language="javascript" src="<?php echo $jv_hisano;?>js/mootools.js"></script>

Пока её не удалишь на страницу сайта грузится два скрипта mootools.js один из шаблона, другой системный. Не факт что версии совпадают, ПЛЮС ПО ЛЮБОМУ - ВЫЗЫВАЕТ СИЛЬНЫЕ ТОРМОЗА В ЗАГРУЗКЕ СТРАНИЦЫ.
« Последнее редактирование: 13.01.2011, 09:13:53 от AlexSF »
Задаёте вопрос - не забудьте приложить ссылку на проблемный сайт
При проблеме с CSS рекомендую использовать Mozilla Firefox и её плагин FireBug
И по максимуму изучите, или поставьте в закладки - http://htmlbook.ru/css
Notepad++ поможет почти в любом деле
*

Dem0n1

  • Осваиваюсь на форуме
  • 45
  • 0 / 0
Re: Редактирование главной страницы
« Ответ #6 : 13.01.2011, 12:42:42 »
http://76022.nx0.ru/index_shablona.txt
 индекс.пхп из папки с шаблоном....
Ни тит, ни тот фрагменты кода в нем не нашел
   
Насчет заголовка сайта. Я не могу найти у себя такое меню, как у вас на скрине....
 если можно, скрин большей части.....
*

Dem0n1

  • Осваиваюсь на форуме
  • 45
  • 0 / 0
Re: Редактирование главной страницы
« Ответ #7 : 13.01.2011, 12:58:39 »
Ой. С заголовком страницы разобрался ( нашел меню )
 А вот по второму вопросу ( этот самый заголовок отображается на самой странице... ( где начинается Блок новостей)
 ( уже там "гид ремонта")
--------------------------
если открыть Исходник страницы......
http://floomby.ru/content/JyNLOMxYEu/
Есть догадки, что нужно убрать эту строку..... Но как ее найти в шаблоне?
« Последнее редактирование: 13.01.2011, 13:03:32 от Dem0n1 »
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

php скрипт для вызова url адреса открытой страницы

Автор bigrash

Ответов: 10
Просмотров: 8863
Последний ответ 17.02.2024, 20:12:05
от Vastriet
Вместо некоторых разделов стали отображаться пустые страницы

Автор ch

Ответов: 0
Просмотров: 3283
Последний ответ 04.12.2020, 15:07:27
от ch
Страницы не прогружаются до конца

Автор HeroYukki

Ответов: 0
Просмотров: 2573
Последний ответ 11.09.2018, 21:12:00
от HeroYukki
Вместо главной страницы - содержимое файла корневого каталога index.php

Автор Igoritaly

Ответов: 2
Просмотров: 3764
Последний ответ 10.08.2017, 17:03:57
от Gosha5767
Не открываются некоторые страницы сайта

Автор nadin

Ответов: 5
Просмотров: 2550
Последний ответ 12.04.2017, 18:34:22
от SeBun