Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

Популярный файловый менеджер для Joomla от отечественных разработчиков.

v.3.3.0. Что нового?
- Joomla 6. Компонент полностью совместим с Joomla 6, плагин обратной совместимости не требуется.
- Рефакторинг. Полностью удалён устаревший код, оставшийся в наследство от версий для Joomla 3.
- Новые настройки для SVG. Новые параметры фильтрации SVG-файлов.
- Улучшена безопасная функция предварительного просмотра SVG-файлов. Благодаря новым механизмам фильтрации восстановлена ​​возможность безопасного предварительного просмотра SVG-изображений.
- Исправления ошибок. Исправлены ошибки с данными EXIF ​​и обновлена ​​библиотека EXIF.

Читать новость
Скачать расширение

Также обновление получил плагин пользовательского поля Radicalmultifield для совместимости с новым Quantum Manager.

Репозиторий GitHub
Релиз на GitHub

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 10 Ответов
  • 2690 Просмотров
*

justsome

  • Осваиваюсь на форуме
  • 14
  • 0 / 0
*

Lex

  • Завсегдатай
  • 1615
  • 274 / 1
Жизнь заставила учиться.
В личке на вопросы не отвечаю.
*

justsome

  • Осваиваюсь на форуме
  • 14
  • 0 / 0
Где?
В смысле?

В шаблоне, если я вас правильно понял.
*

Lex

  • Завсегдатай
  • 1615
  • 274 / 1
Выведи
var_dump ($this);
Если там есть, что тебе нужно, забирай.
Если нету, то запросом к БД, распоторши mod_latesnews там реализовано.
Жизнь заставила учиться.
В личке на вопросы не отвечаю.
*

justsome

  • Осваиваюсь на форуме
  • 14
  • 0 / 0
Можете подсказать в какую сторону примерно $this копать?

И там не $mainframe нужно копать?
« Последнее редактирование: 23.01.2011, 12:31:00 от justsome »
*

x1

  • Давно я тут
  • 637
  • 15 / 0
  • Linux — это Windows для бытовой техники
А тогда еще вопрос, а как получить заголовок модуля, так как оно задается в админке и выводится как заголовок модуля допустим в позиции "left"? Я нажимаю в модуле меню, открывается страница и нужно что бы заголовком страницы был этот самый заголовок модуля.
*

SmokerMan

  • Гуру
  • 5290
  • 720 / 26
для шаблонизации модулей есть файл в шаблоне templates/ШАБЛОН/html/modules.php. В нем можно получить заголовок модуля. А так же установить заголовок страницы через класс JDocument
*

justsome

  • Осваиваюсь на форуме
  • 14
  • 0 / 0
http://joomlaforum.ru/index.php/topic,132312.msg722848.html#msg722848
Там выводятся названия, а не алиасы. Переписать для алиасов я неасилил.
И в $this, $mainframe, mod_latestnews я докопаться не могу.
*

SmokerMan

  • Гуру
  • 5290
  • 720 / 26
Там выводятся названия, а не алиасы. Переписать для алиасов я неасилил.
ппц, люди, если вы уж полезли в эти дебри это должно подразумевать что вы должны обладать хоть какими-то знаниями.
Трудно в запросе поменять титл на альянс?
*

justsome

  • Осваиваюсь на форуме
  • 14
  • 0 / 0
Ой. Извините. Я title на alias менял руками. Сейчас сделал через автозамену - все работает. Где-то наверное ошибку сделал.

Задача свелась к получению алиаса раздела.
Немного подредактировав код получилось примерно так:
Код: php
<?php
$option =  JRequest::getWord('option');
if ($option == 'com_content') {
$view = JRequest::getWord('view');
$id = JRequest::getInt('id');
$db = &JFactory::getDBO();
switch ($view) {
default:
case 'section' :
$db->setQuery('SELECT alias AS section_alias FROM #__sections WHERE id = ' . (int) $id);
$result = $db->loadResult();
break;
case 'category':
$db->setQuery('SELECT #__sections.alias AS section_alias FROM #__categories LEFT JOIN #__sections ON #__categories.section = #__sections.id  WHERE #__categories.id = ' . (int) $id);
$result = $db->loadObject();
break;
case 'article':
$db->setQuery('SELECT #__sections.alias AS section_alias FROM #__content LEFT JOIN #__sections ON #__content.sectionid = #__sections.id WHERE #__content.id = ' . (int) $id);
$result = $db->loadObject();
break;
}
}

$my['section_alias']=isset($result)?(isset($result->section_alias)?$result->section_alias:$result):NULL

?>

Немного правда нечитаемо, но мне нравиться =)
« Последнее редактирование: 23.01.2011, 14:17:14 от justsome »
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Для чего нужны разделы и категории?

Автор lost

Ответов: 10
Просмотров: 8316
Последний ответ 26.04.2021, 15:12:31
от altvvc
Как вывести все категории всех разделов на одной странице?

Автор genius

Ответов: 4
Просмотров: 5023
Последний ответ 22.01.2019, 08:38:30
от genius
Заголовок страницы вида Имя материала / имя категории / имя раздела /

Автор rubasket

Ответов: 2
Просмотров: 26468
Последний ответ 24.03.2017, 01:13:50
от mbgr
Разделы и категории + навигация

Автор Sareth

Ответов: 4
Просмотров: 2987
Последний ответ 22.12.2016, 14:22:26
от drVadz
Вынести товары с категории на главную

Автор Worko-of-Art

Ответов: 0
Просмотров: 1959
Последний ответ 10.03.2016, 02:30:46
от Worko-of-Art