Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

Популярный файловый менеджер для Joomla от отечественных разработчиков.

v.3.3.0. Что нового?
- Joomla 6. Компонент полностью совместим с Joomla 6, плагин обратной совместимости не требуется.
- Рефакторинг. Полностью удалён устаревший код, оставшийся в наследство от версий для Joomla 3.
- Новые настройки для SVG. Новые параметры фильтрации SVG-файлов.
- Улучшена безопасная функция предварительного просмотра SVG-файлов. Благодаря новым механизмам фильтрации восстановлена ​​возможность безопасного предварительного просмотра SVG-изображений.
- Исправления ошибок. Исправлены ошибки с данными EXIF ​​и обновлена ​​библиотека EXIF.

Читать новость
Скачать расширение

Также обновление получил плагин пользовательского поля Radicalmultifield для совместимости с новым Quantum Manager.

Репозиторий GitHub
Релиз на GitHub

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 9 Ответов
  • 2518 Просмотров
*

yarche

  • Захожу иногда
  • 84
  • 1 / 0
Привет всем, поставил шаблон http://www.shape5.com/demo/comaxium/
Мигрировал контент. Пока все пробую на денвере.

Но появилась проблема. На главной что-то непонятное происходит с междустрочным интервалом.



При редактировании материала вроде все ОК. Видите? Большой междустрочный интервал.



На сайте, с которого мигрирую все ОК.

Значит стоит винить шаблон? Или нет?
Где копать? Помогите, очень прошу. Я совершенно в растерянности, что со всем контентом...
*

Aleks_El_Dia

  • Moderator
  • 3671
  • 353 / 0
  • AEDStudio Joomla! Direction
Заюзайте ff+firebug
Спам придумали боги в отместку за наши молитвы (с) Рома Воронежский
На молоко: Z369038872422 || R210017695494 || U247040729215 || ЯД 410011288250383
Мигрирую сайты, переношу расширения J!1.0->J!1.5->J!2.5. Более 50 успешных миграций.
*

yarche

  • Захожу иногда
  • 84
  • 1 / 0
Заюзайте ff+firebug

Может ли это означать, что в шаблонке нужно делать что-то с этими строчками? Увеличить font-size? Означает ли это, что в редакторе я задавал шрифт, который намного больше, чем прописан в шаблоне? Можно ли как-то в шаблоне прописать междустрочный интервал и если да, то где?

table.contentpaneopen, table.contentpane {
    font-size: 10pt;
}
template.css (строка 174)

body {
    color: #55554F;
    font-size: 10pt;
    line-height: 140%;
}

Приложил картинку анализа:

http://img151.imageshack.us/img151/9997/problem3.jpg


Нужно куда-то вставить строчку line-height:? нет?
« Последнее редактирование: 28.01.2011, 00:55:20 от yarche »
*

Pazys

  • Завсегдатай
  • 1738
  • 241 / 4
  • <a>А где я ошибся-то?</b>
Дайте ссылку на сайт .... бесплатно поможем ....
мы умеем пользоваться ff+firebug

p.s. да и опера с драгонфлай тоже
Ишак меня нюхал ...
Если помог - плюсуйте в карму.
*

yarche

  • Захожу иногда
  • 84
  • 1 / 0
Дайте ссылку на сайт .... бесплатно поможем ....
мы умеем пользоваться ff+firebug

p.s. да и опера с драгонфлай тоже

он, увы, на денвере. что мне нужно скинуть сюда, какие скрины? может быть сам код?

Залил сюда шаблон: http://ifolder.ru/21579841
А тут 5 файлов CSS шаблона http://ifolder.ru/21579857


Мучаюсь уже который день. Не справиться... не хватает знаний.
« Последнее редактирование: 28.01.2011, 01:17:18 от yarche »
*

yarche

  • Захожу иногда
  • 84
  • 1 / 0
В интернете пишут про файл style.css и p, ol, ul {
но у меня этого файла нет...
где искать? выше приложил имеющиеся в папке CSS файлы...
*

Aleks_El_Dia

  • Moderator
  • 3671
  • 353 / 0
  • AEDStudio Joomla! Direction
Спам придумали боги в отместку за наши молитвы (с) Рома Воронежский
На молоко: Z369038872422 || R210017695494 || U247040729215 || ЯД 410011288250383
Мигрирую сайты, переношу расширения J!1.0->J!1.5->J!2.5. Более 50 успешных миграций.
*

Pazys

  • Завсегдатай
  • 1738
  • 241 / 4
  • <a>А где я ошибся-то?</b>
line-height: у вас маленькое.
Ишак меня нюхал ...
Если помог - плюсуйте в карму.
*

yarche

  • Захожу иногда
  • 84
  • 1 / 0
line-height: у вас маленькое.

А в каком именно из пяти файлов месте править?

К примеру в файле template.css в строчке 174, как видно из картинки выше есть строка с table.contentpaneopen, table.contentpane {
    font-size: 10pt;
}
Так тут line-height:  вообще нет.

а в body 140%.

Какое и где нужно постаивть значение? Мне казалось, что 140% это ОК...

Где редактировать-то?
*

Pazys

  • Завсегдатай
  • 1738
  • 241 / 4
  • <a>А где я ошибся-то?</b>
Ну если это у вас заголовки h1 то найдите их правило и там меняйте, если нет добавьте.
Если это у вас просто текст со стилем style="вот так делать не надо кстати" - то добавляйте к стилю.
140% к 12 пикселям это 17 пикселей, а там текст 2х пикселей.
Тока в бади ничего не трогайте, там все как надо.

Ишак меня нюхал ...
Если помог - плюсуйте в карму.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться