Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

Популярный файловый менеджер для Joomla от отечественных разработчиков.

v.3.3.0. Что нового?
- Joomla 6. Компонент полностью совместим с Joomla 6, плагин обратной совместимости не требуется.
- Рефакторинг. Полностью удалён устаревший код, оставшийся в наследство от версий для Joomla 3.
- Новые настройки для SVG. Новые параметры фильтрации SVG-файлов.
- Улучшена безопасная функция предварительного просмотра SVG-файлов. Благодаря новым механизмам фильтрации восстановлена ​​возможность безопасного предварительного просмотра SVG-изображений.
- Исправления ошибок. Исправлены ошибки с данными EXIF ​​и обновлена ​​библиотека EXIF.

Читать новость
Скачать расширение

Также обновление получил плагин пользовательского поля Radicalmultifield для совместимости с новым Quantum Manager.

Репозиторий GitHub
Релиз на GitHub

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 10 Ответов
  • 2239 Просмотров
*

ASkidkin

  • Захожу иногда
  • 103
  • 3 / 0
текст когда залогинен
« : 28.01.2011, 01:31:47 »
очень просто вопрос но не нашел ничего на эту тему, подскажите как сделать так чтобы когда юзер залогинен то выводился текст и когда разлогинен то его небыло, или выводился другой?
*

SDKiller

  • Живу я здесь
  • 2705
  • 329 / 5
  • ...ergo sum
Re: текст когда залогинен
« Ответ #1 : 28.01.2011, 01:39:42 »
В настройках модуля
*

ASkidkin

  • Захожу иногда
  • 103
  • 3 / 0
Re: текст когда залогинен
« Ответ #2 : 28.01.2011, 01:44:53 »
это понятно, но проблема в том что на месте этого текста когда юзер не залогинен стоит другой модуль, как сделать чтобы он исчезал когда юзер залогинен?
*

SDKiller

  • Живу я здесь
  • 2705
  • 329 / 5
  • ...ergo sum
Re: текст когда залогинен
« Ответ #3 : 28.01.2011, 01:54:43 »
Смотрите тему про условия в шаблоне, там подробно все.
Вам для позиции модуля, который нужно отображать только незалогиненным пользователям, прописывать в шаблоне условие вида if($user->guest)
*

ASkidkin

  • Захожу иногда
  • 103
  • 3 / 0
Re: текст когда залогинен
« Ответ #4 : 28.01.2011, 01:56:41 »
спасибо, буду копать
*

ASkidkin

  • Захожу иногда
  • 103
  • 3 / 0
Re: текст когда залогинен
« Ответ #5 : 28.01.2011, 02:03:02 »
подскажите как эту функцию можно привязать к позиции модуля?
*

ASkidkin

  • Захожу иногда
  • 103
  • 3 / 0
Re: текст когда залогинен
« Ответ #6 : 28.01.2011, 02:12:01 »
ответ найден, для гостей пишем так:
<?php
$user =& JFactory::getUser();
  if($user->get('guest') == 1) : ?>
<div>This content is shown if the visitor is a GUEST</div>
<?php endif; ?>

для залогиненых так:
<?php
$user =& JFactory::getUser();
  if($user->get('guest') == 0) : ?>
<div>This content is shown if the visitor is a LOGGED IN USER</div>
<?php endif; ?>
*

SDKiller

  • Живу я здесь
  • 2705
  • 329 / 5
  • ...ergo sum
Re: текст когда залогинен
« Ответ #7 : 28.01.2011, 02:13:18 »
http://joomlaforum.ru/index.php/topic,67278.0.html

11 страниц в топике, всё разжевали уже
*

ASkidkin

  • Захожу иногда
  • 103
  • 3 / 0
Re: текст когда залогинен
« Ответ #8 : 28.01.2011, 02:21:00 »
где здесь ошибка? не работает
<?php
$user = & JFactory::getUser();
echo ‘Привет тебе, о великий '.$user->username'; ?>
*

SDKiller

  • Живу я здесь
  • 2705
  • 329 / 5
  • ...ergo sum
Re: текст когда залогинен
« Ответ #9 : 28.01.2011, 02:23:49 »
После username кавычку уберите

А вообще не работать может по разным причинам - смотря куда и как вставить.

Максимальный уровень сообщений об ошибках включите в админке
*

ASkidkin

  • Захожу иногда
  • 103
  • 3 / 0
Re: текст когда залогинен
« Ответ #10 : 28.01.2011, 02:26:49 »
не работает из за кирилической кавычки оказывается первой
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Не вставляется в текст видео с Ютуба

Автор filipp78

Ответов: 0
Просмотров: 2231
Последний ответ 16.02.2017, 12:02:25
от filipp78
Изменить текст ссылки, выводимой в адресной строке

Автор acamaz

Ответов: 2
Просмотров: 2684
Последний ответ 28.11.2016, 20:59:45
от KKAAZZOO
Ввод данных на сайте – подстановка их в текст. документ

Автор Plazmodina

Ответов: 4
Просмотров: 3222
Последний ответ 10.09.2015, 15:20:44
от DeKajper
Выпадающий текст (сразу открывается)

Автор Netali

Ответов: 0
Просмотров: 1830
Последний ответ 10.10.2014, 16:26:12
от Netali
Tooltip - Всплывающая подсказка и внешний текст

Автор Alifer

Ответов: 7
Просмотров: 4409
Последний ответ 02.10.2014, 13:03:13
от slikNET