Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

Популярный файловый менеджер для Joomla от отечественных разработчиков.

v.3.3.0. Что нового?
- Joomla 6. Компонент полностью совместим с Joomla 6, плагин обратной совместимости не требуется.
- Рефакторинг. Полностью удалён устаревший код, оставшийся в наследство от версий для Joomla 3.
- Новые настройки для SVG. Новые параметры фильтрации SVG-файлов.
- Улучшена безопасная функция предварительного просмотра SVG-файлов. Благодаря новым механизмам фильтрации восстановлена ​​возможность безопасного предварительного просмотра SVG-изображений.
- Исправления ошибок. Исправлены ошибки с данными EXIF ​​и обновлена ​​библиотека EXIF.

Читать новость
Скачать расширение

Также обновление получил плагин пользовательского поля Radicalmultifield для совместимости с новым Quantum Manager.

Репозиторий GitHub
Релиз на GitHub

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 2 Ответов
  • 1714 Просмотров
*

free_lancer

  • Захожу иногда
  • 114
  • 1 / 0
  • скоро, скоро!..
Вопрос простой - требуется для уже созданных статей (материалов) редактировать не только дату, но и время их создания - в максимально "человеко-удобном" интерфейсе.
Например, как для полей даты-времени в PHP MyAdmin (но не только лишь с его помощью).

Вопрос - КАК и ЧЕМ?
*

free_lancer

  • Захожу иногда
  • 114
  • 1 / 0
  • скоро, скоро!..
сам себе отвечу... может? еще кому пригодится, или даже кинут в FAQ :)
Сделано что называется левой пяткой на коленке, но вопрос решен.

Итак, идем на сайт проекта календаря и качаем свежую сборку:
http://www.dynarch.com/projects/calendar/ (версия 1.8 на 2010-04-11)
Разворачиваем сходные по смыслу папки и файлы из архива с календарем в папку joom-лы с.о.:
\media\system\css\img\*.*
\media\system\css\matrix\*.*
\media\system\css\border-radius.css
\media\system\css\jscal2.css
\media\system\js\ru.js
\media\system\js\jscal2.js
правим файл
\libraries\joomla\html\html\behavior.php
функция календаря должна принять вид:
Код: php
	function calendar()
{
$document =& JFactory::getDocument();
JHTML::script( 'jscal2.js', 'media/system/js/' );
        JHTML::script( 'ru.js', 'media/system/js/' );
        JHTML::stylesheet('jscal2.css', 'media/system/css/', array(' title' => JText::_( 'green' ),' media' => 'all' ));
        JHTML::stylesheet('border-radius.css', 'media/system/css/', array(' title' => JText::_( 'green' ),' media' => 'all' ));
        JHTML::stylesheet('matrix.css', 'media/system/css/matrix/', array(' title' => JText::_( 'green' ),' media' => 'all' ));
}
правим файл:
\libraries\joomla\html\html.php
для этого ищем строку $document->addScriptDeclaration и приводим соотв. код к виду:
Код: php
        $format = '%Y-%m-%d %H:%M:%S';
$document->addScriptDeclaration('window.addEvent(\'domready\', function() {Calendar.setup({
        inputField     :    "'.$id.'",     // id of the input field
        dateFormat     :    "'.$format.'",      // format of the input field
        trigger         :    "'.$id.'_img",  // trigger for the calendar (button ID)
        align          :    "Tl",           // alignment (defaults to "Bl")
        singleClick    :    true,
        showTime       :    24
    });});');
Календарь меняет минуты с интервалом в 5 (пока что устраивает, разбираться некогда), дата в поле даты устанавливается по щелчку на выбранном дне (время берется тоже), правда сам календарь не закрывается сразу, и сбрасывает в своем окне время в непонятное значение - игнорируем и жмем Esc.
*

free_lancer

  • Захожу иногда
  • 114
  • 1 / 0
  • скоро, скоро!..
всем спокойной программистской ночи  ;D
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Как отключить стандартный счетчик просмотров материалов

Автор Akksimo

Ответов: 5
Просмотров: 7050
Последний ответ 25.12.2019, 16:56:29
от nikolaevevge
Убрал в настройках материалов "Заголовок как ссылка" - "нет". И в разделе ссылки с заголовков исчезл

Автор Adrian1111

Ответов: 6
Просмотров: 5227
Последний ответ 22.03.2018, 22:17:44
от palexa
Удалить все ключевые слова из всех статей

Автор AzMandius

Ответов: 2
Просмотров: 2819
Последний ответ 16.05.2017, 00:18:51
от AzMandius
Сортировка статей по дате в 'backend'.

Автор Kumelis

Ответов: 8
Просмотров: 3432
Последний ответ 09.02.2017, 07:09:26
от jem777
Расширение - Фильтр выводимых материалов по различным параметрам.

Автор Liana

Ответов: 4
Просмотров: 4497
Последний ответ 02.11.2016, 21:51:12
от SeBun