Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

Популярный файловый менеджер для Joomla от отечественных разработчиков.

v.3.3.0. Что нового?
- Joomla 6. Компонент полностью совместим с Joomla 6, плагин обратной совместимости не требуется.
- Рефакторинг. Полностью удалён устаревший код, оставшийся в наследство от версий для Joomla 3.
- Новые настройки для SVG. Новые параметры фильтрации SVG-файлов.
- Улучшена безопасная функция предварительного просмотра SVG-файлов. Благодаря новым механизмам фильтрации восстановлена ​​возможность безопасного предварительного просмотра SVG-изображений.
- Исправления ошибок. Исправлены ошибки с данными EXIF ​​и обновлена ​​библиотека EXIF.

Читать новость
Скачать расширение

Также обновление получил плагин пользовательского поля Radicalmultifield для совместимости с новым Quantum Manager.

Репозиторий GitHub
Релиз на GitHub

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 9 Ответов
  • 1811 Просмотров
*

Ellin

  • Осваиваюсь на форуме
  • 15
  • 0 / 0
Стоит следующая задача...
Есть модуль "меняющаяся картинка" в нём необходимо чтоб разместился модуль с текстом и кнопкой перехода....
Нечто похожее на вот это - http://www.hansgrohe.com
Какими приложениями лучше воспользоваться для помещения модуля в модуль? как решить вопрос с кнопкой (прописывать отд млдуль, либо переделать к примеру OrderButton либо как тут http://artwebmaster.ru/ru/webmasters/dynamic-graphic-button.html)?
чем воспользоваться и в каком порядке?
заранее спс)
*

Ellin

  • Осваиваюсь на форуме
  • 15
  • 0 / 0
Попробовал...
Есть проблема
ModulesAniwhere не вставляется в randomimage
Вписать вручную в шаблон модуля не выходит...
Итого.. пробую сделать следующую задачу:
переделываю модуль такого типа...
Цитировать
defined('_JEXEC') or die('Restricted access');

$document = &JFactory::getDocument();

// добавление javascript и CSS к заголовку документа
$document->addScript( 'modules/mod_orderbutton/js/jquery.js' );
// если активное изображение включено
if($params->get('active_image') == 0) :
{
   $document->addScript( 'modules/mod_orderbutton/js/active_image.js' );
}
endif;

// Include the syndicate functions only once
require_once dirname(__FILE__).DS.'helper.php';

$event = modOrderButtonHelper::getEvent($params);
$type_button = modOrderButtonHelper::getTypeButton($params);
$type_button_active = modOrderButtonHelper::getTypeButtonActive($params);

require(JModuleHelper::getLayoutPath('mod_orderbutton'));
дабы предусмотреть то, что данный модуль появляется на фоне меняющихся картинок...
к примеру если он будут меняться таким скриптом как тут:
http://www.sql.ru/forum/actualthread.aspx?tid=682755&pg=1#7462546
Получается хрень полная)

подскажи плз чайнику куда я пошёл не туда))))))
*

effrit

  • Легенда
  • 10132
  • 1118 / 13
  • effrit.com
лично у меня нет никакого желания разбираться в сторонних кодах.
если так не получается, ищи готовый модуль слайдшоу, благо они есть
к примеру, тут
http://extensions.joomla.org/extensions/photos-a-images/images-slideshow]http://extensions.joomla.org/extensions/photos-a-images/images-slideshow]http://extensions.joomla.org/extensions/photos-a-images/images-slideshow
*

Ellin

  • Осваиваюсь на форуме
  • 15
  • 0 / 0
лично у меня нет никакого желания разбираться в сторонних кодах.
если так не получается, ищи готовый модуль слайдшоу, благо они есть
к примеру, тут
http://extensions.joomla.org/extensions/photos-a-images/images-slideshow
битая ссылка...(
*

effrit

  • Легенда
  • 10132
  • 1118 / 13
  • effrit.com
)))
ну так глаза можно и открыть - утро уже наступило ).
видно же, что косяк в начале- фтп, вместо http ))).
исправил. посмоттри на модуль от рокетов, к примеру
*

Ellin

  • Осваиваюсь на форуме
  • 15
  • 0 / 0
лично у меня нет никакого желания разбираться в сторонних кодах.
если так не получается, ищи готовый модуль слайдшоу, благо они есть
к примеру, тут
http://extensions.joomla.org/extensions/photos-a-images/images-slideshow]http://extensions.joomla.org/extensions/photos-a-images/images-slideshow]http://extensions.joomla.org/extensions/photos-a-images/images-slideshow
сорь... загрузилось.. щас пропробую... спасибо за помощь
*

Ellin

  • Осваиваюсь на форуме
  • 15
  • 0 / 0
)))
ну так глаза можно и открыть - утро уже наступило ).
видно же, что косяк в начале- фтп, вместо http ))).
исправил. посмоттри на модуль от рокетов, к примеру
сорри что переспрашиваю...)
вопрос по изменению модуля от рокетов...
Цитировать
// no direct access
defined('_JEXEC') or die('Restricted access');
// Include the syndicate functions only once
require_once (dirname(__FILE__).DS.'helper.php');

$imagePath    = modRokSlideshowHelper::cleanDir($params->get( 'imagePath', 'images/stories/fruit' ));
$sortCriteria = $params->get( 'sortCriteria', 0);
$sortOrder = $params->get( 'sortOrder', 'asc');
$sortOrderManual = $params->get( 'sortOrderManual', '');

if (trim($sortOrderManual)!= "")
   $images = explode(",", $sortOrderManual);
else
   $images = modRokSlideshowHelper::imageList($imagePath, $sortCriteria, $sortOrder);

if (count($images) > 0) modRokSlideshowHelper::loadScripts($params, $imagePath, $images);
require(JModuleHelper::getLayoutPath('mod_rokslideshow'));
Это рнр файл...
текст не вставляется...
модуль ModulesAniwhere тоже...
куда дальше смотреть?...
*

Ellin

  • Осваиваюсь на форуме
  • 15
  • 0 / 0
урааа)))
Разобрался!)
Спасип!)
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Чем лучше всего делать резервные копии сайта?

Автор 7Azimuth

Ответов: 115
Просмотров: 64744
Последний ответ 29.11.2023, 14:41:12
от sivers
модуль Newsflash: как вывести дату?

Автор joomloid

Ответов: 5
Просмотров: 5639
Последний ответ 03.04.2019, 12:25:27
от pH43
Как отредактировать модуль mod_yoo_slider?

Автор vitaliy4us

Ответов: 0
Просмотров: 3559
Последний ответ 06.12.2017, 16:14:45
от vitaliy4us
Модуль "Случайное изображение"

Автор irina 4444

Ответов: 16
Просмотров: 9664
Последний ответ 26.05.2017, 12:47:56
от gvg
Как увиличить максимальное количество символов в стандартном модуле (mod_custom)?

Автор genkey

Ответов: 0
Просмотров: 1818
Последний ответ 27.04.2017, 14:41:22
от genkey