Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

Популярный файловый менеджер для Joomla от отечественных разработчиков.

v.3.3.0. Что нового?
- Joomla 6. Компонент полностью совместим с Joomla 6, плагин обратной совместимости не требуется.
- Рефакторинг. Полностью удалён устаревший код, оставшийся в наследство от версий для Joomla 3.
- Новые настройки для SVG. Новые параметры фильтрации SVG-файлов.
- Улучшена безопасная функция предварительного просмотра SVG-файлов. Благодаря новым механизмам фильтрации восстановлена ​​возможность безопасного предварительного просмотра SVG-изображений.
- Исправления ошибок. Исправлены ошибки с данными EXIF ​​и обновлена ​​библиотека EXIF.

Читать новость
Скачать расширение

Также обновление получил плагин пользовательского поля Radicalmultifield для совместимости с новым Quantum Manager.

Репозиторий GitHub
Релиз на GitHub

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 8 Ответов
  • 2804 Просмотров
*

free_lancer

  • Захожу иногда
  • 114
  • 1 / 0
  • скоро, скоро!..
Допустим, в коде выполнились какие-то действия, и требуется открыть некий url-адрес (с параметрами) в новом окне браузера, ну скажем вроде java script - кода window.open(URL).

Собственно вопрос - а есть ли какие-то "системные" средства, вроде
$this->setRedirect('index.php', $message);

только чтобы параметром редиректа было не только сообщение в "область сообщений", но и некий URL - который откроется в новом окне по загрузке искомой страницы?..
*

free_lancer

  • Захожу иногда
  • 114
  • 1 / 0
  • скоро, скоро!..
что, с вариантами ответа - как всегда?.. :)
*

SmokerMan

  • Гуру
  • 5290
  • 720 / 26
ну скажем вроде java script - кода window.open(URL).
не вроде, а это реализуется только с помощью JS
*

free_lancer

  • Захожу иногда
  • 114
  • 1 / 0
  • скоро, скоро!..
не вроде, а это реализуется только с помощью JS

т.е. ничего встроенного не предусмотрено?
а какое будет наиболее системное решение, скажем так... с точки зрения самой системы?
*

SmokerMan

  • Гуру
  • 5290
  • 720 / 26
т.е. ничего встроенного не предусмотрено?
а какое будет наиболее системное решение, скажем так... с точки зрения самой системы?
что значит встроенного и с точки зрения какой системы?
можно фреймом попробовать еще выводить.
*

free_lancer

  • Захожу иногда
  • 114
  • 1 / 0
  • скоро, скоро!..
Цитировать
что значит встроенного и с точки зрения какой системы?
можно фреймом попробовать еще выводить.

встроенного в CMS Joomla и системного с точки зрения архитекторов CMS Joomla :)
к примеру, я таки сделал это через
$mscomm= "\n<script language=\"JavaScript\">
                nWind = window.open(some_url);
                nWind.focus();
                </script>\n";
$this->setRedirect('index.php', $message.$mscomm);

но setRedirect('index.php', $message) предназначен как бы совершенно для других целей, и если скажем в следующий версии $message будут чистить от разного нездорового кода ( js, например) - решение окажется нежизнеспособным, ибо изначально не было системным.
*

SmokerMan

  • Гуру
  • 5290
  • 720 / 26
free_lancer
сядьте, включите извилины, и напишите что конкретно нужно и как это нужно.
Прочитав ваши сообщения у меня начинаются галлюцинации :)
Советую для начала определиться что такое серверный язык программирования (сюда входит PHP и пр.), и что такое клиентский (сюда входит JS и пр.)
*

free_lancer

  • Захожу иногда
  • 114
  • 1 / 0
  • скоро, скоро!..
free_lancer
сядьте, включите извилины, и напишите что конкретно нужно и как это нужно.
Прочитав ваши сообщения у меня начинаются галлюцинации :)
Советую для начала определиться что такое серверный язык программирования (сюда входит PHP и пр.), и что такое клиентский (сюда входит JS и пр.)

что-то подсказывает мне, что суть предмета обсуждения плавно переходит в область демагогии :)
знаете, пока суть да дело, да формализация прекрастных концептуальных сферических коней в вакууме - я уже решил задачу доступными средствами, и выложил само решение - быть может, кому и пригодится еще
(а на фоне местных традиций "криков в пустоту" - практически почувствовал себя героем :) )

Если мои мысли для вас недостаточно ясны - ну, можете поставить напротив меня галочку "крайне туп" ;D
Пока что же, у меня.... эм... слишком много текущих практических задач ;)
*

SmokerMan

  • Гуру
  • 5290
  • 720 / 26
знаете, пока суть да дело, да формализация прекрастных концептуальных сферических коней в вакууме - я уже решил задачу доступными средствами, и выложил само решение - быть может, кому и пригодится еще
знаете, так если вы решили свою задачу так опубликуйте её, а не кричите что вы её выложили непонятно где. Или зачем здесь писать что вот я такой герой?

Если мои мысли для вас недостаточно ясны - ну, можете поставить напротив меня галочку "крайне туп" ;D
данный форум сподвергает, конечено, к такому общению (телепатии, чтению мыслей, и т.п.), но к сожалению старички изнашиваются, может вы дадите им замену?

ЗЫ: была бы здесь такая возможность, я бы от нее не отказался.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Передача данных в форму при нажатии на ссылку

Автор usmdamir

Ответов: 4
Просмотров: 2805
Последний ответ 26.07.2017, 09:40:22
от usmdamir
Как убрать ссылку на allforjoomla.ru из модуля SimpleForm2?

Автор Loh

Ответов: 3
Просмотров: 4645
Последний ответ 20.06.2017, 11:17:28
от ZyX
Как создать новую галерею, куда прописать ссылку?

Автор yoursergeich

Ответов: 9
Просмотров: 2320
Последний ответ 17.06.2015, 16:40:54
от vipiusss
Проблема вывода формы в модальном окне

Автор bug73

Ответов: 3
Просмотров: 1694
Последний ответ 16.03.2015, 22:04:08
от fsv
Как в категории товаров ставить ссылку на конкретный товар?

Автор reuf

Ответов: 12
Просмотров: 2075
Последний ответ 15.03.2015, 15:26:25
от reuf