Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 7 Ответов
  • 2350 Просмотров
*

blistar

  • Осваиваюсь на форуме
  • 14
  • 0 / 0
Приветсвую знатаков,

Имеется:
jomsocial 2.0.6
мультипрофиль от JSPT
Базовый шаблон ja social 1.21


Нужно вывести секцию с допполями. То есть не весь $about , а только к примеру группу полей как "общая информация"

Буду признателен за помощь и в том числе в 5 вмз.
« Последнее редактирование: 05.05.2011, 12:58:35 от blistar »
*

kharol

  • Moderator
  • 1721
  • 217 / 0
Нужно вывести секцию с допполями. То есть не весь $about , а только к примеру группу полей как "общая информация"
Какую именно секцию Вы хотите вывести? Какие конкретно данные?
Чтобы сказать "спасибо" достаточно нажать на "+"
Чтобы сделать бухгалтерскую проводку "спасибо" реквизиты: R192102130372, ЯД:41001768818003
*

blistar

  • Осваиваюсь на форуме
  • 14
  • 0 / 0
Привет,

Рад получить ответ!

Я отобразил пример на рисунке
*

kharol

  • Moderator
  • 1721
  • 217 / 0
А куда? В пределах компонента JomSocial или куда-то в другую часть Joomla?
Чтобы сказать "спасибо" достаточно нажать на "+"
Чтобы сделать бухгалтерскую проводку "спасибо" реквизиты: R192102130372, ЯД:41001768818003
*

blistar

  • Осваиваюсь на форуме
  • 14
  • 0 / 0
Мне нужно вывести эту информацию в профиле юмсоциала. Там, где в обычном варианте "обо мне" "about". Разница в том, что about выводит весь профиль, а мне нужно вывести только информацию из отдельной группы.
*

kharol

  • Moderator
  • 1721
  • 217 / 0
Насколько я понял Вы делите пользователей на 2 категории:
соискатели и работодатели
Не проще ли создать 2 разных типа профиля информация о которых, будет соответственно по-разному отображаться в "About me"?
У соискателей - свои поля
У работодателей - свои
Чтобы сказать "спасибо" достаточно нажать на "+"
Чтобы сделать бухгалтерскую проводку "спасибо" реквизиты: R192102130372, ЯД:41001768818003
*

blistar

  • Осваиваюсь на форуме
  • 14
  • 0 / 0
Дело в том, что так уже реализовано. Но нужно именно разместить часть информации как на визитке - справа от аватара, а снизу только текст о компании и возможно еще пара текстовых блоков. Я решил проблему тем, что добавил справа от аватара примерно такие строки: <strong><?php echo JText::_('CC VIDDEL 1'); ?></strong>: <?php echo $user->getInfo('viddejat');?> И с низу только один большой текстовый блок. Но это менее удобно, так как каждое поле я указал в ручную, а не группой. Но да в принципе хорошо.

Сейчас проблема в том, что я просто вывел поля, а ранее в <?php echo $about; ?>  они выводились в стилях и геперактивными с поиском по ним. Это очень функционально. Буду рад если поможите как это сделать. Я так понимаю, что как пример нужно смотреть код из profile.about.php но сделать вывод полей с ссылками на поисковую сортировку как в about мне не удалось.

*

blistar

  • Осваиваюсь на форуме
  • 14
  • 0 / 0
Вопрос написанный ниже все еще актуален:

Как вывести группу полей в profile.header.php , а не все поля?

Буду рад вознаградить время потраченное на ответ в 10 вмз.

И другой вопрос, как вывести допполя, так чтобы они были активными и при ссылке открывался поиск по полю (описание в предыдущем посте)

Также рад отправить 10 вмз.

И просто благодарен!
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Вывод "обо мне" в боковом меню

Автор glebik

Ответов: 0
Просмотров: 3970
Последний ответ 12.06.2015, 12:19:52
от glebik
Вывод блока фотографий на странице пользователя

Автор pikaper

Ответов: 1
Просмотров: 2040
Последний ответ 01.03.2013, 15:28:09
от N2uM
Как показать список материалов, опубликованных пользователем рядом с видео и фото пользователя?

Автор Igor Rome

Ответов: 5
Просмотров: 2726
Последний ответ 03.02.2013, 13:51:55
от vs-161
Вывод аватара друзей на страницы Joomla

Автор Kvays

Ответов: 1
Просмотров: 1494
Последний ответ 03.01.2013, 18:19:15
от Kvays
Вывод фотографий на страницу профиля

Автор NikolaiV

Ответов: 1
Просмотров: 1880
Последний ответ 29.03.2012, 17:37:27
от Demias