Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

Популярный файловый менеджер для Joomla от отечественных разработчиков.

v.3.3.0. Что нового?
- Joomla 6. Компонент полностью совместим с Joomla 6, плагин обратной совместимости не требуется.
- Рефакторинг. Полностью удалён устаревший код, оставшийся в наследство от версий для Joomla 3.
- Новые настройки для SVG. Новые параметры фильтрации SVG-файлов.
- Улучшена безопасная функция предварительного просмотра SVG-файлов. Благодаря новым механизмам фильтрации восстановлена ​​возможность безопасного предварительного просмотра SVG-изображений.
- Исправления ошибок. Исправлены ошибки с данными EXIF ​​и обновлена ​​библиотека EXIF.

Читать новость
Скачать расширение

Также обновление получил плагин пользовательского поля Radicalmultifield для совместимости с новым Quantum Manager.

Репозиторий GitHub
Релиз на GitHub

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 17 Ответов
  • 8114 Просмотров
*

Оборонитель

  • Осваиваюсь на форуме
  • 12
  • 0 / 0
Из названия думаю все ясно)
Видел такое на нескольких сайтах, может кто-то делал так?
В идеале может есть подобный плагин, но подойдет и решение правками в коде)

Написал на случай если уже есть решение, или кто-то пробовал подобное реализовать.
*

Оборонитель

  • Осваиваюсь на форуме
  • 12
  • 0 / 0
Решил отписаться тут.
Нашел решение с помощью класса "usertype-super-administrator"
*

AndreyUA

  • Захожу иногда
  • 61
  • 7 / 0
Поясните, пожалуйста, мне не очень близкому к этой теме. Куда и каким образом в шаблоне этот класс вставить?
*

smart

  • Администратор
  • 6478
  • 1318 / 15
  • Хочешь сделать хорошо — сделай!
В связи с особенностями реализации версии JComments 2.3.0 и системой прав в Joomla 2.5, данная функция пока отключена - на текущий момент нет возможности без ущерба производительности получить информацию о доступных группах для каждого из участников обсуждения. А дергать для каждого запрос к БД - это очень не хорошо с точки зрения производительности.
*

AndreyUA

  • Захожу иногда
  • 61
  • 7 / 0
Спасибо за пояснение. Согласен с вами по поводу производительности.
*

Morfei

  • Осваиваюсь на форуме
  • 24
  • 5 / 0
Спасибо за информацию. Как всегда сработал закон подлости. Сначала искал почему перестали работать классы, не нашел, отписал, открываю эту страницу и вуаля, ответ тут.
*

switch

  • Захожу иногда
  • 128
  • 0 / 1
Ну а рамочкой нельзя никак выделить ответ супер юзера или модератора?
*

smart

  • Администратор
  • 6478
  • 1318 / 15
  • Хочешь сделать хорошо — сделай!
Можно, но если у вас на странице 20 комментариев, то будет дополнительно 20 запросов к базе данных. Вы уверены, что вам это нужно?
*

b2z

  • Глобальный модератор
  • 7288
  • 778 / 0
  • Разраблю понемногу
Можно, но если у вас на странице 20 комментариев, то будет дополнительно 20 запросов к базе данных. Вы уверены, что вам это нужно?
Но если это какие-то конкретные ID пользователей, то можно их выделить и без запросов.
*

switch

  • Захожу иногда
  • 128
  • 0 / 1
Но если это какие-то конкретные ID пользователей, то можно их выделить и без запросов.
Так устроит, "важных" пользователей будет не много!
*

switch

  • Захожу иногда
  • 128
  • 0 / 1
Или может не рамку вокруг аватара, а логин другим цветом.
*

b2z

  • Глобальный модератор
  • 7288
  • 778 / 0
  • Разраблю понемногу
Или может не рамку вокруг аватара, а логин другим цветом.
Найдите в файле /components/com_jcomments/tpl/default/tpl_comment.php строку:
Код: php
<span class="comment-author"><?php echo $comment->author?></span>

и замените на:

Код: php
<?php 
$userStyle = null;
if ($comment->userid == 42):
$userStyle = ' style="color: red"';
endif;
?>
<span class="comment-author"<?php echo $userStyle; ?>><?php echo $comment->author?></span>
Таким образом для пользователя с ID=42 (это Super User по умолчанию) логин будет выделен красным. Идею, я надеюсь, Вы поняли.
*

mau

  • Новичок
  • 3
  • 0 / 0
Найдите в файле /components/com_jcomments/tpl/default/tpl_comment.php строку:
Код: php
<span class="comment-author"><?php echo $comment->author?></span>

и замените на:

Код: php
<?php 
$userStyle = null;
if ($comment->userid == 42):
$userStyle = ' style="color: red"';
endif;
?>
<span class="comment-author"<?php echo $userStyle; ?>><?php echo $comment->author?></span>
Таким образом для пользователя с ID=42 (это Super User по умолчанию) логин будет выделен красным. Идею, я надеюсь, Вы поняли.

Спасибо за пост, таким образом удалось заменить цвет администратора )
только подскажите как добавить еще несколько ID с таким же цветом (к примеру 193, 194, 195)? (не силен в скриптах)
*

b2z

  • Глобальный модератор
  • 7288
  • 778 / 0
  • Разраблю понемногу
*

b2z

  • Глобальный модератор
  • 7288
  • 778 / 0
  • Разраблю понемногу
*DRINK* Спасибо!
Если очень много ID, то можно упростить код:

Код: php
$userStyle = null;
$userIds = array(42, 43, 101, 195, 231); // здесь указываем нужные ID

if (in_array($comment->userid, $userIds)):
$userStyle = ' style="color: red"';
endif;
*

Eholov

  • Захожу иногда
  • 170
  • 14 / 0
Спасибо за ответ. Так работает. Только мне надо было не только имя автора, а весь блок комента выделить. Сделал то так:
в файле tpl_comment.php строку
Код
<div class="rbox">
поменял на
Код
<div class="rbox"<?php echo $myuserStyle; ?>>
и перед ней добавил
Код
<?php 
$myuserStyle = null;
if ($comment->userid == 859):
$myuserStyle = 'style="background:#ddd; padding:8px;"';
endif;
?>
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Выделить цепочку комментариев

Автор dimon7772

Ответов: 2
Просмотров: 4437
Последний ответ 25.09.2017, 16:30:40
от djumfan
Как ответить на комментарий пользователя из Админки ?

Автор Alex7

Ответов: 31
Просмотров: 18861
Последний ответ 09.06.2017, 20:12:11
от dl
Имя автора комментария ссылкой на его профил (как у Gravatar на фото)

Автор biosila

Ответов: 1
Просмотров: 4562
Последний ответ 05.06.2017, 18:12:31
от Mangust24
Рейтинг пользователя

Автор lehantrop

Ответов: 0
Просмотров: 2029
Последний ответ 25.08.2015, 22:37:26
от lehantrop
|Решено|Как внутри материала удалить надпись "Комментарии" и уменьшить "Добавить комментарий"?

Автор DeMoN75

Ответов: 4
Просмотров: 4905
Последний ответ 06.11.2014, 05:21:09
от DeMoN75