Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 5 Ответов
  • 2716 Просмотров
*

jana

  • Захожу иногда
  • 63
  • 2 / 0
  • Яна
Разработчики в новой версии убрали с всплывающих окошек наводя на миниатюру аватара статус online, offline и сколько друзей, теперь только выводит имя пользователя! В файле tooltip закомментированы строки, но если раскомментировать то всё равно остаётся по прежнему. Как вернуть старый tooltip как в старых версиях, кто-нибудь знает?  :(
*

steelcat

  • Захожу иногда
  • 118
  • 13 / 0
Re: JomSocial 2.4.1 как вернуть старый tooltip?
« Ответ #1 : 07.12.2011, 17:53:07 »
У файла tooltip есть расширение? В какой папке он находится?
*

steelcat

  • Захожу иногда
  • 118
  • 13 / 0
Re: JomSocial 2.4.1 как вернуть старый tooltip?
« Ответ #2 : 07.12.2011, 18:04:02 »
Нашел вообщем libraries/tooltips.php

Код
<?php

/**
 * Return avatar tooltip title
 * @todo: this is perfect candidate for caching
 *
 * @param row user object   
 */
function cAvatarTooltip( &$row ){
$user = CFactory::getUser($row->id);
return $user->getDisplayName();

/*
$numFriends = $user->getFriendCount();

if($user->isOnline())
$isOnline = '<img style="vertical-align:middle;padding: 0px 4px;" src="'.JURI::base().'components/com_community/assets/status_online.png" />'. JText::_('COM_COMMUNITY_ONLINE');
else
$isOnline = '<img style="vertical-align:middle;padding: 0px 4px;" src="'.JURI::base().'components/com_community/assets/status_offline.png" />'.JText::_('COM_COMMUNITY_OFFLINE');

CFactory::load( 'helpers' , 'string');
$html  = $row->getDisplayName(). '::';
$html .= $user->getStatus().'<br/>';
$html .= '<hr noshade="noshade" height="1"/>';
$html .= $isOnline. ' | <img style="vertical-align:middle;padding: 0px 4px;" src="'.JURI::base().'components/com_community/assets/default-favicon.png" />'.JText::sprintf( (CStringHelper::isPlural($numFriends))? 'COM_COMMUNITY_FRIENDS_COUNT_MANY' : 'COM_COMMUNITY_FRIENDS_COUNT', $numFriends);
return htmlentities($html, ENT_COMPAT, 'UTF-8');
*/
}

Просто раскомментировать мало, нужно еще удалить строку
Код
return $user->getDisplayName();
, иначе работа функции на ней и закончится.
*

jana

  • Захожу иногда
  • 63
  • 2 / 0
  • Яна
Re: JomSocial 2.4.1 как вернуть старый tooltip?
« Ответ #3 : 07.12.2011, 19:08:36 »
Нашел вообщем libraries/tooltips.php

Код
<?php

/**
 * Return avatar tooltip title
 * @todo: this is perfect candidate for caching
 *
 * @param row user object   
 */
function cAvatarTooltip( &$row ){
$user = CFactory::getUser($row->id);
return $user->getDisplayName();

/*
$numFriends = $user->getFriendCount();

if($user->isOnline())
$isOnline = '<img style="vertical-align:middle;padding: 0px 4px;" src="'.JURI::base().'components/com_community/assets/status_online.png" />'. JText::_('COM_COMMUNITY_ONLINE');
else
$isOnline = '<img style="vertical-align:middle;padding: 0px 4px;" src="'.JURI::base().'components/com_community/assets/status_offline.png" />'.JText::_('COM_COMMUNITY_OFFLINE');

CFactory::load( 'helpers' , 'string');
$html  = $row->getDisplayName(). '::';
$html .= $user->getStatus().'<br/>';
$html .= '<hr noshade="noshade" height="1"/>';
$html .= $isOnline. ' | <img style="vertical-align:middle;padding: 0px 4px;" src="'.JURI::base().'components/com_community/assets/default-favicon.png" />'.JText::sprintf( (CStringHelper::isPlural($numFriends))? 'COM_COMMUNITY_FRIENDS_COUNT_MANY' : 'COM_COMMUNITY_FRIENDS_COUNT', $numFriends);
return htmlentities($html, ENT_COMPAT, 'UTF-8');
*/
}

Просто раскомментировать мало, нужно еще удалить строку
Код
return $user->getDisplayName();
, иначе работа функции на ней и закончится.

Раскоментировала, удалила эту строку return $user->getDisplayName(); не помогло, теперь в окошках ник с тегами и ссылками, короче либерда там получается!
*

squid

  • Захожу иногда
  • 85
  • 4 / 0
  • :P
Re: JomSocial 2.4.1 как вернуть старый tooltip?
« Ответ #4 : 28.12.2011, 01:25:51 »
Раскоментировала, удалила эту строку return $user->getDisplayName(); не помогло, теперь в окошках ник с тегами и ссылками, короче либерда там получается!

В файле шаблона нужно заменить переменную (если она так называется).
Например в frontpage.latestmember.list зайдите и замените "jomNameTips" на "jomTips" вот и будет вам старый тултип.
*

jana

  • Захожу иногда
  • 63
  • 2 / 0
  • Яна
Re: JomSocial 2.4.1 как вернуть старый tooltip?
« Ответ #5 : 28.12.2011, 04:00:15 »
В файле шаблона нужно заменить переменную (если она так называется).
Например в frontpage.latestmember.list зайдите и замените "jomNameTips" на "jomTips" вот и будет вам старый тултип.
Вот теперь работает старый тултип! Спасибо огромное! плюсую +
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

позиции модулей JomSocial и их отображение - sufix

Автор arturk

Ответов: 42
Просмотров: 23190
Последний ответ 13.06.2020, 14:10:26
от ademar
Ошибки после установки JomSocial.

Автор DKsN

Ответов: 80
Просмотров: 25847
Последний ответ 06.03.2016, 23:55:31
от Amigos
[Решено] JomSocial Как перенести правую колону (обо мне, последние группы, кто в сети и т.д.) с прав

Автор galemus

Ответов: 15
Просмотров: 8199
Последний ответ 29.11.2014, 23:43:36
от ingavr
Делаем адекватное меню в JomSocial.

Автор nolimits4web

Ответов: 38
Просмотров: 29648
Последний ответ 11.11.2014, 17:19:49
от kasper9820
Шаблон то JomSocial не грузится. Трабл с CSS JomSocial

Автор teo21

Ответов: 3
Просмотров: 5203
Последний ответ 11.11.2014, 14:21:31
от kasper9820