Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 6 Ответов
  • 5824 Просмотров
*

Oldpunk

  • Новичок
  • 5
  • 0 / 0
У меня такой вопрос как на главной странице отображать последнии добавленные в Docman файлы, для этго есть компаненты mod_lister_1.0RC2 и mod_latestdown_1.0RC2. Но они выводят только название файлов директорию хиты и т.п. Как сделать так что бы они выводили еще и описание, тоесть чтобы был такой же формат как и категориях Docmana. (короче что бы на этой странице http://sfon.cwx.ru/ было такоеже описание как и на этой http://sfon.cwx.ru/index.php?option=com_docman&task=cat_view&gid=19&Itemid=99999999)
*

alex75300

  • Захожу иногда
  • 99
  • 5 / 0
  • Кому щас легко...
У меня такой вопрос как на главной странице отображать последнии добавленные в Docman файлы, для этго есть компаненты mod_lister_1.0RC2 и mod_latestdown_1.0RC2. Но они выводят только название файлов директорию хиты и т.п. Как сделать так что бы они выводили еще и описание, тоесть чтобы был такой же формат как и категориях Docmana. (короче что бы на этой странице http://sfon.cwx.ru/ было такоеже описание как и на этой http://sfon.cwx.ru/index.php?option=com_docman&task=cat_view&gid=19&Itemid=99999999)

Присоединяюсь к вопросу и мне такое нужно.

тоесть нужен мамбот плугин который с добавлением нового файла создавал на главной новость с описанием
*

Oldpunk

  • Новичок
  • 5
  • 0 / 0
немного пределал mod_latestdown_1.0RC2, вроде так:
foreach ($rows as $row)
{
         $doc = new DOCMAN_Document($row->id);
           $url =sefRelToAbs(     "index.php?option=com_docman&task=cat_view&Itemid=$menuid&gid=".$doc->getData('catid')."&orderby=dmdate_published&ascdesc=DESC" );
           $content .= "<a class=\"dm_mod_latestdown\" href=\"$url\">";

           $content=$content."<Font size=4 >"."<b>".$doc->getData('dmname')."</b>"."</font>"."<br>";


    $content .= "</a><br />";
    $content=$content.$doc->getData('dmdescription')."<br>";
    $content .= "<br><hr color=#efeffe size=5>";
    $enum++;
}

он выводит на главную список последних файлов с описанием

Несколько более гибкое решение :
foreach ($rows as $row)
{
    $doc = new DOCMAN_Document($row->id);
    
   $url = sefRelToAbs( "index.php?option=com_docman&amp;task=cat_view&amp;Itemid=$menuid&amp;gid=".$doc->getData('catid')."&amp;orderby=dmdate_published&amp;ascdesc=DESC" );
   $content .= "<a class=\"dm_mod_latestdown\" href=\"$url\">";
   
    if ($show_icon)
       $content .= "<img src=\"".$doc->getPath('icon', 1, '16x16')."\" alt=\"file icon\" /> ";
      $content=$content."<b>".$doc->getData('dmname')."</b>";
   
    if ($show_category)
       $content .= "<br />(".$row->cat_title.")";
    $content .= "<br />";

    if ($show_description)
        $content=$content.$doc->getData('dmdescription')."</a><br>";
    $content .= "<hr color=#efeffe size=5>";

   
    $enum++;
}



Для нормальной работы в .xml добавьте:

     <param name="show_description" type="radio" default="1" label="show description" description="show file description">
         <option value="0">No</option>
         <option value="1">Yes</option>
     </param>
*

Lyapko

  • Новичок
  • 8
  • 0 / 0
а как этот модуль на главную в центр вывести, вместо новостей?
*

Lyapko

  • Новичок
  • 8
  • 0 / 0
сделал свой модуль. выводит:
название,
картинку,
автора,
описание,
категорию,
дату добавления,
подробнее...
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

FIleMan/DocMan - http Error. Upload URL might be wrong or doesn't exist

Автор MrFriJet

Ответов: 0
Просмотров: 4174
Последний ответ 26.08.2020, 12:25:47
от MrFriJet
Ошибка после установки DocMan

Автор qwer21

Ответов: 9
Просмотров: 12192
Последний ответ 14.06.2017, 21:57:43
от dimsa
начало работы и настройка DocMan

Автор SkyAn

Ответов: 0
Просмотров: 5532
Последний ответ 06.03.2017, 14:51:10
от SkyAn
docman 2.1.5

Автор kolhoz

Ответов: 5
Просмотров: 6472
Последний ответ 08.12.2016, 13:49:13
от voland
DOCman 2.0.0 RC1

Автор dimsa

Ответов: 5
Просмотров: 10991
Последний ответ 27.02.2016, 11:50:29
от serjik