Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

Популярный файловый менеджер для Joomla от отечественных разработчиков.

v.3.3.0. Что нового?
- Joomla 6. Компонент полностью совместим с Joomla 6, плагин обратной совместимости не требуется.
- Рефакторинг. Полностью удалён устаревший код, оставшийся в наследство от версий для Joomla 3.
- Новые настройки для SVG. Новые параметры фильтрации SVG-файлов.
- Улучшена безопасная функция предварительного просмотра SVG-файлов. Благодаря новым механизмам фильтрации восстановлена ​​возможность безопасного предварительного просмотра SVG-изображений.
- Исправления ошибок. Исправлены ошибки с данными EXIF ​​и обновлена ​​библиотека EXIF.

Читать новость
Скачать расширение

Также обновление получил плагин пользовательского поля Radicalmultifield для совместимости с новым Quantum Manager.

Репозиторий GitHub
Релиз на GitHub

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 8 Ответов
  • 1779 Просмотров
*

vadoss

  • Осваиваюсь на форуме
  • 23
  • 0 / 1
Перенести кнопку "Выход"
« : 04.04.2012, 16:40:16 »
Подскажите как перенести кнопку "Выход" с модуля авторизации просто на Index страницу?
*

umbabaraumba

  • Живу я здесь
  • 2415
  • 153 / 1
  • если помог можете поставить +
Re: Перенести кнопку "Выход"
« Ответ #1 : 04.04.2012, 16:52:06 »
Позиционированием ?
Errare humanum est
Ubuntu по-русски
Пишу не сложные модули и компоненты, не дорого но не срочно
*

vadoss

  • Осваиваюсь на форуме
  • 23
  • 0 / 1
Re: Перенести кнопку "Выход"
« Ответ #2 : 04.04.2012, 17:00:16 »
А как это сделать? Если модуль так подключаеться? <jdoc:include type="modules" name="login" style="xhtml"/> И по идее после авторизации не должен показыватся, только кнопка "выход" в другом углу?
*

umbabaraumba

  • Живу я здесь
  • 2415
  • 153 / 1
  • если помог можете поставить +
Re: Перенести кнопку "Выход"
« Ответ #3 : 04.04.2012, 17:15:38 »
modules\mod_login\tmpl
файл
default.php
   <div class="logout-button">
      <input type="submit" name="Submit" class="button" value="<?php echo JText::_('JLOGOUT'); ?>" />
      <input type="hidden" name="option" value="com_users" />
      <input type="hidden" name="task" value="user.logout" />
      <input type="hidden" name="return" value="<?php echo $return; ?>" />
      <?php echo JHtml::_('form.token'); ?>
   </div>
Можно например так сделать
<div style="position: absolute; top: 100px; left: 100px;"><input type="submit" name="Submit" class="button" value="<?php echo JText::_('JLOGOUT'); ?>" /></div>
Errare humanum est
Ubuntu по-русски
Пишу не сложные модули и компоненты, не дорого но не срочно
*

vadoss

  • Осваиваюсь на форуме
  • 23
  • 0 / 1
Re: Перенести кнопку "Выход"
« Ответ #4 : 04.04.2012, 18:05:06 »
Сори, я немного затупил,  не написал что использую mod_virtuemart_login и когда вставляю
<input type="submit" name="Submit" class="button" value="<?php echo $VM_LANG->_('BUTTON_LOGOUT')?>" />
то у меня все модули пропадают, и видно только header так как там нет пока никаких модулей.
*

umbabaraumba

  • Живу я здесь
  • 2415
  • 153 / 1
  • если помог можете поставить +
Re: Перенести кнопку "Выход"
« Ответ #5 : 04.04.2012, 19:04:52 »
Тогда правьте модуль виртуемарта.
Errare humanum est
Ubuntu по-русски
Пишу не сложные модули и компоненты, не дорого но не срочно
*

vadoss

  • Осваиваюсь на форуме
  • 23
  • 0 / 1
Re: Перенести кнопку "Выход"
« Ответ #6 : 04.04.2012, 23:07:22 »
А как это поможет? мне кнопку оттуда витащить надо, а правки будут внутри происходить, так же?
« Последнее редактирование: 04.04.2012, 23:13:19 от vadoss »
*

Fedor Vlasenko

  • Живу я здесь
  • 3845
  • 733 / 7
  • https://fedor-vlasenko.web.app
Re: Перенести кнопку "Выход"
« Ответ #7 : 04.04.2012, 23:50:46 »
Код
<a href="index.php?option=com_users&task=logout&<?php echo JSession::getFormToken().'=1'; ?>">выход</a>
И пользуйтесь поиском. Недавно рассматривали
*

vadoss

  • Осваиваюсь на форуме
  • 23
  • 0 / 1
Re: Перенести кнопку "Выход"
« Ответ #8 : 05.04.2012, 00:10:09 »
Поиском пользуюсь, пробывал и так, то же самое, все модули перестают отображаться
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Joomla 1.5 как убрать кнопку редактировать материант с сайта

Автор andriy465

Ответов: 5
Просмотров: 11791
Последний ответ 12.11.2023, 23:37:03
от all_zer
При редактировании материала и потом нажатии на кнопку сохранить ничего не происходит

Автор tyshka

Ответов: 5
Просмотров: 1611
Последний ответ 11.07.2014, 07:24:36
от draff
выход с сайта

Автор Dimir

Ответов: 22
Просмотров: 6073
Последний ответ 09.06.2014, 14:09:38
от savijj
Не могу в админке нажать ни одну кнопку

Автор shurejj

Ответов: 4
Просмотров: 1351
Последний ответ 11.10.2013, 07:48:16
от reasons
Как создать красивую анимированную текстовую кнопку без flash.

Автор ElenaElena

Ответов: 25
Просмотров: 10193
Последний ответ 02.08.2013, 14:48:07
от nekitko