Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 28 Ответов
  • 7478 Просмотров
*

NightGuard

  • Живу я здесь
  • 2927
  • 378 / 7
  • вжжж-вжжж
Модуль ICQ On-Site. (Joomla 2.5)
« : 09.05.2012, 16:09:01 »
Модуль для вывода на сайте плагина ICQ On-Site. (Joomla 2.5)

Поддерживает языки:
 - русский
 - английский
 - немецкий

Если возникнут предложения буду весьма рад.

Модуль достаточно вывести в любой позиции, которая есть на всех страницах сайта.

--------------------------
Версия 2.5.

Поддержка языков:
 - русский
 - английский
 - немецкий
 - чешский
 - португальский
 - словацкий

Опции:
 - скрывать виджет, если UIN offline
 - выводить статус UIN

Два способа проверки статуса UIN:
 - GD (версия не ниже 2.0)
 - socket


[вложение удалено Администратором]
« Последнее редактирование: 10.05.2012, 21:36:56 от NightGuard »
Идеология сверхпотребления более опасна для человечества, чем идеология гитлеровского тоталитаризма
*

zikkuratvk

  • Глобальный модератор
  • 4824
  • 346 / 2
  • Обслуживаем проекты - дорого.
Re: Модуль ICQ On-Site.
« Ответ #1 : 09.05.2012, 16:28:04 »
гыыы)) не зря я тебе выдал 7 строк кода для локализации автоматической виджета :-) и даже не понадобилось пол года ждать :)
ЗЫ: а не вру 8 строк!
Хочется уникальное расширение? ===>>>> JoomLine - Разрабатываем расширения под заказ.
Использую хостинг TimeWeb и Reg
*

NightGuard

  • Живу я здесь
  • 2927
  • 378 / 7
  • вжжж-вжжж
Re: Модуль ICQ On-Site.
« Ответ #2 : 09.05.2012, 16:31:31 »
У кого как, у кого как))
Код: php
    switch ($doc ->getlanguage()) {
      case 'ru-ru' : $langbar = 'ru'; break;
      case 'de-de' : $langbar = 'de'; break;
      case 'en-gb' : $langbar = 'en'; break;
      default      : $langbar = 'ru'; break;
      }


Код: php
    $doc =& JFactory::getDocument();
В любом случае используется.
Идеология сверхпотребления более опасна для человечества, чем идеология гитлеровского тоталитаризма
*

zikkuratvk

  • Глобальный модератор
  • 4824
  • 346 / 2
  • Обслуживаем проекты - дорого.
Re: Модуль ICQ On-Site.
« Ответ #3 : 09.05.2012, 16:34:33 »
не важно теперь ты мне должен пол года жизни... я тебя буду эксплуатировать пол года урра! :) по месяцу за каждую строку :-)
*пошел обдумывать злостные планы по эксплуатации*
Хочется уникальное расширение? ===>>>> JoomLine - Разрабатываем расширения под заказ.
Использую хостинг TimeWeb и Reg
*

NightGuard

  • Живу я здесь
  • 2927
  • 378 / 7
  • вжжж-вжжж
Re: Модуль ICQ On-Site.
« Ответ #4 : 09.05.2012, 16:48:13 »
Ну вот... Придется переписывать (((
Идеология сверхпотребления более опасна для человечества, чем идеология гитлеровского тоталитаризма
*

tefun

  • Живу я здесь
  • 2540
  • 130 / 1
  • Легче всего обмануть себя
Re: Модуль ICQ On-Site.
« Ответ #5 : 09.05.2012, 17:01:59 »
ссылка не пашет

Спойлер
[свернуть]
то что постится на фОруме, не вырубается тапОрами
_______________________________________________
Мысли и женщины вместе не приходят М.Ж.
*

NightGuard

  • Живу я здесь
  • 2927
  • 378 / 7
  • вжжж-вжжж
Re: Модуль ICQ On-Site.
« Ответ #6 : 09.05.2012, 17:03:06 »
Пашет.
Идеология сверхпотребления более опасна для человечества, чем идеология гитлеровского тоталитаризма
*

mike2m

  • Захожу иногда
  • 122
  • 4 / 8
Re: Модуль ICQ On-Site.
« Ответ #7 : 09.05.2012, 17:19:07 »
Горе программер с JA шаблонами конфликт :)
*

NightGuard

  • Живу я здесь
  • 2927
  • 378 / 7
  • вжжж-вжжж
Re: Модуль ICQ On-Site.
« Ответ #8 : 09.05.2012, 17:21:43 »
Ссылку?

-----------
Ребят, у кого есть лицуха шаблон JoomlArt? Модуль затестить?
Идеология сверхпотребления более опасна для человечества, чем идеология гитлеровского тоталитаризма
*

zikkuratvk

  • Глобальный модератор
  • 4824
  • 346 / 2
  • Обслуживаем проекты - дорого.
Re: Модуль ICQ On-Site.
« Ответ #9 : 09.05.2012, 17:23:20 »
Горе программер с JA шаблонами конфликт :)
Позор NightGuard на твою голову... как ты мог не протестировать на совместимость с шаблонами артов... ))) теперь миллионы... нет миллиарды страждущих до халявного модуля слепленного минут за 20ть)) будут посыпать голову пеплом... ведь все они используют шаблоны артов... и ты слышишь только ты в этом виноват... пошел отгрызать себе ногти от расстройства))
Хочется уникальное расширение? ===>>>> JoomLine - Разрабатываем расширения под заказ.
Использую хостинг TimeWeb и Reg
*

NightGuard

  • Живу я здесь
  • 2927
  • 378 / 7
  • вжжж-вжжж
Re: Модуль ICQ On-Site.
« Ответ #10 : 09.05.2012, 17:25:18 »
Посыпаю голову пеплом, плакаю и прячусь в самый темный угол, чтобы не запинали ногами ))
Идеология сверхпотребления более опасна для человечества, чем идеология гитлеровского тоталитаризма
*

zikkuratvk

  • Глобальный модератор
  • 4824
  • 346 / 2
  • Обслуживаем проекты - дорого.
Re: Модуль ICQ On-Site.
« Ответ #11 : 09.05.2012, 17:28:26 »
Посыпаю голову пеплом, плакаю и прячусь в самый темный угол, чтобы не запинали ногами ))
прячься прячься а я пошел в магазин за битой )) буду тебя учить уму разуму! (как ни как 6 месяцев рабства обязывают чтоб РАБотодатель учил неразумного)... :-) видишь на тебя жалуются!
Хочется уникальное расширение? ===>>>> JoomLine - Разрабатываем расширения под заказ.
Использую хостинг TimeWeb и Reg
*

NightGuard

  • Живу я здесь
  • 2927
  • 378 / 7
  • вжжж-вжжж
Re: Модуль ICQ On-Site.
« Ответ #12 : 09.05.2012, 17:45:26 »
Горе программер с JA шаблонами конфликт :)
А вы шаблончик то купили? А то на фришной Эластике всё ОК.
Идеология сверхпотребления более опасна для человечества, чем идеология гитлеровского тоталитаризма
*

mike2m

  • Захожу иногда
  • 122
  • 4 / 8
Re: Модуль ICQ On-Site.
« Ответ #13 : 09.05.2012, 17:46:00 »
 <script type="text/javascript">
window.addEvent('load', function() {
            new JCaption('img.caption');
         });
window.ICQ = {siteOwner:'000000000'};
  </script>

Где нули там номер аськи :) ищи сам почему у тебя влезает вдругие скрипты твой код
*

NightGuard

  • Живу я здесь
  • 2927
  • 378 / 7
  • вжжж-вжжж
Re: Модуль ICQ On-Site.
« Ответ #14 : 09.05.2012, 17:49:12 »
1. Он не влезает, а вполне правильно подключается, иди API почитай.
2. Аську задает сам владелец, ИМХО здесь контроль ни к чему.
« Последнее редактирование: 09.05.2012, 17:53:03 от NightGuard »
Идеология сверхпотребления более опасна для человечества, чем идеология гитлеровского тоталитаризма
*

mike2m

  • Захожу иногда
  • 122
  • 4 / 8
Re: Модуль ICQ On-Site.
« Ответ #15 : 09.05.2012, 17:52:55 »
API я изучил, но путать его для Joomla 1.5 и 2.5, немного разный синтаксис, а то что он обратно совместим, это не значит что он будет корректно работать, но это уже Ваши проблемы а не мои :) хоти принимайте хотите нет...
*

NightGuard

  • Живу я здесь
  • 2927
  • 378 / 7
  • вжжж-вжжж
Re: Модуль ICQ On-Site.
« Ответ #16 : 09.05.2012, 17:54:14 »
1. Читаем что дописал в первом посте.
2. Саппортить мертвую ветку я не буду, это некрофилией попахивает.
Идеология сверхпотребления более опасна для человечества, чем идеология гитлеровского тоталитаризма
*

mike2m

  • Захожу иногда
  • 122
  • 4 / 8
Re: Модуль ICQ On-Site. (Joomla 2.5)
« Ответ #17 : 09.05.2012, 17:59:50 »
Причем тут суппортить (поддерживать) мертвую ветку, даю подсказку: Вы не правельно грузите скрипты в хидер. посмотри как у меня на демо сайте ни куда не вмешивается скрипты :)

<script>window.ICQ = {siteOwner:'00000000'};</script>
   <script src="http://c.icq.com/siteim/icqbar/js/partners/initbar_ru.js" language="javascript" type="text/javascript"></script>


*

NightGuard

  • Живу я здесь
  • 2927
  • 378 / 7
  • вжжж-вжжж
Re: Модуль ICQ On-Site. (Joomla 2.5)
« Ответ #18 : 09.05.2012, 18:01:06 »
Причем тут суппортить (поддерживать) мертвую ветку, даю подсказку: Вы не правельно грузите скрипты в хидер. посмотри как у меня на демо сайте ни куда не вмешивается скрипты :)

<script>window.ICQ = {siteOwner:'00000000'};</script>
   <script src="http://c.icq.com/siteim/icqbar/js/partners/initbar_ru.js" language="javascript" type="text/javascript" charset="utf-8"></script>
И? Вот честно - у меня проблем не возникает, зато уменьшаем кол-во мусора на странице.

Что дает разбивка скриптов от каждого модуля в отдельный блок? В любом случае при оптимизации эта вставка уйдет в общий js файл.
Идеология сверхпотребления более опасна для человечества, чем идеология гитлеровского тоталитаризма
*

mike2m

  • Захожу иногда
  • 122
  • 4 / 8
Re: Модуль ICQ On-Site. (Joomla 2.5)
« Ответ #19 : 09.05.2012, 18:09:14 »
И это мне заявляет программер :) отдельная разбивка дает:
1. Не конфликтует со стороними скриптами.
2. Быстрей грузится сайт
и т.д.

А насчет экономии, посмотрим сколько людей обратятся за поддержкой из-за конфликтов :) и сколько потом вы потратите времени на их исправление
*

NightGuard

  • Живу я здесь
  • 2927
  • 378 / 7
  • вжжж-вжжж
Re: Модуль ICQ On-Site. (Joomla 2.5)
« Ответ #20 : 09.05.2012, 18:22:55 »
Хватит ерунду писать!
1. Конфликта не было и нет (специально скачал JA Elastica, раз уж вам так важны шаблоны JA).
2. Быстрее будет только если все скрипты убрать в отдельный один файл, а там они так и будут как сейчас, друг за другом.


Смысла в данном диалоге нет, будут реальные ошибки (а не как в вашем случае), исправлю.
Идеология сверхпотребления более опасна для человечества, чем идеология гитлеровского тоталитаризма
*

eclipseggg

  • Захожу иногда
  • 410
  • 32 / 2
Re: Модуль ICQ On-Site. (Joomla 2.5)
« Ответ #21 : 09.05.2012, 18:59:35 »
NightGuard молодец, я вашу переписку уже 2 читаю и смеюсь)так и ждал что ты сорвешься и сделаешь)))))D
*

NightGuard

  • Живу я здесь
  • 2927
  • 378 / 7
  • вжжж-вжжж
Re: Модуль ICQ On-Site. (Joomla 2.5)
« Ответ #22 : 09.05.2012, 19:01:08 »
NightGuard молодец, я вашу переписку уже 2 читаю и смеюсь)так и ждал что ты сорвешься и сделаешь)))))D
Там делать нечего, реально 20 минут, я дольше болванку искал и возможность обновления проверял (в плане послед. апгрейда перспективно).
Идеология сверхпотребления более опасна для человечества, чем идеология гитлеровского тоталитаризма
*

eclipseggg

  • Захожу иногда
  • 410
  • 32 / 2
Re: Модуль ICQ On-Site. (Joomla 2.5)
« Ответ #23 : 09.05.2012, 19:02:54 »
Там делать нечего, реально 20 минут, я дольше болванку искал и возможность обновления проверял (в плане послед. апгрейда перспективно).
да я вижу там код стоимостью 3тыс рублей и 2недели работы :laugh:

PS *DRINK*
*

NightGuard

  • Живу я здесь
  • 2927
  • 378 / 7
  • вжжж-вжжж
Re: Модуль ICQ On-Site. (Joomla 2.5)
« Ответ #24 : 09.05.2012, 19:04:02 »
Если честно - проще на уровне шаблона сделать, чем модуль городить ради этого.
Идеология сверхпотребления более опасна для человечества, чем идеология гитлеровского тоталитаризма
*

Fedor Vlasenko

  • Живу я здесь
  • 3845
  • 733 / 7
  • https://fedor-vlasenko.web.app
Re: Модуль ICQ On-Site. (Joomla 2.5)
« Ответ #25 : 09.05.2012, 19:08:52 »
Если честно - проще на уровне шаблона сделать, чем модуль городить ради этого.
Вот это правильно. И подключать (загружать) скрипт асинхронно в конце страницы, в вынесенном файле js
*

al-teen

  • Глобальный модератор
  • 2385
  • 224 / 10
  • im
Re: Модуль ICQ On-Site. (Joomla 2.5)
« Ответ #26 : 09.05.2012, 19:17:28 »
mike2m, Вас смущает то, что кто-то выложил схожее по функционалу с Вашей работой расширение? Бесплатное. Тогда становится вполне понятным Ваш батхерт в этой ветке - теряете законный профит. Да только зачем? Правильное конкурирование - это не сражение между конкурентами. Приложите усилие для совершенствования своего продукта, вместо того, чтобы искать недоработки в чужом.
*

NightGuard

  • Живу я здесь
  • 2927
  • 378 / 7
  • вжжж-вжжж
Re: Модуль ICQ On-Site. (Joomla 2.5)
« Ответ #27 : 10.05.2012, 20:59:53 »
Версия 2.5.

Поддержка языков:
 - русский
 - английский
 - немецкий
 - чешский
 - португальский
 - словацкий

Опции:
 - выводить статус UIN
 - скрывать виджет, если UIN offline

Два способа проверки статуса UIN:
 - GD (версия не ниже 2.0)
 - socket
« Последнее редактирование: 10.05.2012, 21:36:43 от NightGuard »
Идеология сверхпотребления более опасна для человечества, чем идеология гитлеровского тоталитаризма
*

SDKiller

  • Живу я здесь
  • 2705
  • 329 / 5
  • ...ergo sum
Re: Модуль ICQ On-Site. (Joomla 2.5)
« Ответ #28 : 13.05.2012, 14:54:37 »
Само по себе ICQ On-Site - нечто убогое отсутствием API (((
Или я его плохо у них искал?

Навскидку - хотелось бы например заменить эту скучную картинку

Заменить надпись "Общайтесь с друзьями" например на "Задать вопрос" или "Отправить сообщение".
Сделать чтобы тултип не был постоянно открыт.

Пришлось добивать всё это яваскриптом.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

WT Simple price table - модуль прайслиста для Joomla

Автор sergeytolkachyov

Ответов: 0
Просмотров: 260
Последний ответ 16.02.2026, 14:25:56
от sergeytolkachyov
SW JProjects - Менеджер цифровых проектов для Joomla! CMS™

Автор Septdir

Ответов: 62
Просмотров: 20082
Последний ответ 30.01.2026, 14:57:54
от sergeytolkachyov
Бесплатный плагин импорта экспорта данных в поля материалов Joomla - CFI

Автор zikkuratvk

Ответов: 11
Просмотров: 8565
Последний ответ 27.01.2026, 08:37:19
от sergeytolkachyov
JL Like - Социальные кнопки для Joomla (новый взгляд)

Автор zikkuratvk

Ответов: 640
Просмотров: 112437
Последний ответ 23.01.2026, 15:27:10
от zikkuratvk
А-ля корзина для материалов Joomla

Автор Efanych

Ответов: 152
Просмотров: 23623
Последний ответ 23.12.2025, 18:15:39
от zikkuratvk