Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 26 Ответов
  • 14361 Просмотров
*

nikf

  • Осваиваюсь на форуме
  • 32
  • 3 / 0
Компонент предварительной записи для Joomla 2.5

Версия 1.9

Компонент PROVREG предназначен для осуществления предварительной записи на прием к различного рода специалистам.

Он может найти свое применение в медицинских учреждениях, консультациях, юридических конторах, общественных приемных и прочих учреждениях, где существует практика предварительной записи.

Возможности:
  • Можно предварительно записаться на прием к определенному специалисту на доступную для записи дату и время.
  • Если пользователь оставил свой Email, то на него будет выслано оповещение о записи. В случае если специалист изменил время приема или отменил прием, то на этот Email будет выслано соответствующее оповещение.
  • Специалист определяет графики приема на конкретные даты и управляет ими.
  • Есть возможность формирования шаблонов графиков приема на неделю или четную-нечетную даты и применение выбранного шаблона на определенный диапазон дат.
  • Специалист может сохранить результат посещения посетителя.
  • Имеется архив посещений посетителей.
  • Есть защита от спамботов.

Добавлена CAPTCHA.
Краткую инструкцию после установки компонента можно найти в Компоненты->Предварительная запись->Информация.

Версия 1.9

Исправлена ошибка SQL, возникающая в ситуации когда менеджер является одновременно и специалистом.

Версия 1.8

Добавлено сообщение об успешном применении шаблона.
При записи имя и email зарегистрированного пользователя берется из его параметров.
В тело оповещения о новой записи добавлена строка с именем специалиста.

Версия 1.7

Изменен алгоритм обработки записи посетителя.

Версия 1.6

Добавлена возможность оповещения менеджера и специалистов о новых записях.
Исправлены замеченные ошибки.

Версия 1.5

Если в общих параметрах компонента указать менеджера, то он будет иметь доступ ко всем личным кабинетам специалистов.

Версия 1.4

Добавлено предупреждение о незаполненном поле "Телефон".
Добавлена возможность группирования специалистов в группы.

Версия 1.3

Переработаны javascript для лучшей совместимости с другими фреймворками.

Версия 1.2.1

Исправлена ошибка которая при отключенной каптче выводила сообщение "Неправильный код безопасности".
Версия 1.2

Добавлена возможность формирования шаблонов графиков приема на неделю или четную-нечетную даты и применение выбранного шаблона на определенный диапазон дат.

Версия 1.1

Добавлена CAPTCHA.
Добавил краткую инструкцию в Компоненты->Предварительная запись->Информация.



http://nik1957.kiev.ua/
« Последнее редактирование: 29.10.2012, 13:21:53 от nikf »
*

newadam

  • Захожу иногда
  • 62
  • 0 / 1
А документация к нему есть?
*

newadam

  • Захожу иногда
  • 62
  • 0 / 1
Поработал с Вашим компонентом - впечатления положительные: аккуратный, интуитивно понятный, вообщем удобный. Первое, что "бросается в глаза" - невозможность редактировать записи  и в расписании и у пациента, наверное импорт тоже будет нужен. Конечно, функционал не значительный, но думаю у компонента перспектива.   
*

olaf

  • Захожу иногда
  • 225
  • 23 / 0
Тоже протестировал. Пожелания к функционалу следующей версии:
1) CAPTCHA или, лучше, арифметика,
2) возможность для "регистратуры" создания долгосрочного еженедельного расписания приема для каждого специалиста, а сам он в личном кабинете пусть корректирует расписание на конкретный день.
3) возможность для "регистратуры" видеть загрузку специалистов и тоже записывать к ним на прием тех, кто обратился в регистратуру.
4) возможность специалисту сообщить посетителю об отказе от приема.
5) добавляемые поля разных видов, или это уже слишком? Может просто добавить 2-3 важных поля с возможностью их отключать в форме...
*

nikf

  • Осваиваюсь на форуме
  • 32
  • 3 / 0
А документация к нему есть?

Уже кратенькая есть в версии 1.1
*

nikf

  • Осваиваюсь на форуме
  • 32
  • 3 / 0
Тоже протестировал. Пожелания к функционалу следующей версии:
1) CAPTCHA или, лучше, арифметика,
2) возможность для "регистратуры" создания долгосрочного еженедельного расписания приема для каждого специалиста, а сам он в личном кабинете пусть корректирует расписание на конкретный день.
3) возможность для "регистратуры" видеть загрузку специалистов и тоже записывать к ним на прием тех, кто обратился в регистратуру.
4) возможность специалисту сообщить посетителю об отказе от приема.
5) добавляемые поля разных видов, или это уже слишком? Может просто добавить 2-3 важных поля с возможностью их отключать в форме...

Спасибо за интерес и пожелания. Приму во внимание на будущее. Долгосрочные графики приема - это хорошо, но реализовать их будет непросто.
*

nikf

  • Осваиваюсь на форуме
  • 32
  • 3 / 0
Компонент предварительной записи для Joomla 2.5 обновлен до версии 1.2.
Добавлена возможность формирования шаблонов графиков приема на неделю или четную-нечетную даты и применение выбранного шаблона на определенный диапазон дат.
*

olaf

  • Захожу иногда
  • 225
  • 23 / 0
Компонент предварительной записи для Joomla 2.5 обновлен до версии 1.2.
Добавлена возможность формирования шаблонов графиков приема на неделю или четную-нечетную даты и применение выбранного шаблона на определенный диапазон дат.
Посмотрим. А все же CAPTCHA нужна.
*

nikf

  • Осваиваюсь на форуме
  • 32
  • 3 / 0
Посмотрим. А все же CAPTCHA нужна.
CAPTCHA была добавлена с версии 1.1.
*

nikf

  • Осваиваюсь на форуме
  • 32
  • 3 / 0
Компонент предварительной записи для Joomla 2.5
Версия 1.2.1
Исправлена ошибка которая при отключенной каптче выводила сообщение "Неправильный код безопасности".
*

nikf

  • Осваиваюсь на форуме
  • 32
  • 3 / 0
Компонент предварительной записи для Joomla 2.5

В версии 1.3
Переработаны javascript для лучшей совместимости с другими фреймворками.
*

nikf

  • Осваиваюсь на форуме
  • 32
  • 3 / 0
Компонент предварительной записи для Joomla 2.5

Версия 1.4

Добавлено предупреждение о незаполненном поле "Телефон".
Добавлена возможность группирования специалистов в группы.
*

nikf

  • Осваиваюсь на форуме
  • 32
  • 3 / 0
Компонент предварительной записи для Joomla 2.5

Версия 1.6

Добавлена возможность оповещения менеджера и специалистов о новых записях.
Исправлены замеченные ошибки.
*

nikf

  • Осваиваюсь на форуме
  • 32
  • 3 / 0
Компонент предварительной записи для Joomla 2.5

Версия 1.7

Изменен алгоритм обработки записи посетителя.
*

nikf

  • Осваиваюсь на форуме
  • 32
  • 3 / 0
Компонент предварительной записи для Joomla 2.5

Версия 1.8

Добавлено сообщение об успешном применении шаблона.
При записи имя и email зарегистрированного пользователя берется из его параметров.
В тело оповещения о новой записи добавлена строка с именем специалиста.
*

nikf

  • Осваиваюсь на форуме
  • 32
  • 3 / 0
Компонент предварительной записи для Joomla 2.5

Версия 1.9
Исправлена ошибка SQL, возникающая в ситуации когда менеджер является одновременно и специалистом.
*

studenttmb

  • Новичок
  • 3
  • 1 / 1
Подскажите, пожалуйста, как можно раздобыть данный компонент)) очень нужен.
Компонент предварительной записи для Joomla 2.5

Версия 1.9
Исправлена ошибка SQL, возникающая в ситуации когда менеджер является одновременно и специалистом.
*

les-kurs

  • Осваиваюсь на форуме
  • 41
  • 0 / 0
ссылка на скачивание не работает, выложите пожалуйста кто нить!
*

Lorenso

  • Осваиваюсь на форуме
  • 10
  • 0 / 0
Это правда, ссылка нерабочая. Этот компонент правда не видел, но есть у меня компонент очень даже функциональный и по описанию этого намного лучше и естественно без багов. Где-то на жестком диске в архиве лежит в каком то квикстарте, помню что в шаблоне спа салона, на тот момент не нужен был вот и не запомнил название
*

alushchik

  • Осваиваюсь на форуме
  • 41
  • 0 / 0
так что ваш сайт больше не будет работать? Хотелось бы скачать ваш компонент записи на приём. Если есть возможность выложите здесь ссылку для скачивания.
*

alushchik

  • Осваиваюсь на форуме
  • 41
  • 0 / 0
Так что кто нибудь ссылочку даст?
*

Nobillis

  • Осваиваюсь на форуме
  • 43
  • 1 / 0
Помогите, очень нужен этот компонент, дайте ссылочку))
*

Gbooking

  • Новичок
  • 2
  • 0 / 0
Для реализации записи на приём есть готовое решение. Кнопка записи на приём на сайт - абсолютно бесплатно, внедряется как простой HTML код. Как расширенные возможности (платно, опционально) для привлечения клиентов можно добавить кнопку записи на услуги на Я.карты и другие сайты партнёров. Выглядит вот так http://widget.gbooking.ru/?business_id=403 Получить код можно на зарегистрировавшись сайте http://gbooking.ru.
*

bugmenot

  • Захожу иногда
  • 230
  • 11 / 2
  • za3.by
Помогите, очень нужен этот компонент, дайте ссылочку))
com_provreg_j25.zip
очень конечно плохо что разработчика не видать
*

GWork

  • Захожу иногда
  • 123
  • 1 / 0
com_provreg_j25.zip
очень конечно плохо что разработчика не видать

Не объяснишь как его юзать? Пытаюсь настроить "Шаблон графика", а время просто не указывается...

Все, разобрался)
« Последнее редактирование: 07.03.2015, 11:12:58 от GWork »
*

GWork

  • Захожу иногда
  • 123
  • 1 / 0
Но остается непонятный момент. Отображается что возможно записать на 14.00, когда время 17.00 вечера. Кто нибудь это решил?
*

joggy

  • Осваиваюсь на форуме
  • 11
  • 0 / 0
Помимо компонентов, для Joomla можно использовать сторонние сервисы.

На пример, http://gbooking.ru/ - модуль для онлайн регистрации, подходящий для любой CMS.

С помощью модуля, можно:
 -рассылать уведомления для администратора о новых записях;
 -отправлять напоминания клиентам о записи;
 -вести клиентскую базу в системе;
 -привлекать новых клиентов из партнерских сетей.


Да хрень это платная гбукинг, вообще не то, что просят, тут компонент для Joomla нужен.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

WT Simple price table - модуль прайслиста для Joomla

Автор sergeytolkachyov

Ответов: 0
Просмотров: 257
Последний ответ 16.02.2026, 14:25:56
от sergeytolkachyov
SW JProjects - Менеджер цифровых проектов для Joomla! CMS™

Автор Septdir

Ответов: 62
Просмотров: 20081
Последний ответ 30.01.2026, 14:57:54
от sergeytolkachyov
Бесплатный плагин импорта экспорта данных в поля материалов Joomla - CFI

Автор zikkuratvk

Ответов: 11
Просмотров: 8564
Последний ответ 27.01.2026, 08:37:19
от sergeytolkachyov
JL Like - Социальные кнопки для Joomla (новый взгляд)

Автор zikkuratvk

Ответов: 640
Просмотров: 112436
Последний ответ 23.01.2026, 15:27:10
от zikkuratvk
А-ля корзина для материалов Joomla

Автор Efanych

Ответов: 152
Просмотров: 23621
Последний ответ 23.12.2025, 18:15:39
от zikkuratvk