Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 11 Ответов
  • 4069 Просмотров
*

fonclub

  • Захожу иногда
  • 77
  • 12 / 0
  • joomla developer
Рад представить вашему вниманию свою очередную разработку, компонент для организации социальных голосований (битв) на Joomla сайте.



Поддержка версий joomla 2.5
Подробное описание, F.A.Q., демо и сам компонент на странице компонента

Текущая версия 0.9.5
« Последнее редактирование: 29.05.2013, 09:20:02 от fonclub »
*

alexzotov

  • Осваиваюсь на форуме
  • 33
  • 0 / 0
интересный компонент, спасибо!
а нет ли в планах сделать версию для Joomla 1.5 ?
*

fonclub

  • Захожу иногда
  • 77
  • 12 / 0
  • joomla developer
интересный компонент, спасибо!
а нет ли в планах сделать версию для Joomla 1.5 ?

Нет, под 1.5 не вижу смысла делать. Слишком уж много переделывать придется, а ради чего? Ради устаревшего движка не хочется как-то :)
*

fonclub

  • Захожу иногда
  • 77
  • 12 / 0
  • joomla developer
UPD. 30.11.2012 — выпустил версию 0.9.2 (исправлены инсталяционные файлы — не устанавливались нужные таблицы). У кого компонент не работал — скачайте новую версию.
*

Langoliers

  • Давно я тут
  • 621
  • 67 / 2
  • Если б Я изучал людей, то был бы паразитологом
Неплохо...
Пару пожеланий...
Увеличить кол-во возможных вариантов до 10 или 8.
Возможность голосовать не один раз, а раз в сутки, двое, трое и т.д. суток. Или вообще возможность голосовать только раз. В остальном нормально - голос не учитывается, а делиться можно... Но вот выбора промежутка времени не хватает. Ну или хотя бы сделать два варианта: раз в сутки и только один раз. Мне например нужны голосования в основном раз в сутки... Но не помешало бы и только один раз.
Не хватает G+ просто катастрофически. Если Я правильно понимаю, то вы взяли некий скрипт за основу (Я могу ошибаться) и там есть G+, но сделано там криво (подключением кнопки G+), а можно так же как и другие соц сети - иконкой, которая только после нажатия начинает передавать данные, а не как тупая кнопка G+, которая жрет тучу траффика. API G+ позволяет реализовать такое... Почему G+? Она индексируется как гуглом, так и Яндексом - весьма полезно...
Кроме того, возможность отключать конкретные соц сети (если это еще не реализовано)
В защиту от накрутки добавить проверку по кукам.
В заполнение добавить полей... Если вы руководствовались скриптом, о котором Я думаю (просто картинки один в один), то у него есть возможность добавить текст кроме заголовка... Который хавают некоторые соц сети. Например тут этот текст:
Цитировать
Я голосую за Smoth Control в номинации Best Hip-hop Dancer на Dance Plane Awards 2012
Собственно голосуют здесь.
P.S. плохо раскручиваете - надо на JED идти! =) Это ведь реально отличный компонент... А точнее он "модный". А то Я поуглил - всего пару постов на форумах =(
*

fonclub

  • Захожу иногда
  • 77
  • 12 / 0
  • joomla developer
Неплохо...
Пару пожеланий... ........
P.S. плохо раскручиваете - надо на JED идти! =) Это ведь реально отличный компонент... А точнее он "модный". А то Я поуглил - всего пару постов на форумах =(

Спасибо за развернутый ответ - это действительно полезный отзыв. Да вы правы, за основу был взят именно тот скрипт, которые я во много изменил, но кое что и осталось (те же картинки). G+ как-то не ставил себе за цель, меня больше интересовали одноклассники, потому и затачивал больше под них скрипт. Количество вариантов вообще не сложно увеличить, там буквально в нескольких строках подправить код, а в админке количество вариантов вообще не ограничено))) Защита от накрутки страдает согласен, тоже не особо заморачивался по этому поводу, да и тем более это мой первый компонент был.. Насчет раскрутки - не ставил себе такую цель, сделал компонент для себя, выложил для людей. Кто хотел - нашел. Возможно появится время и я займусь вашими пожеланиями. Вот только наверное нужно будет делать отдельно PRO версию, ибо делать бесплатно как-то не вдохновляет больше..
*

Langoliers

  • Давно я тут
  • 621
  • 67 / 2
  • Если б Я изучал людей, то был бы паразитологом
Удачи в работе! И спасибо за компонент! ;)
*

fonclub

  • Захожу иногда
  • 77
  • 12 / 0
  • joomla developer
Вышло очередное обновление компонента. Изменения коснулись в основном js логики - полностью переписан класс голосований с учетом всех озвученных конфликтов jQuery. Также появились настройки в админке компонента:
  • Возможность загрузки jQuery
  • Возможность включения/отключения разрешения добавлять битвы гостям
  • Возможность включения/отключения комментариев (используется jcomments)
*

Langoliers

  • Давно я тут
  • 621
  • 67 / 2
  • Если б Я изучал людей, то был бы паразитологом
Рад, что Вы продолжаете заниматься разработкой! Возможно в будущем буду использовать, пока тот скрипт мучаю - хватает =)
*

fonclub

  • Захожу иногда
  • 77
  • 12 / 0
  • joomla developer
Рад, что Вы продолжаете заниматься разработкой! Возможно в будущем буду использовать, пока тот скрипт мучаю - хватает =)

Обновление давно требовалось, но как всегда времени не хватало.. А люди на блог пишут и пишут об ошибках) Вот выкроил немного времени и исправил самое главное, чтоб хотя бы js конфликтов не было.
*

AlexVolodin

  • Новичок
  • 9
  • 0 / 0
Большое количество вариантов выходит за границы экрана. Подскажите как поправить и где.
*

fonclub

  • Захожу иногда
  • 77
  • 12 / 0
  • joomla developer
Большое количество вариантов выходит за границы экрана. Подскажите как поправить и где.

Править ничего не нужно. Нужно добавить CSS правила для определенных классов в любое удобное место. Даю наводку, код вывода битвы с двумя вариантами:
Код: php
<div class="brand_rows">        
        <div class="brand two-keys">
        <!-- здесь картинка и кнопка -->
        </div>
        <div class="opt-vs">VS</div>
        <div class="brand two-keys">
                 <!-- здесь картинка и кнопка -->     
        </div>           
</div>

Здесь видно, что класс .two-keys задан именно для блоков с вариантами голосования и название у класса специально такое two-keys. У трех вариантов, соответственно будет .three-keys, у пяти .five-keys. Вот и прописывайте CSS для этих классов. Надеюсь доступно объяснил.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

WT Simple price table - модуль прайслиста для Joomla

Автор sergeytolkachyov

Ответов: 0
Просмотров: 257
Последний ответ 16.02.2026, 14:25:56
от sergeytolkachyov
SW JProjects - Менеджер цифровых проектов для Joomla! CMS™

Автор Septdir

Ответов: 62
Просмотров: 20081
Последний ответ 30.01.2026, 14:57:54
от sergeytolkachyov
Бесплатный плагин импорта экспорта данных в поля материалов Joomla - CFI

Автор zikkuratvk

Ответов: 11
Просмотров: 8564
Последний ответ 27.01.2026, 08:37:19
от sergeytolkachyov
JL Like - Социальные кнопки для Joomla (новый взгляд)

Автор zikkuratvk

Ответов: 640
Просмотров: 112436
Последний ответ 23.01.2026, 15:27:10
от zikkuratvk
А-ля корзина для материалов Joomla

Автор Efanych

Ответов: 152
Просмотров: 23621
Последний ответ 23.12.2025, 18:15:39
от zikkuratvk