Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

Популярный файловый менеджер для Joomla от отечественных разработчиков.

v.3.3.0. Что нового?
- Joomla 6. Компонент полностью совместим с Joomla 6, плагин обратной совместимости не требуется.
- Рефакторинг. Полностью удалён устаревший код, оставшийся в наследство от версий для Joomla 3.
- Новые настройки для SVG. Новые параметры фильтрации SVG-файлов.
- Улучшена безопасная функция предварительного просмотра SVG-файлов. Благодаря новым механизмам фильтрации восстановлена ​​возможность безопасного предварительного просмотра SVG-изображений.
- Исправления ошибок. Исправлены ошибки с данными EXIF ​​и обновлена ​​библиотека EXIF.

Читать новость
Скачать расширение

Также обновление получил плагин пользовательского поля Radicalmultifield для совместимости с новым Quantum Manager.

Репозиторий GitHub
Релиз на GitHub

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 22 Ответов
  • 15741 Просмотров
*

leko

  • Захожу иногда
  • 114
  • 4 / 0
Подскажите пожалуйста как убрать вообще - Подробнее... Добавить комментарий - из списка анонсов

Очень нужно !  !!!???!!!

Заранее благодарен
*

smart

  • Администратор
  • 6478
  • 1318 / 15
  • Хочешь сделать хорошо — сделай!
Если только с главной убрать нужно - то можно просто в параметрах плагина (мамбота) отключить. Если вообще отовсюду - то отредактировать jcomments.content.php закомментировав в нем строчки:

Код: php
$_MAMBOTS->registerFunction('onPrepareContent', 'plgContentJCommentsLinksJ10');

и

Код: php
$mainframe->registerEvent('onPrepareContent', 'plgContentJCommentsLinksJ15');
*

CedarMill

  • Осваиваюсь на форуме
  • 37
  • 3 / 1
Напишите, пожалуйста, это возможно реализовать в JComments 2.1 если да то как?  !
*

smart

  • Администратор
  • 6478
  • 1318 / 15
  • Хочешь сделать хорошо — сделай!
Напишите, пожалуйста, это возможно реализовать в JComments 2.1 если да то как?  !
если у вас Joomla 1.5 - возможно, без изменений в коде, посредством настройки плагина Content - JComments, а что касается Joomla 1.0, то для нее я такой функции не реализовывал - надо делать так, как описано в этом топике - но это прошлый век уже...
*

leko

  • Захожу иногда
  • 114
  • 4 / 0
Цитировать
а что касается Joomla 1.0, то для нее я такой функции не реализовывал - надо делать так, как описано в этом топике - но это прошлый век уже...

У меня как раз Joomla 1.0, JComments.content.php  не могу найти, в какой он папке?  ;D
*

smart

  • Администратор
  • 6478
  • 1318 / 15
  • Хочешь сделать хорошо — сделай!
У меня как раз Joomla 1.0, JComments.content.php  не могу найти, в какой он папке?  ;D
начиная с JComments 2.1 файл называется JComments.php, а расположен он как и раньше, в папке /mambots/content/
*

leko

  • Захожу иногда
  • 114
  • 4 / 0
Спасибо. Файлик нашел. Но с задачей убрать из разделов "Добавить комментарий" не могу справится, если закомментировать что указано выше, пропадает Подробнее... тоже, а мне его нужно оставить...

Самое интересное, что я уже это делал и все получалось, но хоть убей не могу вспомнить как  ;D
*

smart

  • Администратор
  • 6478
  • 1318 / 15
  • Хочешь сделать хорошо — сделай!
Если нужно убрать только ссылку добавить комментарий - просто отредактируйте файл /components/com_jcomments/tpl/default/tpl_links.php...
*

leko

  • Захожу иногда
  • 114
  • 4 / 0
Да нет, не под статьей  ;D
Нужно убрать из списка в разделах
*

smart

  • Администратор
  • 6478
  • 1318 / 15
  • Хочешь сделать хорошо — сделай!
Нужно убрать из списка в разделах
именно за ссылки в блогах этот файл и отвечает...
*

leko

  • Захожу иногда
  • 114
  • 4 / 0
Из строки <div class="jcomments-links"><?php echo $readmoreLink; ?> <?php echo $commentsLink; ?></div>
удалил <?php echo $commentsLink; ?>

Это корректно?  ;D
*

beliyadm

  • Легенда
  • 9758
  • 1665 / 66
  • Севастополь, Россия
Все истины, которые я хочу вам изложить, — бесстыдная ложь. Сделать всё хорошо
TLG: @Beliyadm
*

leko

  • Захожу иногда
  • 114
  • 4 / 0
вполне

Спасибо. Думаю это многим пригодится, так как не очень логично, не прочитав статью, а лишь видя ее начало, тыкать в "Добавить комментарий" :))
*

smart

  • Администратор
  • 6478
  • 1318 / 15
  • Хочешь сделать хорошо — сделай!
Спасибо. Думаю это многим пригодится, так как не очень логично, не прочитав статью, а лишь видя ее начало, тыкать в "Добавить комментарий" :))
ну в Joomla 1.5 можно отключить именно ссылку Добавить комментарий, которая показыватся если комментариев нет, а ссылку вида Комментарии (11) оставить... в Joomla 1.0 я это не реализовывал потому, что там для получения параметров нужен лишний запрос к БД, а это уже излишество.
*

colors

  • Захожу иногда
  • 95
  • 0 / 0
JComments 2.1 на Joostina 1.3.0rc5 в параметрах мамбота отключить отображение Добавить комментарий не работает, все равно отображаются и в блоге и на главной :(
*

smart

  • Администратор
  • 6478
  • 1318 / 15
  • Хочешь сделать хорошо — сделай!
А в предыдущих версиях Joostina данный параметр работает? Пробовали ли вы с Joostina 1.3.0 stable? Повторяется проблема?
*

Quadro

  • Осваиваюсь на форуме
  • 22
  • 0 / 3
  • Невидимое вечно
smart, проблема повторяется, Joostina 1.3.0.2.
*

smart

  • Администратор
  • 6478
  • 1318 / 15
  • Хочешь сделать хорошо — сделай!
smart, проблема повторяется, Joostina 1.3.0.2.
на какой версии JComments?
*

Quadro

  • Осваиваюсь на форуме
  • 22
  • 0 / 3
  • Невидимое вечно
JComments 2.1.0.0  [07/08/2009]
*

smart

  • Администратор
  • 6478
  • 1318 / 15
  • Хочешь сделать хорошо — сделай!
JComments 2.1.0.0  [07/08/2009]
А эта версия с Joostina 1.3 вообще как бы не очень совместима, обновитесь до JComments 2.2.0.0, и если ошибка повторится - то это уже к boston'у (он лично тестировал на 1.3 и сказал, что все нормально).
*

Quadro

  • Осваиваюсь на форуме
  • 22
  • 0 / 3
  • Невидимое вечно
Обновился до 2.2.0.0
параметр отключения не работает
« Последнее редактирование: 17.05.2010, 22:36:12 от Quadro »
*

boston

  • Захожу иногда
  • 495
  • 222 / 3
Как-то не работает, параметры не доходють...
Самая новая Joostina 1.3.0.5 UTF-8 stable | О найденных ошибках сообщаем | Расширения Joostina
*

smart

  • Администратор
  • 6478
  • 1318 / 15
  • Хочешь сделать хорошо — сделай!
Как-то не работает, параметры не доходють...
и? кто виноват и, что самое интересное, что делать?
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться