Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 0 Ответов
  • 933 Просмотров
*

fbr

  • Завсегдатай
  • 1689
  • 211 / 7
Здравствуйте, господа разработчики))

Сделал модуль, все настроил, все работает

Но есть один нюанс ...)))
Попробую описать проблему:

В модуле есть настройка, предусматривающая выравнивание по высоте горизонтальных блоков с изображениями.
Еще одна настройка ограничивает вывод текста.
Вместе они обеспечивают одинаковую высоту всех блоков.

Но это при жестких размерах, а модуль поддерживает Responsive ... Поэтому настройку высоты заблокировал и реализовал через CSS
У себя настраиваю на-раз, потому что через Less, там всего-то одну цифру поменять - 126px :

Код: css
@defImageHeight: 126px;

@media (min-width: 1200px) {
  .newsflash-def.rsp-mode .item-image { height: @defImageHeight * 1.22; }
}
@media (min-width: 979px) and (max-width: 1200px){
  .newsflash-def.rsp-mode .item-image { height: @defImageHeight; }
}
@media (min-width: 768px) and (max-width: 979px){
  .newsflash-def.rsp-mode .item-image { height: @defImageHeight * 0.77; }
}

Но если предположить, что его будет настраивать кто-то другой, у кого Less не подключен, то юзабилити модуля падает до 0...
Т.к. у модуля 8 макетов вывода, то CSS придется править долго и с калькулятором ...

В голову приходит:
- Отказаться от @media и реализовать на js ? (не силен)
- Генерировать CSS через php и добавлять с помощью addStyleDeclaration()?
- Встроить Less прямо в модуль  ?

В общем, если предложите красивое и, по возможности, простое решение (направление решения) - большое спасибо ))

пс. Пока спрашивал - попутно искал ..
Может так? -  file_put_contents('template.css', $add_css, FILE_APPEND);
« Последнее редактирование: 29.11.2013, 19:25:48 от fbr »
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Баг. В модуле выводится значение параметра из другого модуля

Автор fbr

Ответов: 10
Просмотров: 1173
Последний ответ 18.04.2021, 21:34:10
от fbr
Помогите оптимизировать getDBO запрос

Автор goga_pgasovav

Ответов: 5
Просмотров: 949
Последний ответ 10.12.2020, 12:36:56
от goga_pgasovav
Получение результата работы AJAX в модуле

Автор AlekVolsk

Ответов: 9
Просмотров: 2432
Последний ответ 17.11.2014, 00:03:50
от AlekVolsk
Действие для кнопки в модуле

Автор motokraft

Ответов: 6
Просмотров: 1728
Последний ответ 06.06.2014, 12:26:21
от b2z
[Решено] Как написать в модуле поиска текст по умолчанию?

Автор THE KILLERS

Ответов: 5
Просмотров: 3099
Последний ответ 25.08.2011, 01:33:06
от Goblin17