Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

Популярный файловый менеджер для Joomla от отечественных разработчиков.

v.3.3.0. Что нового?
- Joomla 6. Компонент полностью совместим с Joomla 6, плагин обратной совместимости не требуется.
- Рефакторинг. Полностью удалён устаревший код, оставшийся в наследство от версий для Joomla 3.
- Новые настройки для SVG. Новые параметры фильтрации SVG-файлов.
- Улучшена безопасная функция предварительного просмотра SVG-файлов. Благодаря новым механизмам фильтрации восстановлена ​​возможность безопасного предварительного просмотра SVG-изображений.
- Исправления ошибок. Исправлены ошибки с данными EXIF ​​и обновлена ​​библиотека EXIF.

Читать новость
Скачать расширение

Также обновление получил плагин пользовательского поля Radicalmultifield для совместимости с новым Quantum Manager.

Репозиторий GitHub
Релиз на GitHub

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 6 Ответов
  • 1354 Просмотров
*

smithana

  • Осваиваюсь на форуме
  • 12
  • 0 / 0
Добрый день!
переделываю модуль K2 users. Из файла который изначально находился в модуле по ссылке перехожу в созданный мною файл и работаю далее в нём.
Проблема заключается в том, что новый файл находится вне Joomla.
Он не умеет работать с бд, не знает файлы локализации, да ещё и кириллицу криво отображает.
Для работы с бд я добавил
   define( '_JEXEC', 1 );
   define( 'DS', DIRECTORY_SEPARATOR );
   define( 'JPATH_BASE', $_SERVER[ 'DOCUMENT_ROOT' ] );
   
   require_once( JPATH_BASE . DS . 'includes' . DS . 'defines.php' );
   require_once( JPATH_BASE . DS . 'includes' . DS . 'framework.php' );

С кириллицей так и не разобрался. Кодировку файла  поменял на UTF-8 Без BOM - не помогло. Имя отображается как а˜аМб.
Подскажите пожалуйста как корректно. добавить файл в существующий модуль?
Спасибо!
*

Aleks.Denezh

  • Живу я здесь
  • 3401
  • 428 / 4
Создайте каркас модуля и пишите модуль как вам надо!
*

smithana

  • Осваиваюсь на форуме
  • 12
  • 0 / 0
т.е. сейчас удалить K2 users. Добавить мой новый файл в список XML файла модуля и установить модуль заново?
*

Aleks.Denezh

  • Живу я здесь
  • 3401
  • 428 / 4
т.е. сейчас удалить K2 users. Добавить мой новый файл в список XML файла модуля и установить модуль заново?
Зачем что то удалять? Создаете абсолютно новый модуль, устанавливаете его, в нем делаете что угодно!
*

smithana

  • Осваиваюсь на форуме
  • 12
  • 0 / 0
затем, что меня полностью устраивает модуль K2 users, но нужно добавить буквально одну функцию, которую я вынес в отдельный файл.
В данном случае я думаю не целесообразно создавать заново k2 users.

Статей по созданию модулей для Joomla великое множество, а по изменению модуля ни одной не нашёл.
*

Aleks.Denezh

  • Живу я здесь
  • 3401
  • 428 / 4
затем, что меня полностью устраивает модуль K2 users, но нужно добавить буквально одну функцию, которую я вынес в отдельный файл.
В данном случае я думаю не целесообразно создавать заново k2 users.

Статей по созданию модулей для Joomla великое множество, а по изменению модуля ни одной не нашёл.
Так зачем вы тогда выносили функцию? создайте новый шаблон для вывода пользователей скопируйте в него дефолтный, впишите в него функцию и используйте...
*

smithana

  • Осваиваюсь на форуме
  • 12
  • 0 / 0
Опишу суть своей задачи поподробнее:
Есть главная страница модуля k2 users на которой отображается аватарка пользователя и пара пунктов меню, таких как добавить новый материал,  все добавленные мной материалы, информация обо мне.
Все пользователи у меня делятся на две группы: пользователи и модераторы.
У модераторов к этим трём пунктам меню есть ещё два:
1. Просмотр новых аккаунтов пользователей и либо их одобрение либо удаление.
2. Просмотр новых статей пользователей.
На пункт меню о новых пользователях я добавил вот такой обработчик:
<li>
   <a class="modal" rel="{handler:'iframe',size:{x:990,y:550}}" href="modules/mod_k2_user/tmpl/newusers.php/?id=<?php echo $user->id?> "><?php echo JText::_('K2_NEW_USERS'); echo K2HelperUtilities::getNewUsers($user->id); ?></a>
</li>
Т.е. модератор сразу видит сколько у него заявок на добавление.
При щелчке он попадает на новую страницу newusers.php, где отображены информация о новых аккаунтах и модерирует их.
Вот её у меня и не получается добавить в модуль.

Пробовал добавить include newusers.php на главную страницу модуля k2 users. На странице заработал и русский язык и бд заработало без всяких Include в newusers.php. Но проблема в том, что она стала отображаться на главной странице модуля над аватаркой пользователя. По щелчку же открывается всё таже страница, находящаяся вне Joomla и вне модуля.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Не работает GTranslate модуль

Автор rapsila

Ответов: 19
Просмотров: 4751
Последний ответ 06.09.2022, 22:52:02
от rapsila
Мой файл robots на оценку

Автор Sovets365

Ответов: 0
Просмотров: 2287
Последний ответ 25.04.2022, 15:41:03
от Sovets365
Как сделать модуль на полный экран? Подробнее в в теме?

Автор 62411

Ответов: 3
Просмотров: 3352
Последний ответ 23.02.2022, 20:35:06
от marksetter
Не отображается модуль html код

Автор 62411

Ответов: 20
Просмотров: 3240
Последний ответ 23.02.2022, 05:34:09
от 62411
Как добавить свое изображение в папку images/banner?

Автор RaIsaA

Ответов: 2
Просмотров: 1692
Последний ответ 28.11.2021, 15:54:20
от SeBun