Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

Популярный файловый менеджер для Joomla от отечественных разработчиков.

v.3.3.0. Что нового?
- Joomla 6. Компонент полностью совместим с Joomla 6, плагин обратной совместимости не требуется.
- Рефакторинг. Полностью удалён устаревший код, оставшийся в наследство от версий для Joomla 3.
- Новые настройки для SVG. Новые параметры фильтрации SVG-файлов.
- Улучшена безопасная функция предварительного просмотра SVG-файлов. Благодаря новым механизмам фильтрации восстановлена ​​возможность безопасного предварительного просмотра SVG-изображений.
- Исправления ошибок. Исправлены ошибки с данными EXIF ​​и обновлена ​​библиотека EXIF.

Читать новость
Скачать расширение

Также обновление получил плагин пользовательского поля Radicalmultifield для совместимости с новым Quantum Manager.

Репозиторий GitHub
Релиз на GitHub

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 1 Ответов
  • 966 Просмотров
*

Gecko

  • Новичок
  • 7
  • 0 / 0
Здравствуйте.

Уважаемые форумчане, подскажите пожалуйста, где находится файл главной страницы, HTML

Нашел такой код в файле Index.php в папке шаблона. Наверное это он генерит код страницы:
Код
<?php

/**
 *
 * Main file
 *
 * @version             3.0.0
 * @package             Gavern Framework
 * @copyright Copyright (C) 2010 - 2012 GavickPro. All rights reserved.
 *              
 */
 
// No direct access.
defined('_JEXEC') or die;

// ------------ Start Canonical-Mod
$document = JFactory::getDocument();
$mainmenu =& JSite::getMenu();
if($mainmenu->getActive() == $mainmenu->getDefault()) :
$livesite = substr_replace(JURI::root(), '', -1, 1);
$docpagenr = '';
$docstart = JRequest::getInt('start',0);
if($docstart>0) :
// if start=10..., uncomment-
//$docpagenr = '?start='.$docstart;
endif;
//$docroute = JRoute::_('index.php?Itemid='.$mainmenu->getDefault()->id);
// if http://site.com/home.html
$docroute = '/';
$document->addHeadLink( $livesite . $docroute . $docpagenr, 'canonical', 'rel', '' );
endif;
// ------------ End Canonical-Mod

// enable showing errors in PHP
ini_set('error_reporting', E_ALL & ~E_NOTICE & ~E_WARNING & ~E_STRICT);
ini_set('display_errors','On');
// include framework classes and files
require_once('lib/gk.framework.php');
require_once('lib/framework/gk.const.php');
// run the framework
$tpl = new GKTemplate($this, $GK_TEMPLATE_MODULE_STYLES);

// EOF

А вот как вручную его редактировать?
Подскажите пожалуйста.
*

Maxum

  • Давно я тут
  • 689
  • 32 / 1
Re: Отредактировать код страниц
« Ответ #1 : 08.02.2014, 12:51:30 »
Главного html-файла нет, страницы генерируются "налету" из картинок, css-файлов, скриптов, из материалов и модулей, которые Вы создали и привязали к этой странице и пр.
Есть некая "матрица", в которой расписано расположение модулей, места вывода тех или иных элементов страницы - часто это index.php шаблона.

У Вас за шаблон отвечает фреймоврк, эдакий конструктор. У фреймворков отличается структура папок и файлов. К примеру, может быть файл index.php, в котором указан только список подключаемых файлов, как в Вашем случае. А сами эти файлы уже отвечают за вид элементов на странице: header.php - за вид шапки, верхней части страницы, footer.php - за вид подвала, нижней части страницы и т.д.

У Вас фреймворк GK (Gavick). Попробуйте поискать в сети информацию о его структуре. Например, файл, отвечающий за вид шапки сайта, находится здесь: шаблон/layouts/blocks/head.php
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Как отредактировать название сайта

Автор LES25

Ответов: 0
Просмотров: 1337
Последний ответ 13.12.2019, 20:36:35
от LES25
дубли страниц

Автор abonnent

Ответов: 3
Просмотров: 1377
Последний ответ 12.10.2017, 14:15:13
от SeBun
Удаление дублей страниц и связанные с этим проблемы

Автор Deska

Ответов: 1
Просмотров: 1990
Последний ответ 14.03.2017, 19:57:10
от Deska
Как переименовать навигацию страниц в Joomla 2.5?

Автор Romanych

Ответов: 2
Просмотров: 2173
Последний ответ 27.05.2016, 15:24:09
от gromlan
Как отредактировать title?

Автор filipp78

Ответов: 7
Просмотров: 1785
Последний ответ 19.04.2016, 14:41:12
от filipp78