Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

Популярный файловый менеджер для Joomla от отечественных разработчиков.

v.3.3.0. Что нового?
- Joomla 6. Компонент полностью совместим с Joomla 6, плагин обратной совместимости не требуется.
- Рефакторинг. Полностью удалён устаревший код, оставшийся в наследство от версий для Joomla 3.
- Новые настройки для SVG. Новые параметры фильтрации SVG-файлов.
- Улучшена безопасная функция предварительного просмотра SVG-файлов. Благодаря новым механизмам фильтрации восстановлена ​​возможность безопасного предварительного просмотра SVG-изображений.
- Исправления ошибок. Исправлены ошибки с данными EXIF ​​и обновлена ​​библиотека EXIF.

Читать новость
Скачать расширение

Также обновление получил плагин пользовательского поля Radicalmultifield для совместимости с новым Quantum Manager.

Репозиторий GitHub
Релиз на GitHub

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 5 Ответов
  • 1227 Просмотров
*

evgenij9241

  • Осваиваюсь на форуме
  • 17
  • 1 / 0
$me    = JFactory::getUser();
$usertype = $me->usertype;
это в  Joomla 1.5.
а как получит id группы, или к какой группе пользователь принадлежит в Joomla 2.5, никак не пойму.
« Последнее редактирование: 01.04.2014, 17:23:14 от evgenij9241 »
*

evgenij9241

  • Осваиваюсь на форуме
  • 17
  • 1 / 0
Код
 $userId = JFactory::getUser()->id;
          $query  = JFactory::getDbo()->getQuery(true);
          $query->select('ug.group_id');
          $query->from('#__user_usergroup_map AS ug');
          $query->leftJoin('#__users AS a ON a.id = ug.user_id');
          $query->where('a.id = '.$userId);
          $result = JFactory::getDbo()->setQuery($query)->loadResult();
          echo $result;

выводит группу ну есть минус например пользователь состоит в двох групах id которых 2 и 8 то выведит 2.
Ну мне этого достаточно, если ко-то знает какой-то альтернативный вариан пишите ^-^
*

passer

  • Завсегдатай
  • 1013
  • 75 / 3
*

evgenij9241

  • Осваиваюсь на форуме
  • 17
  • 1 / 0
*

varX

  • Живу я здесь
  • 2467
  • 141 / 5
  • разработка компонентов

Все отлично работает.

$user = JFactory::getUser();
echo $user->usertype;
Разработка и ремонт. VirtueMart. JoomShopping. Свои компоненты. Принимаю заявки на plasma-web.ru.
*

evgenij9241

  • Осваиваюсь на форуме
  • 17
  • 1 / 0
Все отлично работает.

$user = JFactory::getUser();
echo $user->usertype;
Это я тоже рассматривал, но у меня в таблице users, usertype пустой везде, я подозреваю что это из-за компонента JoomShopping.
А хотя хз.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Вывод информации в личный кабинет пользователя

Автор zndm

Ответов: 17
Просмотров: 6990
Последний ответ 22.09.2022, 18:51:44
от beliyadm
Материалы пользователя (контакта)

Автор katerina37

Ответов: 5
Просмотров: 1787
Последний ответ 18.02.2022, 11:53:02
от katerina37
Руководство пользователя Joomla! 2.5 + 10 легких шагов к освоению Joomla! 3 (книги в pdf)

Автор Marques

Ответов: 68
Просмотров: 228761
Последний ответ 08.01.2021, 13:41:45
от artemnaum
Определение города пользователя по IP

Автор ria_andy

Ответов: 8
Просмотров: 7654
Последний ответ 05.12.2019, 15:20:40
от nikolaevevge
Админка (Менеджер пользователей), доп.колонка с ИП адресом пользователя

Автор Kodopik

Ответов: 0
Просмотров: 2371
Последний ответ 28.01.2019, 19:08:50
от Kodopik