Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

Популярный файловый менеджер для Joomla от отечественных разработчиков.

v.3.3.0. Что нового?
- Joomla 6. Компонент полностью совместим с Joomla 6, плагин обратной совместимости не требуется.
- Рефакторинг. Полностью удалён устаревший код, оставшийся в наследство от версий для Joomla 3.
- Новые настройки для SVG. Новые параметры фильтрации SVG-файлов.
- Улучшена безопасная функция предварительного просмотра SVG-файлов. Благодаря новым механизмам фильтрации восстановлена ​​возможность безопасного предварительного просмотра SVG-изображений.
- Исправления ошибок. Исправлены ошибки с данными EXIF ​​и обновлена ​​библиотека EXIF.

Читать новость
Скачать расширение

Также обновление получил плагин пользовательского поля Radicalmultifield для совместимости с новым Quantum Manager.

Репозиторий GitHub
Релиз на GitHub

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 12 Ответов
  • 1079 Просмотров
*

Error222

  • Захожу иногда
  • 72
  • 2 / 0
Доброго времени суток народ!
не знал куда написать решил сюда, заранее извиняюсь перед админами если натупил!

В общем мне необходимо создать форму с отправкой файла на почту, в принципе не сложно, но тут встал ступор.
В общем такая ситуация,
Код
	<form action="">
<b>Отправка на E-mail</b><br><br>
<label for="">Введите ваше имя</label><br>
<input type="text" name="imya"/><br><br>
<label for="">Введите E-mail</label><br>
<input type="email" name="imya"/><br><br>
<input type="button" value="ОТПРАВИТЬ" />
</form>

В общем мои видения:
надо добавить что то типа Input type="file" но суть в том что ссылку на файл я хочу задать а поле чтоб было невидимо и тем самым в писмьо будет подкреплен файл, чего ни как не могу понять как реализовать, либо же сделать так чтоб передавал HTML код а там уже в тело укажу бэкграундом изображение

Прошу совета и ваших видений?
*

darkghost

  • Живу я здесь
  • 2212
  • 97 / 0
скрытое поле имеет такую запись
Код
<input type="hidden" name=имя поля value=значение поля>
name — имя поля, которое позволяет программе идентифицировать его.
value — значение поля определяет какая информация будет отправлена на сервер.
Если через этое поле необходимо передать пхп-переменную, то как-то так
Код
<input type="hidden" name="php-value" value="<?php echo htmlspecialchars($privet)?>">
*

Error222

  • Захожу иногда
  • 72
  • 2 / 0
скрытое поле имеет такую запись
Код
<input type="hidden" name=имя поля value=значение поля>
name — имя поля, которое позволяет программе идентифицировать его.
value — значение поля определяет какая информация будет отправлена на сервер.
Если через этое поле необходимо передать пхп-переменную, то как-то так
Код
<input type="hidden" name="php-value" value="<?php echo htmlspecialchars($privet)?>">

А есил мне надо передать картинку?
<input type="hidden" name="img" value="<img src="1.jpg"/>"> ?
*

Arkadiy

  • Гуру
  • 5317
  • 463 / 2
  • Крепитесь, други.
Если передать название файла картнки, то value="1.jpg", если загрузить картинку, то погуглите по загрузке картинок на сервер, информации тонна.
*

passer

  • Завсегдатай
  • 1013
  • 75 / 3
Похоже не загрузка картинок, а аттач к письму картинки, которая уже на сервере. Судя по вопросу, не осилите. http://docs.joomla.org/Sending_email_from_extensions
*

Error222

  • Захожу иногда
  • 72
  • 2 / 0
Похоже не загрузка картинок, а аттач к письму картинки, которая уже на сервере.
Именно так и есть, картинка всего одна. можно ли просто как нибудь указать путь в ней в какой нибудь инпут и отправить в форме?
*

Arkadiy

  • Гуру
  • 5317
  • 463 / 2
  • Крепитесь, други.
Если передать название файла картнки, то value="1.jpg"
*

Error222

  • Захожу иногда
  • 72
  • 2 / 0
Если передать название файла картнки, то value="1.jpg"
Ну название файла это понятно, а файл сам как передать?
*

Russfox

  • Захожу иногда
  • 169
  • 34 / 0
Зачем поле с картинкой нужно, если картинка одна. Смотрите обработчик вашей формы и к письму отправляемому картинку прикрепите. Как ваша форма работает?
*

Arkadiy

  • Гуру
  • 5317
  • 463 / 2
  • Крепитесь, други.
Ну название файла это понятно, а файл сам как передать?
сам файл передавать не нужно если он лежит на сервере. Нужно только передать где он лежит.
*

Error222

  • Захожу иногда
  • 72
  • 2 / 0
сам файл передавать не нужно если он лежит на сервере. Нужно только передать где он лежит.
как нибудь для чайников и даунов можно объяснить как это реализовать?
*

passer

  • Завсегдатай
  • 1013
  • 75 / 3
Знания php есть? Если нет, бесполезно.
*

robert

  • Живу я здесь
  • 4974
  • 457 / 20
для чайников и даунов
Ну зачем же так?

сам файл передавать не нужно если он лежит на сервере. Нужно только передать где он лежит.
Это значит, что нужно сразу прописать путь к отсылаемому файлу в том input'е.

Но одной формы мало, вам нужно еще отправить письмо. Примеров в инете море, нужно только погуглить. Что-то вроде этого:
Спойлер
[свернуть]
Или используйте Joomla API, как советовали выше.
« Последнее редактирование: 14.04.2014, 19:55:27 от robert »
Не будь паразитом, сделай что-нибудь самостоятельно!
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Прошу помочь

Автор Саня.88

Ответов: 4
Просмотров: 2354
Последний ответ 21.02.2025, 13:14:54
от NewUsers
Прошу помощи! превышении допустимой нагрузки на сервер

Автор Зеленая планета

Ответов: 3
Просмотров: 1407
Последний ответ 20.11.2021, 16:57:35
от draff
Прошу помощи в востановлении доступа к сайту

Автор GlebZu

Ответов: 2
Просмотров: 1474
Последний ответ 19.11.2021, 13:09:41
от draff
Вопрос по поводу создания на сайте справочника! Прошу помощи от добрых людей!)

Автор taracbulava

Ответов: 2
Просмотров: 1583
Последний ответ 18.08.2016, 12:37:14
от SeBun
Когда захожу в админку выдает ошибку. Прошу, мб кто поможет

Автор Ponu4

Ответов: 3
Просмотров: 1222
Последний ответ 26.07.2016, 17:34:46
от SeBun