Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

Популярный файловый менеджер для Joomla от отечественных разработчиков.

v.3.3.0. Что нового?
- Joomla 6. Компонент полностью совместим с Joomla 6, плагин обратной совместимости не требуется.
- Рефакторинг. Полностью удалён устаревший код, оставшийся в наследство от версий для Joomla 3.
- Новые настройки для SVG. Новые параметры фильтрации SVG-файлов.
- Улучшена безопасная функция предварительного просмотра SVG-файлов. Благодаря новым механизмам фильтрации восстановлена ​​возможность безопасного предварительного просмотра SVG-изображений.
- Исправления ошибок. Исправлены ошибки с данными EXIF ​​и обновлена ​​библиотека EXIF.

Читать новость
Скачать расширение

Также обновление получил плагин пользовательского поля Radicalmultifield для совместимости с новым Quantum Manager.

Репозиторий GitHub
Релиз на GitHub

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 2 Ответов
  • 899 Просмотров
*

Igorewa38

  • Захожу иногда
  • 68
  • 0 / 0
Доброго времени суток уважаемые форумчани, сейчас активно ищу фотогалерею для вставки в материал, сразу предупрежу, что планируется много вставок (мини галерей до 10 снимков), что отсекает кучу виденных уже (где предел 20 картинок).
Цель проекта, с помощью данной модуля галереи сделать на сайте нечто вроде иллюстраций к товарам из магазина. (что бы не сразу весь ворох картинок отображался, а при нажатии на 1-ую нам дали возможность их перелистывать)
Желательно простой интуитивный интерфейс, так как заполнять это чудо предстоит 2-м блондинкам (к сожалению или к счастью).
Подскажите кто может, а то 10 модулей уже поставил, и все не то, может и можно допилить, так еще в добавок и нормальных инструкций нету.
п.с. читал по данной теме на форуме, DatsoGallery рекомендуют (но ссылка на депосит файл удалена)
*

alex38ann

  • Захожу иногда
  • 204
  • 7 / 0
  • www.sn38.ru
JCE-редактор с дополнением JCE MediaBox простой и легкий в управлении, правда надо один и тот же код прописывать, но можно и менюшкой задать все параметры.
еще rokbox или AutsonSlideShow
*

Igorewa38

  • Захожу иногда
  • 68
  • 0 / 0
Спасибо за совет, непременно посмотрю данный модуль, пока остановил свой взгляд на Simple Image Gallery PRO, из минусов замечу, что на денвере при любых плясках с бубном отображаются лишь белые окна, так и не смог понять из за чего (все что нашел в Google попробовал, не помогло), однако же на хостинге все работает прекрасно.
Тему считаю можно закрыть.
Спасибо всем за внимание!
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Как реализовать это?

Автор Gromz

Ответов: 1
Просмотров: 1079
Последний ответ 08.06.2018, 17:33:38
от Виталик
Каким плагином можно сделать мультиколоночное мега-меню как на примере?

Автор Adrian1111

Ответов: 7
Просмотров: 1825
Последний ответ 02.08.2017, 10:01:44
от lexxbry
Можно ли удалить эту строку из файла php?

Автор Adrian1111

Ответов: 2
Просмотров: 1525
Последний ответ 24.07.2017, 10:49:09
от Adrian1111
Можно ли сделать ссылку из текста на материал, без добавления в пункты меню

Автор planetaryi

Ответов: 18
Просмотров: 9107
Последний ответ 06.03.2017, 19:31:37
от SmYk
Не удается сохранить изменения в модуле

Автор Bit-auto

Ответов: 1
Просмотров: 1462
Последний ответ 05.02.2017, 19:09:30
от Paha_web