Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

Популярный файловый менеджер для Joomla от отечественных разработчиков.

v.3.3.0. Что нового?
- Joomla 6. Компонент полностью совместим с Joomla 6, плагин обратной совместимости не требуется.
- Рефакторинг. Полностью удалён устаревший код, оставшийся в наследство от версий для Joomla 3.
- Новые настройки для SVG. Новые параметры фильтрации SVG-файлов.
- Улучшена безопасная функция предварительного просмотра SVG-файлов. Благодаря новым механизмам фильтрации восстановлена ​​возможность безопасного предварительного просмотра SVG-изображений.
- Исправления ошибок. Исправлены ошибки с данными EXIF ​​и обновлена ​​библиотека EXIF.

Читать новость
Скачать расширение

Также обновление получил плагин пользовательского поля Radicalmultifield для совместимости с новым Quantum Manager.

Репозиторий GitHub
Релиз на GitHub

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 9 Ответов
  • 1258 Просмотров
*

Ksenia1992

  • Захожу иногда
  • 58
  • 0 / 0
Здравствуйте! Делаю свой модуль на Joomla, он составляет динамические селекты по выбору пользователя из запросов бд, это собственно все работает. Далее я хочу отправить данные, которые были выбраны, на email. Сбор данных с формы происходит через javascript, отправка данных идет через  AJAX get запросом, получаю я данные в php и далее отправляю на мыло. Данные собираются, но не отправляются на email. Вот собственно  часть кода:
Спойлер
[свернуть]

targetValue,targetValue1,targetValue2 -величины существующие, ранее полученные, их можно вывести через alert. Может ошибка в AJAX запросе? Подскажите пожалуйста!!
*

zomby6888

  • Завсегдатай
  • 1473
  • 171 / 3
Re: Собственный модуль на Joomla 2.5
« Ответ #1 : 06.07.2014, 11:08:09 »
1. Вроде уже писал вам что jrequest устарел, используйте jinput вместо него.
2. В Joomla есть собственный sendmail, он более универсальный, пользуйтесь лучше им.
3. Повесьте колбэк на ошибки в AJAX и посмотрите нет ли ошибок, если лень промониторьте ответ сервера( response можно подсмотреть в консоле браузера)
4. Убедитесь что вы правильно настроили почтовый сервер в админке.
интернет-блог: http://websiteprog.ru
*

Ksenia1992

  • Захожу иногда
  • 58
  • 0 / 0
Re: Собственный модуль на Joomla 2.5
« Ответ #2 : 06.07.2014, 19:13:44 »

3. Повесьте колбэк на ошибки в AJAX и посмотрите нет ли ошибок, если лень промониторьте ответ сервера( response можно подсмотреть в консоле браузера)

А как повесить колбэк на ошибки в AJAX? Я смотрела в консоли браузера, такое впечатление, что запрос просто не отправляется. Нет никаких движений. Когда я отправляла таким же образом один параметр, то в консоли я видела, что идет отправка этого параметра. А вот сейчас несколько не получается.

Спойлер
[свернуть]
*

zomby6888

  • Завсегдатай
  • 1473
  • 171 / 3
Re: Собственный модуль на Joomla 2.5
« Ответ #3 : 06.07.2014, 19:22:02 »
Обработчики можно повесить таким способом:
Код: javascript
url = '/index.php/3d-printers/3d-printing-services.html?printer=' + targetValue+'&material='+targerValue1+'&color='+targetValue2
var jqxhr = jQuery.get(url, function(data) {
  alert( "success" );
  console.log(data);
})
  .done(function() {
    alert( "second success" );
  })
  .fail(function() {
    alert( "error" );
  })
  .always(function() {
    alert( "finished" );
  });
интернет-блог: http://websiteprog.ru
*

Ksenia1992

  • Захожу иногда
  • 58
  • 0 / 0
Re: Собственный модуль на Joomla 2.5
« Ответ #4 : 06.07.2014, 19:33:09 »
Обработчики можно повесить таким способом:
Код: javascript
url = '/index.php/3d-printers/3d-printing-services.html?printer=' + targetValue+'&material='+targerValue1+'&color='+targetValue2
var jqxhr = jQuery.get(url, function(data) {
  alert( "success" );
  console.log(data);
})
  .done(function() {
    alert( "second success" );
  })
  .fail(function() {
    alert( "error" );
  })
  .always(function() {
    alert( "finished" );
  });
Возможно, я неправильно поняла, как это сделать. В общем сделала так:
Спойлер
[свернуть]

Вот отрывок из кода. Ничего не произошло при отправке.
*

Ksenia1992

  • Захожу иногда
  • 58
  • 0 / 0
Re: Собственный модуль на Joomla 2.5
« Ответ #5 : 06.07.2014, 19:35:28 »
Я же правильно понимаю, что если при вызове функции send_form(), в ней я могу через alert вывести значения targetValue,targetValue1,targetValue2, (которые потом хочу отправить), значит они существуют в данной функции? Так как сейчас в консоли при отправке я увидела надпись "ReferenceError: targerValue1 is not defined".
*

zomby6888

  • Завсегдатай
  • 1473
  • 171 / 3
Re: Собственный модуль на Joomla 2.5
« Ответ #6 : 06.07.2014, 19:43:49 »
алерты вобще не срабатывают? Видимо не отправляется AJAX .. ошибка похоже происходит до отправляения если бы AJAX ушел вы бы увидели как минимум один алерт, и в консоле это видно когда запрос уходит. и запрос и ответ, хотя это может быть надо включить в браузере в консоле, как в мозилле например.
интернет-блог: http://websiteprog.ru
*

Ksenia1992

  • Захожу иногда
  • 58
  • 0 / 0
Re: Собственный модуль на Joomla 2.5
« Ответ #7 : 06.07.2014, 20:01:16 »
алерты вобще не срабатывают? Видимо не отправляется AJAX .. ошибка похоже происходит до отправляения если бы AJAX ушел вы бы увидели как минимум один алерт, и в консоле это видно когда запрос уходит. и запрос и ответ, хотя это может быть надо включить в браузере в консоле, как в мозилле например.

Да, они вообще не срабатывают. И в консоли не видно, что уходит запрос ( я как раз мозиллой пользуюсь и обычно там все отслеживаю). То есть ошибка скорей всего где-то в определении отправляемых параметров?
*

zomby6888

  • Завсегдатай
  • 1473
  • 171 / 3
Re: Собственный модуль на Joomla 2.5
« Ответ #8 : 06.07.2014, 20:07:17 »
У вас же ошибка "ReferenceError: targerValue1 is not defined" выходит дело targerValue1 не определен
интернет-блог: http://websiteprog.ru
*

Ksenia1992

  • Захожу иногда
  • 58
  • 0 / 0
Re: Собственный модуль на Joomla 2.5
« Ответ #9 : 06.07.2014, 20:12:06 »
У вас же ошибка "ReferenceError: targerValue1 is not defined" выходит дело targerValue1 не определен

Да, эта ошибка появляется, когда отправляю форму. При этом же срабатывает правильный вывод всех трех переменных :)) Что-то странное. Попытаюсь определить величины по-другому. Спасибо!
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Как редактировать отдельную страницу Joomla 2.5?

Автор mrporter

Ответов: 0
Просмотров: 17251
Последний ответ 14.09.2023, 22:16:47
от mrporter
Joomla 2.5.28, Safari под маком и сессии session

Автор beliyadm

Ответов: 19
Просмотров: 19966
Последний ответ 29.03.2023, 12:17:19
от Sawell
Joomla 2.5.28 как скачать все файлы через панель управления

Автор Sergei41984

Ответов: 7
Просмотров: 18184
Последний ответ 27.12.2022, 23:30:38
от Sergei41984
Расширения для Joomla! 1.6 (коллекция полезных ссылок)

Автор Sulpher

Ответов: 124
Просмотров: 150212
Последний ответ 03.12.2022, 16:15:19
от besttechoff
Почему в админке Joomla 2.58 - у меня 16 админов показывает?

Автор dyalex

Ответов: 7
Просмотров: 18114
Последний ответ 27.10.2022, 19:03:45
от marksetter