Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

Популярный файловый менеджер для Joomla от отечественных разработчиков.

v.3.3.0. Что нового?
- Joomla 6. Компонент полностью совместим с Joomla 6, плагин обратной совместимости не требуется.
- Рефакторинг. Полностью удалён устаревший код, оставшийся в наследство от версий для Joomla 3.
- Новые настройки для SVG. Новые параметры фильтрации SVG-файлов.
- Улучшена безопасная функция предварительного просмотра SVG-файлов. Благодаря новым механизмам фильтрации восстановлена ​​возможность безопасного предварительного просмотра SVG-изображений.
- Исправления ошибок. Исправлены ошибки с данными EXIF ​​и обновлена ​​библиотека EXIF.

Читать новость
Скачать расширение

Также обновление получил плагин пользовательского поля Radicalmultifield для совместимости с новым Quantum Manager.

Репозиторий GitHub
Релиз на GitHub

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 20 Ответов
  • 2320 Просмотров
*

Kinimania

  • Осваиваюсь на форуме
  • 43
  • 0 / 0
Подскажите, как все таки находить этут таблицу стилей редактирования шрифта меню
FireBug находит параметры конечно шрифт Fjalla One, более того в FireBug он легко меняется
, на пару минут конечно. Шаблон SJ Tech.
Но как найти этот CSS файл с таблицей стилей, где изменить шрифт меню?
По поиску текста Fjalla One по всему сайту ни Тотал командер ни Notepad++ не находят
этот файл с параметрами шрифта.
Вручную тоже при просмотре наугад style.css, templates.css и других похожих CSS файлов
из папки templates/имя шаблона ничего не получается найти.
Нет просто такой строки нигде "font-family: Fjalla One")
Некторые фалы легко находятся в правой части FireBug потому, что можно
навести курсор на файл и посмотреть путь к файлу.
Но часто указывается в FireBug файл, которого нет и путь узнать не получается.
Как так получается что параметры, есть, строка есть FireBug эти строки находит
но этих строк в папке сайта нет. Где то же они есть)

Более того, можно найти весь текст всего необходимого файла, но вот где этот файл)
Даже если он в компонентах или в модулях можно же его найти какй то)
И как то еще можно редактировать CSS через панель управления Joomla но там
редактировать CSS  что то не видно опции.


body.sj_tech{font-size:14px}
body.sj_tech{font-family:arial,sans-serif;}
  h3.modtitle, h3.title, .google-font,
#yt_menuposition ul.navi li.level1 > .item-link, h2.heading-category, .item-page  .category-name, .calendarCurrentMonth, .componentheading, #xmap h1{font-family:Fjalla One, serif !important}

body.sj_tech{
   background-color:#ffffff ;
   color:#666666 ;




« Последнее редактирование: 28.09.2014, 10:38:14 от Kinimania »
*

Arkadiy

  • Гуру
  • 5317
  • 463 / 2
  • Крепитесь, други.
Поищите еще в базе данных, хоть и чушь, но если точно нет в файлах, то остается только база данных. И ищите по слову Fjalla, оно настолько специфичное, что других не надо.
*

dynamit

  • Завсегдатай
  • 1744
  • 265 / 0
  • Winter Is Coming
посмотрите в настройках шаблона
ТАМ ГДЕ ТЫ НИЧЕГО НЕ МОЖЕШЬ, ТЫ НЕ ДОЛЖЕН НИЧЕГО ХОТЕТЬ
==========================================================
Сайты на Joomla!. Верстка. Консультации.  ||  Яндекс уже не ищет, он уже продает (с)  ||    Создание шаблона для Joomla 2.5
*

Kinimania

  • Осваиваюсь на форуме
  • 43
  • 0 / 0
По слову не получается при всех вариантах поиска,
в настройках шаблона тоже нет нигде опции редактирования меню.
Где то же файл есть)
« Последнее редактирование: 28.09.2014, 16:32:59 от Kinimania »
*

Arkadiy

  • Гуру
  • 5317
  • 463 / 2
  • Крепитесь, други.
Значит плохо ищете. Есть два места где это слово может быть написано - в файлах или в базе данных. Больше нигде в Joomla информация не хранится.
*

Kinimania

  • Осваиваюсь на форуме
  • 43
  • 0 / 0
Тотал Командер и Notepad++ при поиске по словам ничего не находит нигде, как то по другому надо видимо искать.
А в базе данных это как искать? Залезть в php Myadmin в таблицах MySQL порыться?
« Последнее редактирование: 28.09.2014, 18:10:34 от Kinimania »
*

AlekVolsk

  • Гуру
  • 6913
  • 416 / 4
Файлы CSS некоторые шаблоны располагают в /media, возможно, там следует также поискать.
*

Kinimania

  • Осваиваюсь на форуме
  • 43
  • 0 / 0
Файлы CSS некоторые шаблоны располагают в /media, возможно, там следует также поискать.

Сути это не меняет, поиски по словам ничего не дают нигде, поиск обычно ведется по всей папке сайта, если бы поиск по словам работал можно было найти в любом месте, но поиски почему то не находят ничего.
Экспортировал базу данных MySQL там действительно нашел упоминание этого шрифта пару раз, но это не замена шрифта, там то что другое общий перечень шрифтов какой то.
« Последнее редактирование: 28.09.2014, 20:39:46 от Kinimania »
*

Arkadiy

  • Гуру
  • 5317
  • 463 / 2
  • Крепитесь, други.
Значит ищите откуда эти данные управляются, возможно в настройках шаблона, как писал dynamit
*

Kinimania

  • Осваиваюсь на форуме
  • 43
  • 0 / 0
Да там особо искать то нечего в настройках сразу видно, какие параметры можно менять. Написал в smartaddon на днях ответят.
*

darkghost

  • Живу я здесь
  • 2212
  • 97 / 0
смотрели ли в исходном файле самого шаблона?
Почему? Судя с демо ---- >>>
Спойлер
[свернуть]
В исходном коде страницы, в ХиаД есть стиль
Код
body.sj_tech{font-family:arial,sans-serif;}
  h3.modtitle, h3.title, .google-font,
#yt_menuposition ul.navi li.level1 > ...... #xmap h1{font-family:Fjalla One, serif !important}
*

Kinimania

  • Осваиваюсь на форуме
  • 43
  • 0 / 0
А где этот файл? Как его найти?
*

darkghost

  • Живу я здесь
  • 2212
  • 97 / 0
Я не знаю структуры шаблона, поэтому смотрим в папке темплате - необходимо отыскать файл шаблона ---- это может быть index.php или header.php
*

AlterEgo

  • Захожу иногда
  • 170
  • 71 / 5
В настройках шаблона есть вкладка "TYPOGRAPHY". В ней находится поле "Google Font-family", в котором задается имя шрифта, который будет загружен из репозитория Google Fonts. Там и прописан этот шрифт "Fjalla One". Дальше идет поле "Affected selectors", в нём задается список селекторов, к которым будет применен данный шрифт. Чтобы отключить подгрузку шрифта, достаточно очистить поле "Google Font-family" и сохранить шаблон.
Всё это написано в гиде для шаблона на сайте разработчика.
*

Kinimania

  • Осваиваюсь на форуме
  • 43
  • 0 / 0
Шрифт не удаляется он каждый раз при сохранении записывается в это поле Google Font-family.
*

robert

  • Живу я здесь
  • 4974
  • 457 / 20
Kinimania, может быть, просто выложите ссылку на сайт?
Не будь паразитом, сделай что-нибудь самостоятельно!
*

Kinimania

  • Осваиваюсь на форуме
  • 43
  • 0 / 0
Та сайт на денвере
« Последнее редактирование: 30.09.2014, 00:38:05 от Kinimania »
*

AlterEgo

  • Захожу иногда
  • 170
  • 71 / 5
Значит в файле templateDetails.xml шаблона прописан этот шрифт по умолчанию. Попробуйте пройтись поиском по этому файлу. Ищите: "Fjalla One". Должно найтись что-то типа default="Fjalla One". Заменить на default="".
*

Kinimania

  • Осваиваюсь на форуме
  • 43
  • 0 / 0
Да, так и есть шрифт видно, но это похоже шрифт по умалчанию, что и в настройках,
но заменить его на другой не получается, шрифт остается таким же
в FireBug все так же его видно, это какие то общие настройки по умолчанию.
« Последнее редактирование: 30.09.2014, 00:36:36 от Kinimania »
*

AlterEgo

  • Захожу иногда
  • 170
  • 71 / 5
Если включено кэширование, то прочистить кэш.
Если не помогло скиньте шаблон в личку - удалю вручную код вывода шрифта.
*

Kinimania

  • Осваиваюсь на форуме
  • 43
  • 0 / 0
Вы правы, тех поддержка ответила так же.
Правда шрифт все равно не меняется как не перетсалвяй там его и не выбирай).
« Последнее редактирование: 30.09.2014, 22:27:19 от Kinimania »
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Потерялась и не открывается папка стилей

Автор Ebelous

Ответов: 3
Просмотров: 2680
Последний ответ 07.02.2024, 19:55:08
от Ebelous
Кликабельность псевдоэлемента в пункте меню

Автор vasilii.pupkov

Ответов: 4
Просмотров: 5455
Последний ответ 29.12.2021, 23:15:38
от v42bis
Проблема с таблицей при просмотре с мобильника

Автор annetkas

Ответов: 5
Просмотров: 2754
Последний ответ 19.11.2021, 14:06:15
от effrit
Выпадающее меню

Автор DrShepard

Ответов: 10
Просмотров: 4667
Последний ответ 20.10.2021, 12:36:16
от DrShepard
Как закруглить края выпадающего меню?

Автор coliandra

Ответов: 1
Просмотров: 3124
Последний ответ 11.12.2020, 21:15:57
от effrit