Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 9 Ответов
  • 1303 Просмотров
*

motokraft

  • Завсегдатай
  • 1326
  • 72 / 13
Здравствуйте, хочу понять как же  выводятся настройки модуля не стандартными средствами Joomla, а хочу использовать SQL запрос для этого...

Суть проблему в следующим. Хочу вывести настройки модуля в стандартном компоненте, я думаю что кодом...
Код
$params->get('params')

это не выведешь, так как он работает в пределах самого модуля, так вот как вариант использовать SQL запрос...

Подскажите пожалуйста как вывести настройки модуля SQL запросом...
...
*

Aleks.Denezh

  • Живу я здесь
  • 3401
  • 428 / 4
Код: php
$module = JModuleHelper::getModule( 'mod_название_модуля', 'Имя модуля в менеджере меню' );
$moduleParams = new JRegistry( $module->params );
echo $moduleParams->get( 'нужный_параметр' );
*

motokraft

  • Завсегдатай
  • 1326
  • 72 / 13
Код: php
$module = JModuleHelper::getModule( 'mod_название_модуля', 'Имя модуля в менеджере меню' );
$moduleParams = new JRegistry( $module->params );
echo $moduleParams->get( 'нужный_параметр' );

что то у меня небольшая проблема... Я использую самописный модуль и
Код
Имя модуля в менеджере меню
наводит на меня панику, может быть
Код
Имя модуля в менеджере модулей

Но особой разницы я не вижу, я указываю здесь Заголовок модуля который выводиться во втором столбце менеджера модулей, но ничего не выходит...
...
*

Arkadiy

  • Гуру
  • 5317
  • 463 / 2
  • Крепитесь, други.
Если модуль один, т.е. без копий, то можно не вводить название.
*

Aleks.Denezh

  • Живу я здесь
  • 3401
  • 428 / 4
Код
Имя модуля в менеджере модулей
Да ) 11 ночи все таки было, тупил!

Но особой разницы я не вижу, я указываю здесь Заголовок модуля который выводиться во втором столбце менеджера модулей, но ничего не выходит...
а print_r($module) что то выводит?
И да как говорили выше если модуль одни всего будет на сайте то название можно упустить просто: $module = JModuleHelper::getModule( 'mod_название_модуля' );
*

motokraft

  • Завсегдатай
  • 1326
  • 72 / 13
И да как говорили выше если модуль одни всего будет на сайте то название можно упустить просто: $module = JModuleHelper::getModule( 'mod_название_модуля' );

может я до сих пор туплю НО....

Код
$module = JModuleHelper::getModule('mod_template');
$moduleParams = new JRegistry($module->params);
echo $moduleParams->get('chars_text');

ничего не выводит...
...
*

Aleks.Denezh

  • Живу я здесь
  • 3401
  • 428 / 4
Код
$module = JModuleHelper::getModule('mod_template');
$moduleParams = new JRegistry($module->params);
echo $moduleParams->get('chars_text');

print_r($module);
Что то выводит?
*

motokraft

  • Завсегдатай
  • 1326
  • 72 / 13
print_r($module);
Что то выводит?

выводит, 1
...
*

Aleks.Denezh

  • Живу я здесь
  • 3401
  • 428 / 4
выводит, 1
оО явно это выводить не должно, а попробуйте другой модуль! У меня даже у не существующего модуля выводит:
Код: php
	
$module = JModuleHelper::getModule( 'mod_test' );
print_r( $module );
//вывод:
stdClass Object
(
    [id] => 0
    [title] =>
    [module] => mod_test
    [position] =>
    [content] =>
    [showtitle] => 0
    [control] =>
    [params] =>
)
*

motokraft

  • Завсегдатай
  • 1326
  • 72 / 13
Код: php
	
$module = JModuleHelper::getModule( 'mod_test' );
print_r( $module );
//вывод:
stdClass Object
(
    [id] => 0
    [title] =>
    [module] => mod_test
    [position] =>
    [content] =>
    [showtitle] => 0
    [control] =>
    [params] =>
)

даже стыдно говорить, НО я даже не знаю как оформить этот код!
...
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Вывод отладочной информации системного плагина

Автор effrit

Ответов: 23
Просмотров: 1931
Последний ответ 02.10.2018, 10:24:46
от effrit
Запрос в базу

Автор User82

Ответов: 5
Просмотров: 1136
Последний ответ 28.10.2017, 12:29:03
от fsv
Вывести дату завершения публикации модуля publish_down

Автор theflame

Ответов: 7
Просмотров: 4888
Последний ответ 06.10.2017, 12:46:30
от NewUsers
Стоит ли создавать отдельный запрос к базе данных?

Автор borro

Ответов: 4
Просмотров: 1661
Последний ответ 10.07.2017, 13:03:03
от b2z
sql запрос для вывода правильной даты

Автор Frics

Ответов: 4
Просмотров: 1769
Последний ответ 04.07.2017, 14:17:22
от SeBun