Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

Популярный файловый менеджер для Joomla от отечественных разработчиков.

v.3.3.0. Что нового?
- Joomla 6. Компонент полностью совместим с Joomla 6, плагин обратной совместимости не требуется.
- Рефакторинг. Полностью удалён устаревший код, оставшийся в наследство от версий для Joomla 3.
- Новые настройки для SVG. Новые параметры фильтрации SVG-файлов.
- Улучшена безопасная функция предварительного просмотра SVG-файлов. Благодаря новым механизмам фильтрации восстановлена ​​возможность безопасного предварительного просмотра SVG-изображений.
- Исправления ошибок. Исправлены ошибки с данными EXIF ​​и обновлена ​​библиотека EXIF.

Читать новость
Скачать расширение

Также обновление получил плагин пользовательского поля Radicalmultifield для совместимости с новым Quantum Manager.

Репозиторий GitHub
Релиз на GitHub

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 9 Ответов
  • 2429 Просмотров
*

AlekVolsk

  • Гуру
  • 6913
  • 416 / 4
J3. Модуль обратной связи.
По клику на submit формы:
Код: javascript
  $('#osb-submit').on('click', function() {
    if (!$('#order-subscription').valid()) return false;
   
    $.ajax({
      type: 'POST',
      cache: false,
      dataType: 'html',
      url: $('#order-subscription').attr('action'),
      data: $('#order-subscription').serializeArray(),
      error: function () {
        alert();
      }
    });
  });
Как мне в alert() вывести строку из getAjax() из хелпера модуля? и как вообще понять, выполняется ли getAjax()?
*

Aleks.Denezh

  • Живу я здесь
  • 3401
  • 428 / 4
набрать в браузере https://ваш_сайт/index.php?option=com_ajax&module=module_name&format=raw&var1...
Если появится текст то выполняетсЯ!
*

AlekVolsk

  • Гуру
  • 6913
  • 416 / 4
LogicException: Method getAjax does not exist
охр...
Причем другие имеющиеся в хелпере функции успешно вызываются и работают.
А самое главное: это клон другого модуля, где все ок...
*

Aleks.Denezh

  • Живу я здесь
  • 3401
  • 428 / 4
Для аякса у вас должен быть метод getAjax в котором выполнится ваш AJAX!
Вот тут: http://ссылка вырезана, так как домен распространяет вирусы/blog/joomla/ajax-v-joomla-3-2 я писал!
*

AlekVolsk

  • Гуру
  • 6913
  • 416 / 4
Спойлер
[свернуть]
Я может дурак, но аналогичный код из другого модуля (с другим набором полей) выполняется на "ура", причем их уже 4, рабочих...
« Последнее редактирование: 16.11.2014, 23:28:28 от AlekVolsk »
*

Fedor Vlasenko

  • Живу я здесь
  • 3845
  • 733 / 7
  • https://fedor-vlasenko.web.app
*

AlekVolsk

  • Гуру
  • 6913
  • 416 / 4
чисто в консоли
*

Fedor Vlasenko

  • Живу я здесь
  • 3845
  • 733 / 7
  • https://fedor-vlasenko.web.app
Ага Firefox F12 консоль, все отправленные и принятые данные будут там а также ошибки и многое другое
*

AlekVolsk

  • Гуру
  • 6913
  • 416 / 4
нашел очепятку, сори за кипишь ((((
а в консоли все рано чисто было
*

AlekVolsk

  • Гуру
  • 6913
  • 416 / 4
« Последнее редактирование: 17.11.2014, 00:17:48 от AlekVolsk »
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Баг. В модуле выводится значение параметра из другого модуля

Автор fbr

Ответов: 10
Просмотров: 1171
Последний ответ 18.04.2021, 21:34:10
от fbr
Вывести текст по условию, при AJAX изменении данных

Автор zeher

Ответов: 3
Просмотров: 1180
Последний ответ 29.04.2017, 09:36:21
от zeher
Получение списка стилей и скриптов

Автор AlekVolsk

Ответов: 1
Просмотров: 1135
Последний ответ 07.09.2015, 14:04:22
от AlekVolsk
J3. Получение параметров шаблона в error.php шаблона

Автор AlekVolsk

Ответов: 2
Просмотров: 1282
Последний ответ 18.11.2014, 09:44:26
от AlekVolsk
Действие для кнопки в модуле

Автор motokraft

Ответов: 6
Просмотров: 1724
Последний ответ 06.06.2014, 12:26:21
от b2z