Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 5 Ответов
  • 6478 Просмотров
*

tolik1802

  • Новичок
  • 6
  • 0 / 0
Доброго времени суток. У меня возник такой вопрос.
Система. JComments + Slogin + JComments Social Login + ZOO + JComments Avatar

Все настроил кроме одного.
Я НЕ хочу разрешать гостям писать комментарии на сайте без авторизации. Делаю настройки в админке (запрещаю комментарии для Guest и Public). Вывожу сообщение "зарегистрируйтесь или войдите через соц сеть" и хочу ниже разместить кнопки авторизации от SLOGIN.

Но кнопки отображаются только когда разрешить гостям комментировать вместе с формой. Если запретить комментирование гостям то кнопки пропадают.

Подскажите как настроить отображение кнопок от Slogin при запрете комментирования для Guest и Public?
мне кажется это нужная функция в плагине JComments Social Login. Насколько сложно ее реализовать и будет ли это из коробки ?

Заранее спасибо!
*

zikkuratvk

  • Глобальный модератор
  • 4824
  • 346 / 2
  • Обслуживаем проекты - дорого.
Для этого потребуется изменить шаблон JComments. Так, как это особенности самого компонента JComments.

Добавили проверку в tpl_form:
Код:
$user = JFactory::getUser();
<?php if ($user->guest) : ?>
<h4>Пожалуйста войдите на сайт, чтобы оставлять комментарии</h4>
<?php echo $htmlBeforeForm; ?>
<?php else : ?>
// здесь код формы и т.п.
<?php endif ?>
Хочется уникальное расширение? ===>>>> JoomLine - Разрабатываем расширения под заказ.
Использую хостинг TimeWeb и Reg
*

tolik1802

  • Новичок
  • 6
  • 0 / 0
Большое Вам спасибо! все получилось!
*

Ramil8009

  • Захожу иногда
  • 147
  • 1 / 1
Как сделал не подскажешь? Слишком поверхностная инструкция, битый час по ней делаю - белая страница
*

Festival

  • Осваиваюсь на форуме
  • 34
  • 1 / 0
Реально не ясно как делать, кто то может разъяснить подробней? Похожая проблема как у автора
*

Festival

  • Осваиваюсь на форуме
  • 34
  • 1 / 0
При авторизации, выбрасывает со статьи на главную страницу, это очень не удобно, как исправить?
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Настройка компонента авторизации через соц.сети JoomLine Social Login

Автор azeevku

Ответов: 4
Просмотров: 27942
Последний ответ 16.09.2025, 13:41:21
от sivers
Социальная авторизация Joomla - SLogin

Автор zikkuratvk

Ответов: 1693
Просмотров: 270018
Последний ответ 05.09.2023, 14:34:44
от dron
Заменить стандартную форму регистрации на Slogin

Автор VBedya

Ответов: 0
Просмотров: 4472
Последний ответ 02.02.2022, 18:54:24
от VBedya
Авторизация в AdsManager 3.2.6 через SLogin

Автор Maxandrey

Ответов: 1
Просмотров: 3958
Последний ответ 07.02.2020, 15:05:24
от khan-alex
Некорректно работает интеграция slogin с jcomments

Автор terakot

Ответов: 1
Просмотров: 3981
Последний ответ 18.11.2018, 00:13:05
от zikkuratvk