Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 5 Ответов
  • 1960 Просмотров
*

saharin88

  • Захожу иногда
  • 291
  • 20 / 1
  • JoomWork
DooResize - Ресайз картинок
« : 12.06.2015, 22:38:02 »
Плагин ресайза картинок для Joomla 3
В той же директории создает новую картинку, если ее нет.
Используйте атрибут data-resize для того чтобы задать ширину и высоту, разделяя их x (x латиницей)

пример использования: <img src="image.png" data-resize="500x100" alt="" />

Для пропорционального изменения высоты или ширины укажите 0, например: data-resize="500x0" или data-resize="0x200"

Плагин системный, потому перебирает все картинки на странице, то беж можно использовать атрибут в любом месте.



Отблагодарить (WebMoney)
R852333486614
Z215142124546
U313349697534
« Последнее редактирование: 20.09.2015, 05:13:29 от saharin88 »
*

artemka

  • Захожу иногда
  • 60
  • 1 / 1
Re: DooResize - Ресайз картинок
« Ответ #1 : 12.06.2015, 23:48:58 »
Ща потестим, как-то давно искал такой плагин, но пришлось использовать 2 разных. может этот будет норм.

 У меня выдало на страницы сайта.
Код
Fatal error: Call to undefined method JSite::getBody() in M:\home\test.ru\www\plugins\system\dooresize\dooresize.php on line 16

после того как включил плагин.
« Последнее редактирование: 13.06.2015, 00:06:50 от artemka »
*

saharin88

  • Захожу иногда
  • 291
  • 20 / 1
  • JoomWork
Re: DooResize - Ресайз картинок
« Ответ #2 : 13.06.2015, 10:42:14 »
Ща потестим, как-то давно искал такой плагин, но пришлось использовать 2 разных. может этот будет норм.

 У меня выдало на страницы сайта.
Код
Fatal error: Call to undefined method JSite::getBody() in M:\home\test.ru\www\plugins\system\dooresize\dooresize.php on line 16

после того как включил плагин.


а какая у вас версия Joomla?
он для Joomla 3
*

fbr

  • Завсегдатай
  • 1689
  • 211 / 7
Re: DooResize - Ресайз картинок
« Ответ #3 : 13.06.2015, 11:24:56 »
В работе не проверял. Как эксперимент - нормально, на его базе можно сделать плагин.
А как насчет практического применения?
1. Пользователю предлагается врукопашную прописать data-resize в код
2. Для того чтобы прописать он должен переопределить макет вывода, причем не сам макет а те что в layouts
3. Если использовать в блоге:
- первый материал выводится во всю ширину
- далее в три колонки
Как ресайзить картинки?
4. В той же директории - не есть гуд.

Ну и, конечно же, управление размерами из админки а не в коде.
*

robert

  • Живу я здесь
  • 4974
  • 457 / 20
Re: DooResize - Ресайз картинок
« Ответ #4 : 13.06.2015, 11:31:37 »
Есть некоторые моменты:
- Плагин системный: это не очень хорошо, тем более работает на регулярке.
- Он проверяет все img подряд, даже если новый файл уже создан.
« Последнее редактирование: 14.06.2015, 22:52:21 от ELLE »
Не будь паразитом, сделай что-нибудь самостоятельно!
*

saharin88

  • Захожу иногда
  • 291
  • 20 / 1
  • JoomWork
Re: DooResize - Ресайз картинок
« Ответ #5 : 13.06.2015, 13:07:09 »

- Он проверяет все img подряд, даже если новый файл уже создан.

да он проверяет все, но если файл уже есть то новый не создает

а системный он для того, что бы можно было использовать data-resize везде на странице
« Последнее редактирование: 13.06.2015, 13:10:49 от saharin88 »
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Плагин SmartResizer - мини-эскизы картинок в статьях и блогах

Автор radius

Ответов: 481
Просмотров: 120764
Последний ответ 14.11.2022, 09:57:59
от radius
JScrollBox - новый вариант галлереи картинок

Автор ihhha

Ответов: 69
Просмотров: 20232
Последний ответ 21.03.2014, 08:36:56
от SmYk