Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 2 Ответов
  • 1126 Просмотров
*

voron121

  • Захожу иногда
  • 220
  • 1 / 0
  • Метод тыка и мата помогает в кодинге
Доброго времени суток. У меня есть самописный компонент для Joomla 3.0 по принципу каталога - на фронте пользователь делает заказ,  в админке админке админ его правит или модерирует. Все просто, делал по урокам создания подобных модулей.
В данный момент у меня появилась весьма не стандартная задача. Суть в том что в БД есть поле Time с типом поля  Time. Время записывается в формате час:минуты. Появилась задача вводить время в поле в админке в формате час.минуты (то есть через точку а не через двоеточие.). По сути мне нужно в XML с полем time сделать str_replace для параметра время, которое тянется из бд и в него же записывается (То есть что бы визуально выводилось время через точку а в бд попадало как нужно - через двоеточие).

Подскажите плз как :

1 - реализовать задуманное что бы в полях в админке, при редактировании записи время выводилось через точку ?
2 - как сделать так, что бы при записе в бд данные с поля time опять таки перезаписывали точку на двоеточие ?
*

robert

  • Живу я здесь
  • 4974
  • 457 / 20
1.
-В шаблоне: можно с помощью JavaScript или регулярки выделить value, затем replace() (JS) или str_replace() заменить ":" на ".".
-В модели: в методе getItem() или loadFormData() - с помощью str_replace().
2. Перед отправкой данных в модель на сохранение сделать обратное действие в контроллере.
А для чего нужны эти телодвижения?
Не будь паразитом, сделай что-нибудь самостоятельно!
*

voron121

  • Захожу иногда
  • 220
  • 1 / 0
  • Метод тыка и мата помогает в кодинге
1.
-В шаблоне: можно с помощью JavaScript или регулярки выделить value, затем replace() (JS) или str_replace() заменить ":" на ".".
-В модели: в методе getItem() или loadFormData() - с помощью str_replace().
2. Перед отправкой данных в модель на сохранение сделать обратное действие в контроллере.
А для чего нужны эти телодвижения?
Заказчику сложно виделити ввести время в формате час:минута. А т.к в БД поле имеет тип тайм и это обязательно (есть сортировка по этому полю) - то приходится танцевать с  бубном. Спс за совет - на счет явы не подумал - буду пробовать
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Условия отображения для конкретной группы пользователей Joomla 3.4.x

Автор dmik

Ответов: 15
Просмотров: 3829
Последний ответ 29.05.2020, 22:42:15
от voland
Создание релиза компонента средствами GitHub

Автор SkyAn

Ответов: 4
Просмотров: 1298
Последний ответ 01.11.2019, 17:42:04
от Septdir
Подключить Joomla Framework в своем файле

Автор kolhoz

Ответов: 1
Просмотров: 2065
Последний ответ 06.12.2017, 17:15:42
от Aleks.Denezh
Переделать запросы к БД под Joomla

Автор Glog

Ответов: 3
Просмотров: 1727
Последний ответ 03.07.2017, 17:53:28
от Glog
Ошибка при попытке получить параметры активного пункта меню в контроллере компонента

Автор Inoken

Ответов: 10
Просмотров: 2182
Последний ответ 19.06.2017, 14:29:22
от dmitry_stas