Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 4 Ответов
  • 4649 Просмотров
*

Romman

  • Новичок
  • 3
  • 0 / 0
Вопрос к знатокам,

Если установить параметр ссылки Открывать в: новом окне без навигации

 

В меню у этой ссылки автоматически добавляется стиль class="s5_outer" который ломает меню. Подскажите пожалуйста, где отключить этот стиль для target="blank" ссылок.



Спасибо!
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
вероятно в настройках вашего шаблона Joomla, если они конечно есть. иначе только в коде
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

Romman

  • Новичок
  • 3
  • 0 / 0
вероятно в настройках вашего шаблона Joomla, если они конечно есть. иначе только в коде

В настройках шаблона ничего подобного не нашел, в редакторе HTML шаблона, все что нашел относительно меню:

Код
// Template Configuration    

$s5_menu = $this->params->get ("xml_s5_menu");
$s5_effects = $this->params->get ("xml_s5_jsmenu");
$s5_widthtype = $this->params->get ("xml_s5_widthtype");
$s5_body_width = $this->params->get ("xml_s5_body_width");
$s5_left_width = $this->params->get ("xml_s5_left_width");
$s5_right_width = $this->params->get ("xml_s5_right_width");
$s5_inset_width = $this->params->get ("xml_s5_inset_width");
$s5_show_frontpage = $this->params->get ("xml_s5_frontpage"); 
$s5_topback = $this->params->get ("xml_s5_topback");
$s5_headerback  = $this->params->get ("xml_s5_headerback");
$s5_bottomback = $this->params->get ("xml_s5_bottomback");
$s5_register = $this->params->get ("xml_s5_register");
$s5_login = $this->params->get ("xml_s5_login");
$s5_loginout = $this->params->get ("xml_s5_loginout");
$s5_backimage  = $this->params->get ("xml_s5_backimage");
$s5_backcolor = $this->params->get ("xml_s5_backcolor");
$s5_mbbackcolor = $this->params->get ("xml_s5_mbbackcolor");
$s5_text_menu_1 = $this->params->get ("xml_s5_text_menu_1");
$s5_text_menu_2 = $this->params->get ("xml_s5_text_menu_2");
$s5_text_menu_3 = $this->params->get ("xml_s5_text_menu_3");
$s5_text_menu_4 = $this->params->get ("xml_s5_text_menu_4");
$s5_text_menu_5 = $this->params->get ("xml_s5_text_menu_5");
$s5_text_menu_6 = $this->params->get ("xml_s5_text_menu_6");
$s5_text_menu_7 = $this->params->get ("xml_s5_text_menu_7");
$s5_text_menu_8 = $this->params->get ("xml_s5_text_menu_8");
$s5_text_menu_9 = $this->params->get ("xml_s5_text_menu_9");
$s5_text_menu_10 = $this->params->get ("xml_s5_text_menu_10");
$s5_subtext = $this->params->get ("xml_s5_subtext");
$s5_colors = $this->params->get ("xml_s5_colors");
$s5_tweetwithusl  = $this->params->get ("xml_s5_tweetwithusl");
$s5_rssl  = $this->params->get ("xml_s5_rssl");
$s5_tooltips = $this->params->get ("xml_s5_tooltips");
$s5_multibox = $this->params->get ("xml_s5_multibox");
$s5_multioverlay = $this->params->get ("xml_s5_multioverlay");
$s5_multicontrols = $this->params->get ("xml_s5_multicontrols");
$s5_urlforSEO = $this->params->get ("xml_s5_seourl");

И
Код
<?php if (($s5_colors  == "red") || ($s5_colors  == "green") || ($s5_colors  == "gray") || ($s5_colors  == "blue") || ($s5_colors  == "brown")) { ?>
<?php if($this->direction == "rtl") { ?>
#s5_navv ul li ul li {background:transparent url(<?php echo $LiveSiteUrl;?>templates/university/images/<?php echo $s5_colors;?>/Shape5_University_ddmiddle_rtl.png)}
#s5_navv ul li.s5_menutop, #s5_navv ul li.s5_menutop:hover {background:transparent url(<?php echo $LiveSiteUrl;?>templates/university/images/<?php echo $s5_colors;?>/Shape5_University_ddtop_rtl.png) no-repeat scroll 0 0;}
#s5_navv ul li.s5_toparrow, #s5_navv ul li.s5_toparrow:hover {background:transparent url(<?php echo $LiveSiteUrl;?>templates/university/images/<?php echo $s5_colors;?>/Shape5_University_ddtop_rtl.png) no-repeat scroll 0 0;}
#s5_navv ul li.s5_menubottom, #s5_fm_ul0 ul li.s5_menubottom, #s5_navv ul li.s5_menubottom:hover, #s5_fm_ul0 ul li.s5_menubottom:hover {background:transparent url(<?php echo $LiveSiteUrl;?>templates/university/images/<?php echo $s5_colors;?>/Shape5_University_ddbottom_rtl.png) no-repeat scroll 0 0;margin-left:0px;}
#s5_navv ul li li.lastitem a:hover {background:transparent url(<?php echo $LiveSiteUrl;?>templates/university/images/<?php echo $s5_colors;?>/Shape5_University_ddmiddle_rtl.png) repeat-x scroll 1px 0;}
#s5_navv ul li ul li {background:transparent url(<?php echo $LiveSiteUrl;?>templates/university/images/<?php echo $s5_colors;?>/Shape5_University_ddmiddle_rtl.png) }
#s5_navv ul li ul li:hover, #s5_navv ul li ul li.over {background:transparent url(<?php echo $LiveSiteUrl;?>templates/university/images/<?php echo $s5_colors;?>/Shape5_University_ddmiddle_rtl.png) repeat-y 0px 0px; }   

Ну это бред, что target влияет на стиль ссылки, какая может быть связь непонятно, поэтому и где смотреть непонятно.
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
кроме как в шаблоне, смотреть больше негде. класс s5_... как бы явно дает понять об этом
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

Romman

  • Новичок
  • 3
  • 0 / 0
кроме как в шаблоне, смотреть больше негде. класс s5_... как бы явно дает понять об этом
Дмитрий, спасибо за помощь!
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

убрать из меню заголовки h3

Автор nexter

Ответов: 19
Просмотров: 9426
Последний ответ 03.02.2020, 18:49:47
от durte
При добавлении нового пункта меню не отображается содержимое

Автор Denko

Ответов: 2
Просмотров: 4369
Последний ответ 16.01.2020, 18:40:55
от Denko
Не нажимается пункт меню на мобильной версии

Автор Sensession

Ответов: 7
Просмотров: 6021
Последний ответ 04.01.2020, 16:45:27
от xpank
Не отображаются пункты в меню

Автор physic

Ответов: 20
Просмотров: 24754
Последний ответ 20.09.2019, 16:54:01
от beliyadm
Как в ARI Ext Menu добиться работы параметра "Показать в меню"?

Автор vasmed

Ответов: 1
Просмотров: 4735
Последний ответ 01.03.2019, 11:12:18
от vasmed