Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

Популярный файловый менеджер для Joomla от отечественных разработчиков.

v.3.3.0. Что нового?
- Joomla 6. Компонент полностью совместим с Joomla 6, плагин обратной совместимости не требуется.
- Рефакторинг. Полностью удалён устаревший код, оставшийся в наследство от версий для Joomla 3.
- Новые настройки для SVG. Новые параметры фильтрации SVG-файлов.
- Улучшена безопасная функция предварительного просмотра SVG-файлов. Благодаря новым механизмам фильтрации восстановлена ​​возможность безопасного предварительного просмотра SVG-изображений.
- Исправления ошибок. Исправлены ошибки с данными EXIF ​​и обновлена ​​библиотека EXIF.

Читать новость
Скачать расширение

Также обновление получил плагин пользовательского поля Radicalmultifield для совместимости с новым Quantum Manager.

Репозиторий GitHub
Релиз на GitHub

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 2 Ответов
  • 6661 Просмотров
*

V1RTUS

  • Захожу иногда
  • 204
  • 1 / 1
На сайте реализован модуль с роликом из YouTube который автоматом проигрывается при открывании сайта, но без звука, при наведении на видео мышки звук запускается, при отведении мышки звук выключается и все работает.

Но проблема такая работает 1-2 раза после надо жать контроль+f5 и чистить кэш чтобы работало, иначе сразу со звуком. Как быть?
Сайт где можно увидеть (на главной странице справа под надписью "реклама") http://apsnylife.ru

СКРИПТ
Код
</script><script src="//www.youtube.com/player_api"></script><script>
var player;
function onYouTubePlayerAPIReady() {
  player = new YT.Player('yplayer', {
    events: {'onReady': onPlayerReady}
  });
}
function onPlayerReady(event) {
  player.mute();
}
 
</script><script type="text/javascript">
jQuery(function(){
    jQuery('#yplayer').hover(
    function() {
         player.unMute();
    },
    function() {
      player.mute();
    }
   );
  jQuery('#yplayer').mouseover(
    function() {
     player.unMute();
    }
  )
}) 
   
  </script>

ВЫВОД МОДУЛЯ
Код
<iframe src="//www.youtube.com/embed/KFnsoKuzmWg?rel=0&amp;enablejsapi=1&amp;autoplay=1" frameborder="0" width="270" height="160" allowfullscreen id="yplayer"></iframe>

*

sword852d

  • Захожу иногда
  • 199
  • 9 / 0
Цитировать
Но проблема такая работает 1-2 раза после надо жать контроль+f5 и чистить кэш чтобы работало, иначе сразу со звуком. Как быть?
У меня норм работает, может у вас в браузере места мало просто под кэш выделено?
*

arma

  • Завсегдатай
  • 1752
  • 81 / 3
Не заметил проблемы. Последняя лиса, Chrome, ну и майкрософт.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Вставка видео в Материал

Автор VIK4

Ответов: 10
Просмотров: 1195
Последний ответ 03.11.2025, 08:18:22
от wishlight
Вставка видео со своего сервера через media manager

Автор goga_pgasovav

Ответов: 2
Просмотров: 2091
Последний ответ 27.03.2025, 14:51:43
от Akeksandr
Как вставить видео с Telegram в материал?

Автор Ishti39

Ответов: 2
Просмотров: 1652
Последний ответ 18.06.2024, 10:41:30
от Olg
Видео в модальном окне

Автор Leo1986

Ответов: 0
Просмотров: 1118
Последний ответ 25.03.2024, 18:48:40
от Leo1986
Просмотр видео

Автор Leo1986

Ответов: 3
Просмотров: 1136
Последний ответ 25.03.2024, 18:15:01
от sivers