Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

Популярный файловый менеджер для Joomla от отечественных разработчиков.

v.3.3.0. Что нового?
- Joomla 6. Компонент полностью совместим с Joomla 6, плагин обратной совместимости не требуется.
- Рефакторинг. Полностью удалён устаревший код, оставшийся в наследство от версий для Joomla 3.
- Новые настройки для SVG. Новые параметры фильтрации SVG-файлов.
- Улучшена безопасная функция предварительного просмотра SVG-файлов. Благодаря новым механизмам фильтрации восстановлена ​​возможность безопасного предварительного просмотра SVG-изображений.
- Исправления ошибок. Исправлены ошибки с данными EXIF ​​и обновлена ​​библиотека EXIF.

Читать новость
Скачать расширение

Также обновление получил плагин пользовательского поля Radicalmultifield для совместимости с новым Quantum Manager.

Репозиторий GitHub
Релиз на GitHub

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 7 Ответов
  • 2695 Просмотров
*

axel030392

  • Захожу иногда
  • 76
  • 1 / 0
  • ЯБлог тут нет
Вообщем проблема такая. На одной странице где установлена форма от RSForm! Pro (поставил её потому что это единственно рабочая форма с отправкой и калькулятором в свободном доступе) перестало работать меню. Поставил плагин jQuery Easy, настроил его, а именно :
Добавлять код No Conflict  - Скрипт Thru   - меню заработало
Теперь на странице редактирования (добавление статьи с фронтэнда) поставил кастомный модуль со скриптом
Код
<script src="http://ajax.googleapis.com/ajax/libs/jquery/1.4.2/jquery.min.js" type="text/javascript"></script>
<script type="text/javascript">
$(function() {
$("input[id='text-count']").keyup(function count(){
number = $("input[id='text-count']").val().length;
$("#count").html("Количество введенных символов: "+number);
});
});
</script>
<input type="text" id="text-count"/><span id="count"></span>
Этот скрипт отображает количество символов в текстовом поле. Скрипт не работает. Подключил к нему опять плагин jQuery Easy, и тут прикол) Скрипт работает только если в jQuery Easy стоит: Добавлять код No Conflict - нет

Соответственно вопрос, как сделать так что бы работало и то и то??
 
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
а зачем в кастомном модуле снова грузить jquery. В настройках плагина выбрать версию jquery 1.8 .
И переписать в скрипте $ на jQuery
*

axel030392

  • Захожу иногда
  • 76
  • 1 / 0
  • ЯБлог тут нет
пробовали удалять подключение jquery в кастомном модуле?
Да конечно, это первое что я сделал. Скрипт не работает. То есть не знаю почему он он работает только когда находиться непосредственно на строчку выше самого скрипта.
*

axel030392

  • Захожу иногда
  • 76
  • 1 / 0
  • ЯБлог тут нет
а зачем в кастомном модуле снова грузить jquery. В настройках плагина выбрать версию jquery 1.8 .
И переписать в скрипте $ на jQuery
Да я и нехочу его грузить, но не работает он по другому. Вот хоть убей)) Ставил я и 1.8 и все остальные. А вот по поводу переписать можно поподробней? чет не очень понял
*

effrit

  • Легенда
  • 10132
  • 1118 / 13
  • effrit.com
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
В плагине если No Conflict
то в скриптах потом используется jQuery вместо $
Код
<script type="text/javascript">
jQuery(function() {
jQuery("input[id='text-count']").keyup(function count(){
number = jQuery("input[id='text-count']").val().length;
jQuery("#count").html("Количество введенных символов: "+number);
});
});
</script>
*

axel030392

  • Захожу иногда
  • 76
  • 1 / 0
  • ЯБлог тут нет
попробуйте убрать из кода модуля подключения jquery и вместо этого прописать строку
JHtml::_('jquery.framework');
В плагине если No Conflict
то в скриптах потом используется jQuery вместо $
Код
<script type="text/javascript">
jQuery(function() {
jQuery("input[id='text-count']").keyup(function count(){
number = jQuery("input[id='text-count']").val().length;
jQuery("#count").html("Количество введенных символов: "+number);
});
});
</script>
Большое спасибо Вам обоим! Помогло, с меня плюсы.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Плагин для транслитерации имен загружаемых файлов

Автор KSS

Ответов: 5
Просмотров: 3487
Последний ответ 02.10.2025, 09:57:13
от Леон
Стоит ли ставить плагин rel="canonical" на Joomla 3

Автор azm1n

Ответов: 2
Просмотров: 3372
Последний ответ 09.05.2025, 12:39:18
от azm1n
sp easy image gallery размножает фотки

Автор yalo

Ответов: 0
Просмотров: 933
Последний ответ 09.12.2024, 23:10:08
от yalo
[Решено] Отключить Mootols, Jquery и Bootstrap в Joomla 3

Автор Pazys

Ответов: 126
Просмотров: 105589
Последний ответ 21.10.2022, 22:25:23
от Alex Kop
Не работает плагин перенаправления (Redirect) Joomla 3.10

Автор tsolomon

Ответов: 10
Просмотров: 2307
Последний ответ 23.09.2022, 10:37:20
от sivers