Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

Популярный файловый менеджер для Joomla от отечественных разработчиков.

v.3.3.0. Что нового?
- Joomla 6. Компонент полностью совместим с Joomla 6, плагин обратной совместимости не требуется.
- Рефакторинг. Полностью удалён устаревший код, оставшийся в наследство от версий для Joomla 3.
- Новые настройки для SVG. Новые параметры фильтрации SVG-файлов.
- Улучшена безопасная функция предварительного просмотра SVG-файлов. Благодаря новым механизмам фильтрации восстановлена ​​возможность безопасного предварительного просмотра SVG-изображений.
- Исправления ошибок. Исправлены ошибки с данными EXIF ​​и обновлена ​​библиотека EXIF.

Читать новость
Скачать расширение

Также обновление получил плагин пользовательского поля Radicalmultifield для совместимости с новым Quantum Manager.

Репозиторий GitHub
Релиз на GitHub

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 6 Ответов
  • 2243 Просмотров
*

Evgen Obraztsov

  • Новичок
  • 4
  • 0 / 0
Доброго времени суток!
Нужна помощь разумных людей, ибо я в замешательстве)
Возникла следующая ситуация: В главном меню у меня есть пункт "Материалы", в нём есть подменю с выпадающим списком "Материалы конференций", в котором есть пункт "Конференция 1". При переходе по "Конференция 1" попадаю на материал со списком слов (отчёт, результаты и т.п.). Каждый пункт этого списка - ссылка на материал по конференции. Через редактор добавил на каждый пункт материал с текстом. При открытии материала по какой-либо из ссылок в этом списке происходит переход на главную страницу (она пустая) и открывается нужный материал. Подскажите, пожалуйста, как сделать так, чтобы при открытии материала человек оставался на странице "Материалы" главного меню?
Когда нахожусь в пункте "Конференция 1" в меню "Материалы", то адрес имя_сайта/material-conf/conf1, а при открывании материала из списка перехожу по ссылке имя_сайта/conf1/нужный_материал, а хотелось бы, чтобы было так: имя_сайта/material-conf/conf1/нужный_материал
Joomla! 3.6.4
*

Evgen Obraztsov

  • Новичок
  • 4
  • 0 / 0
на данном этапе нашлось решение:
При вставке материала в текст через встроенный редактор у материала вставляется строка вида: index.php?option=com_content&view=article&id=14&catid=13&Itemid=101
если из неё удалить &Itemid=101, то документ будет открываться в том же пункте меню.
а если вместо index.php вставить имя_сайта/material-conf/conf1 и привести ссылку к такому виду: имя_сайта/material-conf/conf1?option=com_content&view=article&id=14&catid=13, то она так же будет отображаться в адресной строке, в случае, если оставить index.php, то в адресной строке будет  имя_сайта/material-conf/conf1/13-имя_категории/14-имя_материала
Не уверен в правильности данного решения, но оно (на данный момент) рабочее
*

effrit

  • Легенда
  • 10132
  • 1118 / 13
  • effrit.com
вы неправильно делаете.
советую ничего не удалять из ссылок.
и вообще - включить SEF-ссылки, чтобы не было соблазна стирать itemID из строки.

переход на главную осуществляться у вас не может, у вас просто модули остаются такие же, как на главной.
соответственно, надо вам нормально разобраться с публикацией модулей и со структурой меню, иначе вы мегатреш сотворите.
*

Evgen Obraztsov

  • Новичок
  • 4
  • 0 / 0
вы неправильно делаете.
советую ничего не удалять из ссылок.
и вообще - включить SEF-ссылки, чтобы не было соблазна стирать itemID из строки.

переход на главную осуществляться у вас не может, у вас просто модули остаются такие же, как на главной.
соответственно, надо вам нормально разобраться с публикацией модулей и со структурой меню, иначе вы мегатреш сотворите.

согласен, немного ошибся. но, при вставке ссылки на материал, у меня в itemid пишется id главной страницы, отчего, собственно я и подумал, что открывается главная. в связи с этим не вижу ничего страшного, чтобы просто не писать itemid в строке со ссылкой, либо просто писать в нём правильный id того пункта меню, в котором должен отображаться мой материал
*

effrit

  • Легенда
  • 10132
  • 1118 / 13
  • effrit.com
похоже, я встрял прямо в центр грустной истории "связался черт с ягненком" :)
в общем, если вас устраивает, то, что у вас получилось - в добрый путь.
но знайте - вы сделали какой-то лютый изврат, и не удивляйтесь, если он к вам вернется :)
*

Evgen Obraztsov

  • Новичок
  • 4
  • 0 / 0
похоже, я встрял прямо в центр грустной истории "связался черт с ягненком" :)
в общем, если вас устраивает, то, что у вас получилось - в добрый путь.
но знайте - вы сделали какой-то лютый изврат, и не удивляйтесь, если он к вам вернется :)

прошу прощения, в чём изврат, если в редакторе материалов при вставке ссылки на другой материал я поменяю itemid на тот, который нужен? SEF-ссылки включены и адресной строке у пользователя отображается всё весьма адекватно.
*

o_fedor

  • Захожу иногда
  • 56
  • 0 / 0
Я так понимаю, пункт меню, вместо правильного отображения, например: home/menu1/menu2/material , отображается home/material!? Если так, то проблема в настройке самого меню. Решение: открываем нужный пункт меню и внимательно смотрим на выбор родителя... Пункт: "родительский элемент"... Выбираем родителя, сохраняем, радуемся результату...
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Вставка видео в Материал

Автор VIK4

Ответов: 10
Просмотров: 1197
Последний ответ 03.11.2025, 08:18:22
от wishlight
Как вставить видео с Telegram в материал?

Автор Ishti39

Ответов: 2
Просмотров: 1652
Последний ответ 18.06.2024, 10:41:30
от Olg
Как сделать картинку ссылкой на материал без Вводного изображения?

Автор OZlaim

Ответов: 0
Просмотров: 1489
Последний ответ 30.05.2024, 01:28:37
от OZlaim
Пропало главное меню, и контент на главной (после обновления)

Автор GTHack

Ответов: 15
Просмотров: 2611
Последний ответ 07.01.2024, 16:00:15
от ProtectYourSite
Поиск в Материал- Блог категории

Автор mag_num83

Ответов: 1
Просмотров: 1328
Последний ответ 14.09.2023, 20:36:34
от beliyadm