Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

Популярный файловый менеджер для Joomla от отечественных разработчиков.

v.3.3.0. Что нового?
- Joomla 6. Компонент полностью совместим с Joomla 6, плагин обратной совместимости не требуется.
- Рефакторинг. Полностью удалён устаревший код, оставшийся в наследство от версий для Joomla 3.
- Новые настройки для SVG. Новые параметры фильтрации SVG-файлов.
- Улучшена безопасная функция предварительного просмотра SVG-файлов. Благодаря новым механизмам фильтрации восстановлена ​​возможность безопасного предварительного просмотра SVG-изображений.
- Исправления ошибок. Исправлены ошибки с данными EXIF ​​и обновлена ​​библиотека EXIF.

Читать новость
Скачать расширение

Также обновление получил плагин пользовательского поля Radicalmultifield для совместимости с новым Quantum Manager.

Репозиторий GitHub
Релиз на GitHub

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 6 Ответов
  • 1071 Просмотров
*

dmitru100

  • Новичок
  • 5
  • 0 / 0
Сложно сформулировать запрос для поиска, потому сколько не искал не нашел.
А задача такая

Есть Joomla.
хочу чтобы все мои запросы типа
/myrazdel
/myrazdel/111
/myrazdel/2222
/myrazdel/222/3444
...
Обрабатывались моим php в рамках основного шаблона Joomla

Знаний не хватит, чтобы писать свои модули или компоненты.
Пока решение вижу так - создание материала с алиасом myrazdel, в котором я буду инклюдить my.php
А в нем уже буду разбирать url, подключать тот или иной мой php и формировать контент.

1) отсюда вопрос - правильная ли мысль, есть ли альтернативы без написатния модулей и компонент (нужно разбираться, знания не хватит)
2) как прописать перенаправление /myrazdel/...... на данный материал (или пункт меню),
я так понимаю htaccess, если можно подскажите код. Не смог сделать, чтобы URL при этом сохранялся


Спасибо
« Последнее редактирование: 03.03.2017, 15:20:27 от dmitru100 »
*

SeBun

  • BanMaster
  • 4030
  • 259 / 5
  • @SeBun48
Включите в настройках SEО и переименуйте .htaccess, они и так будут такими, как вы хотите. Или я не так вопрос понял?

А вообще это делается через меню. Создаете пункт меню myrazdel, в нем подпункты 111, 222 и т.д.
Оказываю услуги по Joomla | Миграция/Обновление | Сопровождение | IT-аутсорсинг | Недорогие домены и хостинг
*

dmitru100

  • Новичок
  • 5
  • 0 / 0
Включите в настройках SEО и переименуйте .htaccess, они и так будут такими, как вы хотите. Или я не так вопрос понял?
А вообще это делается через меню. Создаете пункт меню myrazdel, в нем подпункты 111, 222 и т.д.
SEO включен, .htaccess переименован. Раздел меню создан, он открывает материал.
Материал это мой код php

при открытии раздела мой-сайт/xxx
все работает.

Но я хочу чтобы все ссылки типа
мой-сайт/xxx/11
мой-сайт/xxx/333
мой-сайт/xxx/...
открывали этот единственный материал, мой PHP. В котором я буду формировать контент, в зависимости от url.

Подпункты меню создать не могу, так как неизвестно сколько таких урлов будет


Теоретически
RewriteRule ^xxx/(.*)$ index.php?option=com_content&view=article&id=91/$1  [L]
или
RewriteRule ^xxx/(.*) /xxx?a=$1  [L]
Решило бы проблему. но последний не получается сделать.
« Последнее редактирование: 03.03.2017, 16:08:51 от dmitru100 »
*

dmitru100

  • Новичок
  • 5
  • 0 / 0
Максимум что смог сделать это
RewriteRule ^xxx/(.+)$ /xxx/?a=$1 [R=301,L]

В этом случае URL меняется с
мой-сайт/xxx/frerfer
на
мой-сайт/xxx/?a=frerfer

Как сделать, чтобы URL при этом не менялся, а перенаправление работало?
*

SeBun

  • BanMaster
  • 4030
  • 259 / 5
  • @SeBun48
А, теперь понятна ваша задумка. Делается это, конечно, по другому, но можно и по вашему пути пойти. Давайте попробуем такой вариант: проверьте, что бы перед строкой, которую мы напишем, стояли
Код: ini
RewriteEngine On
RewriteBase /
Первая строка включает обработку правил, а вторая - обрезает путь от корня. Далее пишем примерно так:
Код: ini
RewriteRule ^мой-сайт/xxx.* /myscript.php [L]

Ну а далее уже в скрипте разбираете запрос.
Оказываю услуги по Joomla | Миграция/Обновление | Сопровождение | IT-аутсорсинг | Недорогие домены и хостинг
*

SeBun

  • BanMaster
  • 4030
  • 259 / 5
  • @SeBun48
Либо еще вариант:
Код: ini
RewriteRule ^xxx(.*)$ /myscript.php [R=301,L]

Здесь уже 301-й редирект, но все запросы к папке ххх будут отправляться на ваш скрипт. По сути то же самое...
Оказываю услуги по Joomla | Миграция/Обновление | Сопровождение | IT-аутсорсинг | Недорогие домены и хостинг
*

dmitru100

  • Новичок
  • 5
  • 0 / 0
Либо еще вариант:
Код: ini
RewriteRule ^xxx(.*)$ /myscript.php [R=301,L]

Здесь уже 301-й редирект, но все запросы к папке ххх будут отправляться на ваш скрипт. По сути то же самое...


ОГРОМНОЕ СПАСИБО!
Единственно открывался myscript.php без шаблона.

Такая инструкция открывает как надо
RewriteBase /
RewriteRule ^xxx/(.+)$ /index.php?option=com_content&view=article&id=91/?a=$1 [L]

И URL при этом остается /xxx/edfwef/dsfsdf/dsf
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Переход с http на https

Автор Andrey67

Ответов: 3
Просмотров: 1425
Последний ответ 10.09.2024, 17:01:58
от Andrey67
reCAPTCHA V2 Google - Для Joomla 3

Автор Alex GOOD

Ответов: 35
Просмотров: 10335
Последний ответ 10.01.2024, 21:41:38
от Vastriet
Ошибка 1054 Unknown column 'created_by' in 'field list' VirtueMart

Автор Evgen Kulibin

Ответов: 3
Просмотров: 1749
Последний ответ 26.02.2023, 01:56:42
от lakshmi
Ошибка страницы http error 500

Автор raevmara90

Ответов: 0
Просмотров: 1020
Последний ответ 09.02.2022, 07:09:44
от raevmara90
Редактор материалов сейвится на http error 500

Автор Усач911

Ответов: 3
Просмотров: 771
Последний ответ 29.12.2020, 11:01:33
от draff