Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

Популярный файловый менеджер для Joomla от отечественных разработчиков.

v.3.3.0. Что нового?
- Joomla 6. Компонент полностью совместим с Joomla 6, плагин обратной совместимости не требуется.
- Рефакторинг. Полностью удалён устаревший код, оставшийся в наследство от версий для Joomla 3.
- Новые настройки для SVG. Новые параметры фильтрации SVG-файлов.
- Улучшена безопасная функция предварительного просмотра SVG-файлов. Благодаря новым механизмам фильтрации восстановлена ​​возможность безопасного предварительного просмотра SVG-изображений.
- Исправления ошибок. Исправлены ошибки с данными EXIF ​​и обновлена ​​библиотека EXIF.

Читать новость
Скачать расширение

Также обновление получил плагин пользовательского поля Radicalmultifield для совместимости с новым Quantum Manager.

Репозиторий GitHub
Релиз на GitHub

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 11 Ответов
  • 1078 Просмотров
*

Romsan

  • Новичок
  • 5
  • 0 / 0
Проблема такая, нужно индивидуально для некоторых страниц заполнить open graph, особенно изображений касается. Есть плагины специальные для open graph, но если в этих плагинах заполнять данные, то они будут отображатся на всех страницах одинаковые. Либо автоматически подхватывают изображения, и конечно не те что нужно. Вижу выход только один, индивидуальное заполнение мета тегов open graph для каждой страницы. Есть ли какие то расширения, что бы править код в head на нужной мне странице, или какие то другие способы.?
*

ProtectYourSite

  • Живу я здесь
  • 2368
  • 139 / 4
  • Безопасность вебсайтов
Я делаю такое вручную, без всяких расширений, всё в шаблоне.
*

Taatshi

  • Гуру
  • 5258
  • 481 / 2
  • Верстаем и кодим. Обращайтесь ;)
Можно поискать неиспользуемоме в материале поле и заполнять его, а в шаблоне настроить вывод
ВЕРСТКА, САЙТЫ ПОД КЛЮЧ, УДАЛЕНИЕ ВИРУСОВ, МИГРАЦИЯ НА JOOMLA 3, ОБНОВЛЕНИЕ  |  ОТЗЫВЫ 
Связь: telegram - Taatshi, почта - Taatshi на яндексе, Skype - Taatshi
*

Romsan

  • Новичок
  • 5
  • 0 / 0
вы можете подсказать как это технически сделать? я верстальщик просто, в php не очень. Можете чуть бодробней спасибо
*

Septdir

  • Живу я здесь
  • 3370
  • 168 / 4
Код: php
<?php
JFactory::getDocument()->setMetaData('og:image', "OG image");
P.S Плохой вы верстальщик если вам лень 15 секунд по гуглить
Не можете справиться с задачей сами пишите, решу ее за вас, не бесплатно*.
*Интересная задача, Деньги или Бартер. Натурой не беру!
CodersRank | Контакты | Мой GitHub | Workshop
*

ProtectYourSite

  • Живу я здесь
  • 2368
  • 139 / 4
  • Безопасность вебсайтов
Можете попробовать приспособить вырезано, взять  только часть с огп
« Последнее редактирование: 28.03.2017, 12:20:42 от era »
*

flyingspook

  • Живу я здесь
  • 3590
  • 247 / 9
Можете попробовать приспособить [вырезано]из этого метода, взять  только часть с огп
@ProtectYourSite
Выкладывайте тут информацию, там надо регистрироваться что бы код увидеть это не удобно пользователям, и можем счесть за ваше не уважение к нашему форуму.
« Последнее редактирование: 28.03.2017, 14:27:36 от Taatshi »
*

era

  • Администратор
  • 1588
  • 392 / 5
  • В туалете лучше быть пользователем, чем админом.
Можете попробовать приспособить вырезано из этого метода, взять  только часть с огп
ProtectYourSite, Вам предупреждение - даёте ссылку на форум, на котором обязательно нужна регистрация для просмотра кода.
*

ProtectYourSite

  • Живу я здесь
  • 2368
  • 139 / 4
  • Безопасность вебсайтов
Глупо закрывать код от гостей, не знал, что форум так делает.
Создал свою тему на этом форуме - посмотреть можно здесь
*

Филипп Сорокин

  • Завсегдатай
  • 1918
  • 160 / 4
  • разработчик.москва
Проблема такая, нужно индивидуально для некоторых страниц заполнить open graph, особенно изображений касается. Есть плагины специальные для open graph, но если в этих плагинах заполнять данные, то они будут отображатся на всех страницах одинаковые. Либо автоматически подхватывают изображения, и конечно не те что нужно. Вижу выход только один, индивидуальное заполнение мета тегов open graph для каждой страницы. Есть ли какие то расширения, что бы править код в head на нужной мне странице, или какие то другие способы.?

Есть и расширения, и самим можно править, например, так:

Код: php
JFactory::getDocument()
  ->setMetaData('og:image', 'logo.png', 'property')
  ->setMetaData('og:url', JURI::current(), 'property')
  ->setMetaData('twitter:card', 'summary_large_image');
*

Romsan21

  • Осваиваюсь на форуме
  • 10
  • 0 / 0
Код: php
<?php
JFactory::getDocument()->setMetaData('og:image', "OG image");
P.S Плохой вы верстальщик если вам лень 15 секунд по гуглить
Этот код в index нужно добавить?
так это для всех страниц будет одинаковое тогда заполнение,  а как в определенный материал добавить уникальный og: , что то вообще запутался
*

Septdir

  • Живу я здесь
  • 3370
  • 168 / 4
Этот код в index нужно добавить?
так это для всех страниц будет одинаковое тогда заполнение,  а как в определенный материал добавить уникальный og: , что то вообще запутался
Переопределить шаблон вывода материала и вставить туда ну и условие добавить
Не можете справиться с задачей сами пишите, решу ее за вас, не бесплатно*.
*Интересная задача, Деньги или Бартер. Натурой не беру!
CodersRank | Контакты | Мой GitHub | Workshop
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Версия для слабовидящих работает не на всех страницах

Автор sergo116

Ответов: 4
Просмотров: 1377
Последний ответ 11.02.2022, 07:43:21
от real601
Условие для скрытия контента на нескольких страницах

Автор ukrart

Ответов: 2
Просмотров: 895
Последний ответ 05.07.2021, 10:38:27
от ukrart
[ com_content.article ] - на страницах сайта - как убрать

Автор kanapin

Ответов: 2
Просмотров: 1051
Последний ответ 24.06.2021, 10:32:20
от Rrinna
Как реализовать: вставка словосочетаний на разных страницах?

Автор AndreN

Ответов: 4
Просмотров: 909
Последний ответ 05.05.2021, 01:04:54
от gartes
Изменение контента на мультиязычных страницах

Автор grafman

Ответов: 4
Просмотров: 741
Последний ответ 18.02.2021, 17:22:28
от arma