Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 25 Ответов
  • 2476 Просмотров
*

Scaltro

  • Осваиваюсь на форуме
  • 42
  • 0 / 0
Ситуация такая, я понимаю что в Joomla 3.10 есть пункт в настройках публикации который называется "изображения и ссылки", который делает картинку превью кликабельной. Но проблема в том что большой сайт с контентом проблематично переделать весь внеся изменения в каждую публикацию. В интернете на старые ветки нашёл метод, но он подразумевает под собой изменение кода, что в моём случае неприемлемо. Так вот вопрос, существует ли какой нибудь плагин, который сделает картинку вводного текста публикации кликабельной, чтобы кликнув по ней можно было перейти в саму публикации? Или возможно это осуществить силами самой Joomla 3.10.10?
*

marksetter

  • Завсегдатай
  • 1045
  • 40 / 0
так переопредилите макет вывода и оберните принудительно ссылкой все превью или что вам надо
индивидуальная помощь: @SetAlexx
*

marksetter

  • Завсегдатай
  • 1045
  • 40 / 0
или через бд запросом параметр поменяйте
индивидуальная помощь: @SetAlexx
*

marksetter

  • Завсегдатай
  • 1045
  • 40 / 0
правда тут придется выставить по умолчанию в настройках параметр кликабельности, что бы потом на новых не менять
индивидуальная помощь: @SetAlexx
*

Scaltro

  • Осваиваюсь на форуме
  • 42
  • 0 / 0
так переопредилите макет вывода и оберните принудительно ссылкой все превью или что вам надо
Так я нашёл файл:
Код
\public_html\components\com_content\views\category\tmpl\blog_item.php
Строку:
Код
<?php echo JLayoutHelper::render('joomla.content.intro_image', $this->item); ?>
Заменил на:
Код
<a href="/<?php echo JRoute::_(ContentHelperRoute::getArticleRoute($this->item->slug, $this->item->catid)); ?>"><?php echo JLayoutHelper::render('joomla.content.intro_image', $this->item); ?></a>
Не сработало так  *ОХ-Х-Х*
*

marksetter

  • Завсегдатай
  • 1045
  • 40 / 0
там тупо тег а перенести
не вижу проблемы или закомментитт подробнее и в настройках материала вклбчить клик по картинке
да и щакомментить в на тпрйках можно скрыв подробнее
индивидуальная помощь: @SetAlexx
*

Scaltro

  • Осваиваюсь на форуме
  • 42
  • 0 / 0
А это может сам шаблон тупить? Использую Helix3
*

marksetter

  • Завсегдатай
  • 1045
  • 40 / 0
может
затестите на протостаре
индивидуальная помощь: @SetAlexx
*

Scaltro

  • Осваиваюсь на форуме
  • 42
  • 0 / 0
У протостара нет папки com_content\views\category\tmpl\
Правлю в самом компоненте components\com_content\views\category\tmpl\blog_item.php
Картинка не становится ссылкой  *ОХ-Х-Х*
*

marksetter

  • Завсегдатай
  • 1045
  • 40 / 0
вообще не понимаю в чем проблема
в пункте меню блог категории
вкладка блог
изображение вводного текста как ссылка - да
вкладка отображение
ссылка подробнее-скрыть
индивидуальная помощь: @SetAlexx
*

marksetter

  • Завсегдатай
  • 1045
  • 40 / 0
если параметры стояли по умолчанию(принудительно не ставили) то самое простое решение:
материалы->категории->настройка
вкладка блог ->изображение вводного текста как ссылка поставить да
применится ко всем категориям
индивидуальная помощь: @SetAlexx
*

Scaltro

  • Осваиваюсь на форуме
  • 42
  • 0 / 0
изображение вводного текста как ссылка поставить да
Почему то в настройках не появляется эта опция  :(
*

marksetter

  • Завсегдатай
  • 1045
  • 40 / 0
кстати да. на тройке нет, а в 4 есть
индивидуальная помощь: @SetAlexx
*

Scaltro

  • Осваиваюсь на форуме
  • 42
  • 0 / 0
И как теперь это реализовать на 3й?  :'(
*

marksetter

  • Завсегдатай
  • 1045
  • 40 / 0
ну если категорий мало то в пунктах меню.
иначе в бд в таблице меню в параметрах выставить 1.
можно одним запросом, но тут уже сегодня не помогу
индивидуальная помощь: @SetAlexx
*

Scaltro

  • Осваиваюсь на форуме
  • 42
  • 0 / 0
ну если категорий мало то в пунктах меню.
В пунктах меню то тоже нет:
Код
изображение вводного текста как ссылка поставить да
*

marksetter

  • Завсегдатай
  • 1045
  • 40 / 0
да в тройке нет такого и даже в бд
у меня решено переопределением layout
в файле
/шаблон/html/layouts/joomla/content/intro_image.php
код ниже обернут в тег a
Код
<?php if($intro_image) : ?>
<?php if ($params->get('link_titles') && $params->get('access-view')) : ?>
<a href="<?php echo JRoute::_(ContentHelperRoute::getArticleRoute($displayData->slug, $displayData->catid, $displayData->language)); ?>">
<?php endif; ?>
<div class="article-intro-image">
<img src="<?php echo $intro_image; ?>" alt="<?php echo htmlspecialchars($displayData->title, ENT_COMPAT, 'UTF-8'); ?>">
</div>
<?php if ($params->get('link_titles') && $params->get('access-view')) : ?>
</a>
<?php endif; ?>
<?php else: ?>
индивидуальная помощь: @SetAlexx
*

Scaltro

  • Осваиваюсь на форуме
  • 42
  • 0 / 0
У меня в файле шаблона /шаблон/html/layouts/joomla/content/intro_image.php есть такой кусок:
Код
<?php if(!empty($intro_image) || (isset($images->image_intro) && !empty($images->image_intro))) : ?>
<?php $imgfloat = empty($images->float_intro)? $params->get('float_intro') : $images->float_intro; ?>
<div class="pull-<?php echo htmlspecialchars($imgfloat, ENT_COMPAT, 'UTF-8'); ?> entry-image intro-image">
<?php if ($params->get('link_titles') && $params->get('access-view')) : ?>
<a href="<?php echo JRoute::_(ContentHelperRoute::getArticleRoute($displayData->slug, $displayData->catid, $displayData->language)); ?>">
<?php endif; ?>
<img
<?php if (isset($images->image_intro_caption) && $images->image_intro_caption):
echo 'class="caption"' . ' title="' . htmlspecialchars($images->image_intro_caption). '"';
endif; ?>
src="<?php echo htmlspecialchars($intro_image); ?>" alt="<?php echo htmlspecialchars($image_alt_text); ?>" itemprop="thumbnailUrl"
/>
<?php if ($params->get('link_titles') && $params->get('access-view')) : ?>
</a>
<?php endif; ?>
</div>
<?php endif; ?>

ПОмоги пожалуйста его правильно поправить !
*

marksetter

  • Завсегдатай
  • 1045
  • 40 / 0
сравните с моим куском и внесите правки.
увы сам не могу...до завтра без компа
индивидуальная помощь: @SetAlexx
*

Scaltro

  • Осваиваюсь на форуме
  • 42
  • 0 / 0
Дак код так же обёрнут в:
Код
<a href="<?php echo JRoute::_(ContentHelperRoute::getArticleRoute($displayData->slug, $displayData->catid, $displayData->language)); ?>"> ----------- </a>
*

marksetter

  • Завсегдатай
  • 1045
  • 40 / 0
выше тега условие смотрите
индивидуальная помощь: @SetAlexx
*

Scaltro

  • Осваиваюсь на форуме
  • 42
  • 0 / 0
Я просто не кодер, в коде не силён  :(
*

marksetter

  • Завсегдатай
  • 1045
  • 40 / 0
ну увы я пока ничем помочь не могу
индивидуальная помощь: @SetAlexx
*

Scaltro

  • Осваиваюсь на форуме
  • 42
  • 0 / 0
Я сильно не тороплюсь, подожду  ::)
*

marksetter

  • Завсегдатай
  • 1045
  • 40 / 0
а по факту, что бы помочь. проще доступы
индивидуальная помощь: @SetAlexx
*

Scaltro

  • Осваиваюсь на форуме
  • 42
  • 0 / 0
а по факту, что бы помочь. проще доступы
Дак суть то в том чтобы понять и чтоб повторить мог))
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Плагин/модуль для встраивания видео с Дзена или ВК

Автор KingSnake

Ответов: 0
Просмотров: 5100
Последний ответ 03.12.2024, 15:32:02
от KingSnake
Плагин для форума

Автор delta

Ответов: 3
Просмотров: 4176
Последний ответ 18.06.2024, 16:39:20
от Olg
Посоветуйте плагин для создания Турбо-страниц VirtueMart 3

Автор anantaya

Ответов: 2
Просмотров: 4947
Последний ответ 10.12.2023, 21:02:31
от dmtn
Модуль/компонент/плагин видео из Вконтакте

Автор Snip

Ответов: 0
Просмотров: 4493
Последний ответ 25.05.2023, 19:16:49
от Snip
Плагин для кросспостинга с сайта в Фэйсбук

Автор Mickey

Ответов: 0
Просмотров: 3187
Последний ответ 20.04.2023, 18:30:19
от Mickey