Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 3 Ответов
  • 1761 Просмотров
*

goga_pgasovav

  • Захожу иногда
  • 445
  • 6 / 0
  • Внимательный джумловод
Всем привет!
Возможно уже задавали такой вопрос, но поиск ничего подходящего не выдал.
Задача в том, чтобы вывести содержимое модуля типа mod_custom без разметки HTML. Т.е. просто plain text так сказать.
В модуле это реализовано строкой
Код
<?php echo $module->content;?>
без каких либо параметров.

При вводе любого текста в это поле, оно оборачивается тегом <p></p>, т.к. включен редактор TinyMCE.
Очень прошу обойтись без рекомендаций отключения редактора. У меня, как разработчика, он вообще всегда отключен. Это попросту не удобно для клиента, особенно при частом редактировании.

Заранее всем спасибо!

P.S.: Возможно это поможет подойти к решению задачи с другой стороны.
Модуль я вывожу с помощью кода:
Код
$logocolor = JModuleHelper::renderModule($mod, $attribs);
Возможно его модификация и позволит получить чисто текст, без разметки.
« Последнее редактирование: 28.05.2024, 13:10:16 от goga_pgasovav »
*

Vastriet

  • Захожу иногда
  • 405
  • 11 / 0
тег <p> задан в настройках плагина как тег новой строки
можете там поменять на <br>
*

fbr

  • Завсегдатай
  • 1689
  • 211 / 7
*

goga_pgasovav

  • Захожу иногда
  • 445
  • 6 / 0
  • Внимательный джумловод
Спасибо всем за помощь. Не получалось добиться того, чего нужно.
В итоге переделал один из самописных модулей под новую задачу, и там уже не нужно никакие тэги фильтровать.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

как из Стиль модуля - none, убрать custom

Автор all_zer

Ответов: 3
Просмотров: 1560
Последний ответ 15.11.2025, 16:20:01
от all_zer
[Решено] Вывод значений из custom fields материала в модуле по имени поля

Автор goga_pgasovav

Ответов: 3
Просмотров: 2997
Последний ответ 30.12.2024, 13:22:11
от goga_pgasovav
Дублируются дивы у модуля mod_custom

Автор timofe

Ответов: 0
Просмотров: 1166
Последний ответ 07.09.2024, 13:19:48
от timofe
Вывод даты материала в списке тегов

Автор androv77

Ответов: 2
Просмотров: 2615
Последний ответ 09.11.2023, 16:33:08
от denxio
Убрать из модуля новостей ссылку на статью, на которой выводится модуль

Автор zeus07

Ответов: 3
Просмотров: 2113
Последний ответ 08.11.2023, 21:17:26
от GrayAn