Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 6 Ответов
  • 3999 Просмотров
*

heartlink

  • Осваиваюсь на форуме
  • 22
  • 0 / 0
Конфликт js шаблонов JoomShaper с JoomShopping 5

Не могу решить проблему с шаблонами JoomShaper на Helix 3 и Joomla 5+.
При установке в них компонента JoomShopping 5, все отлично, но заметил, что в мобильных offcanvas меню - подпункты меню открывает, но не закрывает (В ul id="collapse-menu" class collapse show не переходит в класс collapse). На страницах где нет JoomShopping все нормально.
Если в настройках JoomShopping выключить загружать скрипты, то везде нормально, но они нужны!
В консоле ошибок и конфликтов не видно.
Конфликт идет по файлу шаблонов (всех на helix3 с Joomla 5) mail.js
Вот по этому видимо куску его кода:
Код
jQuery(function ($) {
  //Default
  if (typeof sp_offanimation === "undefined" || sp_offanimation === "") {
    sp_offanimation = "default";
  }

  if (sp_offanimation == "default") {
    $("#offcanvas-toggler").on("click", function (event) {
      event.preventDefault();
      $(".off-canvas-menu-init").addClass("offcanvas");
    });

    $('<div class="offcanvas-overlay"></div>').insertBefore(".offcanvas-menu");
    $(".close-offcanvas, .offcanvas-overlay").on("click", function (event) {
      event.preventDefault();
      $(".off-canvas-menu-init").removeClass("offcanvas");
    });
  }
});
Может, кто силен в js и что то подскажет, кто из js файлов joomshopinng 5 может тут конфликтовать! Спасибо.
*

kit2m2

  • Живу я здесь
  • 3373
  • 276 / 0
  • Беру сайты на полное сопровождение
Может, кто силен в js и что то подскажет, кто из js файлов joomshopinng 5 может тут конфликтовать!
Не видя сайта, подсказать может только экстрасенс...
А если серьезно, то тут явный конфликт с jQuery, так как JoomShopping до сих пор использует эту библиотеку. Скорее всего на страницах JoomShopping она дважды подключается. В шаблоне и в JoomShopping.
В консоле эта ошибка должна отображаться.

Попробуете переделать код на этот:
Код
jQuery(function () {
  //Default
  if (typeof sp_offanimation === "undefined" || sp_offanimation === "") {
    sp_offanimation = "default";
  }

  if (sp_offanimation == "default") {
    jQuery("#offcanvas-toggler").on("click", function (event) {
      event.preventDefault();
      jQuery(".off-canvas-menu-init").addClass("offcanvas");
    });

    jQuery('<div class="offcanvas-overlay"></div>').insertBefore(".offcanvas-menu");
    jQuery(".close-offcanvas, .offcanvas-overlay").on("click", function (event) {
      event.preventDefault();
      jQuery(".off-canvas-menu-init").removeClass("offcanvas");
    });
  }
});
Расширения для JoomShopping | Ссылка на Телеграм-канал | Сайты и магазины под ключ: Дизайн, Верстка, Программирование (расширения на заказ), СЕО-оптимизация, Сопровождение, Перенос на Joomla 4+ (5+) и JoomShopping 5+
*

heartlink

  • Осваиваюсь на форуме
  • 22
  • 0 / 0
Cпасибо, но не помогло. Поигрался еще с jQuery.noConflict(); аналогично.
Буду копать. Зачем то повесил JoomShopping на helix 3, давно использую Helix ultimate2. Хотелось посмотреть как они helix 3 под Joomla 5 адаптировали. Все отлично, из сторонних компонентов только JoomShopping дал такую реакцию в канвас, и то открывает подпункты то, не закрывает только, не так и страшно если подпунктов мало... А в Блоге и других страницах норм. Только на страницах любых js 5. В консоле ничего нет интересного и наводящего на мысли...
*

kit2m2

  • Живу я здесь
  • 3373
  • 276 / 0
  • Беру сайты на полное сопровождение
из сторонних компонентов только JoomShopping дал такую реакцию в канвас
У Вас дело не в Offcanvas. Offcanvas ведь же работает? Панель открывается?

У Вас не открывается меню же? А это другой компонент Bootstrap - Collapse
Расширения для JoomShopping | Ссылка на Телеграм-канал | Сайты и магазины под ключ: Дизайн, Верстка, Программирование (расширения на заказ), СЕО-оптимизация, Сопровождение, Перенос на Joomla 4+ (5+) и JoomShopping 5+
*

heartlink

  • Осваиваюсь на форуме
  • 22
  • 0 / 0
Точно! Спасибо большое за подсказку. Буду там копать.
Канвас открывается, подпункты меню раскрываются, но обратно не закрываются. И только на страницах, где компонент Joomshoping 5/ На остальных работает и закрытие подпунктов и открытие. Скрин
*

victorantoniak

  • Moderator
  • 1579
  • 185 / 2
  • JoomShopping Team
*

heartlink

  • Осваиваюсь на форуме
  • 22
  • 0 / 0
Вопрос решился после выхода новых релизов JoomShopping. На последних версиях конфликта уже нет. Вопрос закрыт. Было актуально, так как joomshaper выпустили массу переделанных старых шаблонов на хеликс 3 под Joomla 4 и 5.
И на всех был этот конфликт с js JoomShopping.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Обновление JoomShopping: с чего начать?

Автор jimka

Ответов: 1
Просмотров: 126
Последний ответ 05.03.2026, 02:47:41
от kit2m2
Плагин уведомлений о заказах в телеграмм для JoomShopping

Автор thevaca

Ответов: 0
Просмотров: 2632
Последний ответ 10.11.2025, 14:11:40
от thevaca
WT JoomShopping Favorite - кнопки избранного в категории товаров и карточке тов

Автор sergeytolkachyov

Ответов: 26
Просмотров: 38968
Последний ответ 14.10.2025, 12:54:56
от sergeytolkachyov
Не работает lightbox в JoomShopping

Автор d13v555

Ответов: 6
Просмотров: 3893
Последний ответ 08.10.2025, 15:34:46
от kit2m2
Атрибуты полей при оформлении заказа в JoomShopping

Автор goga_pgasovav

Ответов: 1
Просмотров: 3545
Последний ответ 12.08.2025, 11:21:29
от kit2m2