Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

Популярный файловый менеджер для Joomla от отечественных разработчиков.

v.3.3.0. Что нового?
- Joomla 6. Компонент полностью совместим с Joomla 6, плагин обратной совместимости не требуется.
- Рефакторинг. Полностью удалён устаревший код, оставшийся в наследство от версий для Joomla 3.
- Новые настройки для SVG. Новые параметры фильтрации SVG-файлов.
- Улучшена безопасная функция предварительного просмотра SVG-файлов. Благодаря новым механизмам фильтрации восстановлена ​​возможность безопасного предварительного просмотра SVG-изображений.
- Исправления ошибок. Исправлены ошибки с данными EXIF ​​и обновлена ​​библиотека EXIF.

Читать новость
Скачать расширение

Также обновление получил плагин пользовательского поля Radicalmultifield для совместимости с новым Quantum Manager.

Репозиторий GitHub
Релиз на GitHub

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 4 Ответов
  • 5358 Просмотров
*

Marille

  • Новичок
  • 4
  • 0 / 0
Expose 4 - как включить Lightbox?
« : 23.08.2008, 12:55:59 »
Поставила галерею Expose 4 - и всё бы хорошо, но не работает Lightbox. Точнее при просмотре среднего размера картинки вообще нет возможности нажатия. В настройках ничего напоминающего включение сей возможности не нашла. Такая проблема одинаково наблюдается как на локальном сервере, так и на хостинге. В чём может быть дело?

Пациент здесь http://school18.edu-kolomna.ru/index.php?option=com_expose&Itemid=114
А здесь такая же галерея - но там всё работает http://gotgtek.net/15/direct-photo-link.html?album=12&photo=4

Версия галереи - com_expose_4.6.2-RUSb
Версия Joomla - 1.0.12 Stable [Lavra Edition 2007]
*

kisberg

  • Захожу иногда
  • 204
  • 5 / 0
  • Всё будет хорошо!
Re: Expose 4 - как включить Lightbox?
« Ответ #1 : 07.10.2008, 17:39:59 »
Хочу возобновить вопрос,потому что у меня такая же ерунда.
Установил Expose 4 без проблем,но средняя картинка не увеличивается..Что не так?  !!!???!!!
  Версия галереи - com_expose_4.6.2-RUSb
Версия Joomla - 1.0.15 Stable [Lavra Edition 2008]
*

Helios

  • Захожу иногда
  • 421
  • 31 / 1
  • Аэтошозадеталь?
Re: Expose 4 - как включить Lightbox?
« Ответ #2 : 07.10.2008, 19:07:02 »
ошибка в функции function showpic (args) в js

вот то что показывает -
Код
function showpic (args) {
var argsarray = args.split ("_SPLIT_");
var imgurl = argsarray[0];
var caption = argsarray[1];
var date = argsarray[2];
var location = argsarray[3];
new Object() +
"&date=" + escape (date) +
"&location=" + escape (location)
, 'pic',
"width=" + screen.width +
",height=" + screen.height +
",toolbar=no,resizable=yes,scrollbars=yes,location=no,top=0,left=0,fullscreen=1,status=no");
}

как мне кажется у "new Object() +" не должно быть ") +" т.е. должно быть так "new Object("&date=" + escape (date) +..."
/* Have a nice day! */
*

kisberg

  • Захожу иногда
  • 204
  • 5 / 0
  • Всё будет хорошо!
Re: Expose 4 - как включить Lightbox?
« Ответ #3 : 07.10.2008, 19:37:45 »
Мудрёно,но попробую разобраться..Спасибо,ты один ответил. ;D

Re: Expose 4 - как включить Lightbox?
« Ответ #4 : 21.08.2010, 15:47:59 »
а подробнее не напишите где искать то,что необходимо исправить... please
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Должны ли плагины Lightbox увеличивать картинки в модулях?

Автор drum.drug.dark

Ответов: 1
Просмотров: 1380
Последний ответ 19.05.2015, 22:27:27
от effrit
Глюк Widgetkit gallery lightbox

Автор iprit

Ответов: 2
Просмотров: 1981
Последний ответ 02.04.2015, 21:04:20
от kaparanov
Отображение в Lightbox галереи Widgetkit

Автор Medelin

Ответов: 1
Просмотров: 1724
Последний ответ 16.03.2015, 15:16:28
от Viktop
Какой выбрать Lightbox на весь экран?

Автор raynir

Ответов: 16
Просмотров: 4410
Последний ответ 13.01.2015, 08:22:57
от raynir
JUMultithumb - Пользовательский код для Lightbox

Автор vladsklyar

Ответов: 1
Просмотров: 1490
Последний ответ 21.03.2014, 23:36:06
от vladsklyar