Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

Популярный файловый менеджер для Joomla от отечественных разработчиков.

v.3.3.0. Что нового?
- Joomla 6. Компонент полностью совместим с Joomla 6, плагин обратной совместимости не требуется.
- Рефакторинг. Полностью удалён устаревший код, оставшийся в наследство от версий для Joomla 3.
- Новые настройки для SVG. Новые параметры фильтрации SVG-файлов.
- Улучшена безопасная функция предварительного просмотра SVG-файлов. Благодаря новым механизмам фильтрации восстановлена ​​возможность безопасного предварительного просмотра SVG-изображений.
- Исправления ошибок. Исправлены ошибки с данными EXIF ​​и обновлена ​​библиотека EXIF.

Читать новость
Скачать расширение

Также обновление получил плагин пользовательского поля Radicalmultifield для совместимости с новым Quantum Manager.

Репозиторий GitHub
Релиз на GitHub

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 5 Ответов
  • 2617 Просмотров
*

alexecon

  • Захожу иногда
  • 129
  • 2 / 0
Люди добрые, подскажите, есть какие-нибудь модули (компоненты, расширения или другие механизмы/инстурменты; я просто не бум-бум) для импорта данных (различных котировок) с внешних источников (сайтов)? И как это вообще делается? Для курса валют, по крайней мере, тут обсуждение создания подобного решения я нашел. А как насчет для других? Например, котировки с РТС и ММВБ, котировки на золото и прочие металлы на LME и т.д. В принципе, тут ничего необычного и нового. Только меня же решения для Joomla! интересуют, понятное дело...
*

alexecon

  • Захожу иногда
  • 129
  • 2 / 0
И чего, языки все проглотили, что ли?  ^-^
*

Robinson

  • Захожу иногда
  • 442
  • 72 / 1
Правильно Вы говорите, что "В принципе, тут ничего необычного и нового". Я не знаю какое решение Вы уже нашли, но подход стандартно-общий: берется код нужного информера, создается пользовательский модуль, вставляется туда код информера. Модуль сохраняется и публикуется в нужном месте страницы, это тоже стандартно делается.
Намек: это не единственный вариант, известный на этом форуме. ^-^
*

alexecon

  • Захожу иногда
  • 129
  • 2 / 0
Правильно Вы говорите, что "В принципе, тут ничего необычного и нового". Я не знаю какое решение Вы уже нашли, но подход стандартно-общий: берется код нужного информера, создается пользовательский модуль, вставляется туда код информера. Модуль сохраняется и публикуется в нужном месте страницы, это тоже стандартно делается.
Если б молодость знала, если б старость могла. Не умею его так, не обучен. :)

Намек: это не единственный вариант, известный на этом форуме. ^-^
А какие ещё варианты известны? и кому, если не секрет?
*

Robinson

  • Захожу иногда
  • 442
  • 72 / 1
Вот здесь - http://joomlaforum.ru/index.php/topic,8268.0.html найдите заголовок: Установка, удаление модулей и компонентов, некоторые хитрости их отображения, под ним последний пункт называется: Как добавить модуль со счетчиком или информером.
Согласитесь, похож на Ваш вопрос.
Это все в разделе этого форума - Joomla FAQ: все о Joomla в вопросах и ответах
*

alexecon

  • Захожу иногда
  • 129
  • 2 / 0
Вот здесь - http://joomlaforum.ru/index.php/topic,8268.0.html найдите заголовок: Установка, удаление модулей и компонентов, некоторые хитрости их отображения, под ним последний пункт называется: Как добавить модуль со счетчиком или информером.
Согласитесь, похож на Ваш вопрос.
Это все в разделе этого форума - Joomla FAQ: все о Joomla в вопросах и ответах
Да это всё понятно, но общие вопросы меня не интересуют. философии мне и так по жизни хватает. У меня просто физически нет времени, чтобы читать всякие факи и пр. И это не неуважение к организаторам форума, его администраторам, модераторам, правилам и прочее, это элементарная тактика оптимизации собственной работы и времени.
В любом случае спасибо Вам.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Модули и дополнения для 1.0 версии

Автор admirus

Ответов: 0
Просмотров: 2344
Последний ответ 20.11.2012, 22:45:02
от admirus
Проблема с ссылками на компоненты

Автор OhDaeSu

Ответов: 1
Просмотров: 1701
Последний ответ 02.10.2009, 11:00:03
от alexx2007
Компоненты деформируют шаблон

Автор Coyote777

Ответов: 2
Просмотров: 2047
Последний ответ 17.03.2009, 21:11:09
от Coyote777
Не отображаются модули

Автор nick71

Ответов: 3
Просмотров: 1797
Последний ответ 25.01.2009, 21:32:14
от Aleks_El_Dia
сайт меняется от расширения экрана

Автор supernoob

Ответов: 6
Просмотров: 2370
Последний ответ 24.11.2008, 23:35:22
от supernoob