Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

Популярный файловый менеджер для Joomla от отечественных разработчиков.

v.3.3.0. Что нового?
- Joomla 6. Компонент полностью совместим с Joomla 6, плагин обратной совместимости не требуется.
- Рефакторинг. Полностью удалён устаревший код, оставшийся в наследство от версий для Joomla 3.
- Новые настройки для SVG. Новые параметры фильтрации SVG-файлов.
- Улучшена безопасная функция предварительного просмотра SVG-файлов. Благодаря новым механизмам фильтрации восстановлена ​​возможность безопасного предварительного просмотра SVG-изображений.
- Исправления ошибок. Исправлены ошибки с данными EXIF ​​и обновлена ​​библиотека EXIF.

Читать новость
Скачать расширение

Также обновление получил плагин пользовательского поля Radicalmultifield для совместимости с новым Quantum Manager.

Репозиторий GitHub
Релиз на GitHub

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 3 Ответов
  • 2185 Просмотров
*

Dimich

  • Осваиваюсь на форуме
  • 12
  • 0 / 0
Добрый день!

Подскажите пожалуйста, почему при работе на локальном сервере ограничение вывода при предпросмотре в MosetsTree работало, а при загрузке сайта на хостинг почему то пропало (все материалы категории выводятся полным списком со всем содежимым)?

!!!???!!!
« Последнее редактирование: 11.02.2009, 12:48:30 от Dimich »
*

stiliar

  • Осваиваюсь на форуме
  • 30
  • 2 / 0
Возможно, тебе это поможет: http://joomlaforum.ru/index.php/topic,54032.0.html - если я правильно тебя понял...
*

Dimich

  • Осваиваюсь на форуме
  • 12
  • 0 / 0
Спасибо, дружище - выручил!!!
Только единственный минус при ограничении символов - пропадает ссылка "подробнее".
*

TAX

  • Захожу иногда
  • 154
  • 10 / 0
буквально сегодня столкнулся с подобной проблемой. нашёл другое решение на офицовом форуме Mosets
Mosets Tree's back-end > Custom Fields > Manage field types > Description

Найти PHP Class Code:
Код
            if($params['summaryChars'] > 0) { 
                $trimmed_desc = trim($this->html_substr($html,0,$params['summaryChars']));
            } else {
                $trimmed_desc = '';
            }
            if ($this->strlen_utf8($html) > $params['summaryChars']) {
                $html = $trimmed_desc;
                $html .= ' <b>...</b>';
            } 

И заменить на:
Код
            if($params['summaryChars'] > 0) { 
                $trimmed_desc = trim(substr($html,0,$params['summaryChars']));
            } else {
                $trimmed_desc = '';
            }
            if (strlen($html) > $params['summaryChars']) {
                $html = $trimmed_desc;
                $html .= ' <b>...</b>';
            }
Источник http://forum.mosets.com/showthread.php?t=9973&highlight=Limit+Description
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Как добавить к title mosetstree в конце чтобы выводилась любой мой текст?

Автор bogdanmedia

Ответов: 0
Просмотров: 19656
Последний ответ 07.01.2019, 15:36:13
от bogdanmedia
Русский язык для MosetsTree

Автор alex_rus

Ответов: 64
Просмотров: 49679
Последний ответ 29.11.2015, 14:51:32
от 12mv
Описание записи, отсутствие оформления (WYSWYG) и ограничение вывода при препросмотре.

Автор _ib_

Ответов: 16
Просмотров: 12310
Последний ответ 21.10.2014, 22:52:17
от megasiras
Где поправить настройки вывода контента Mosets Tree?

Автор EgorKus

Ответов: 1
Просмотров: 1753
Последний ответ 29.12.2013, 00:40:40
от EgorKus
Яндекс карты в MosetsTree. Кто нибудь прикручивал ?

Автор vaf

Ответов: 2
Просмотров: 3285
Последний ответ 27.03.2013, 12:18:09
от teletele