Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 2 Ответов
  • 2261 Просмотров
*

FiFaLa

  • Новичок
  • 6
  • 0 / 0
Добрый день, люди добрые.
Пытаюсь разобраться во всем этом безобразии но видимо не хватает интеллекта (
Помогите кто может.

Необходимо сделать дополнительный столбец в заказе как на скриншоте, название столбца удалось вывести четез <th class="title" width="*" align="left"><?php echo JText::_('COM_VIRTUEMART_PRODUCT_S_DESC')?></th>, а значение не могу додуматься как вывести, пробую <td><?php echo $item->product_s_desc; ?></td> но выводится пустая ячейка...
Правил код в administrator/components/com_virtuemart/views/orders/tmpl/order.php



http://files.mail.ru/8F20503B121045D0924BFF0FCFA47863 - order.php
« Последнее редактирование: 24.02.2013, 10:59:30 от FiFaLa »
*

FiFaLa

  • Новичок
  • 6
  • 0 / 0
Ребят ну подскажите пожалуйста, очень нужно...
*

FiFaLa

  • Новичок
  • 6
  • 0 / 0
Решил проблему сам.
Может тоже кому понадобиться
Ответ находится в файле administrator/components/com_virtuemart/models/orders.php
у меня строка 148 начинается с комментария // Get the order items далее запрос к БД который был:
Код
$q = 'SELECT virtuemart_order_item_id, product_quantity, order_item_name,
    order_item_sku, i.virtuemart_product_id, product_item_price,
    product_final_price, product_basePriceWithTax, product_subtotal_with_tax, product_subtotal_discount, product_tax, product_attribute, order_status,
    intnotes, virtuemart_category_id, vin.product_s_desc
   FROM (#__virtuemart_order_items i
   LEFT JOIN #__virtuemart_products p
   ON p.virtuemart_product_id = i.virtuemart_product_id)
   LEFT JOIN #__virtuemart_product_categories c
   ON p.virtuemart_product_id = c.virtuemart_product_id
   WHERE `virtuemart_order_id`="'.$virtuemart_order_id.'" group by `virtuemart_order_item_id`';
а это мой:
Код
$q = 'SELECT virtuemart_order_item_id, product_quantity, order_item_name,
    order_item_sku, i.virtuemart_product_id, product_item_price,
    product_final_price, product_basePriceWithTax, product_subtotal_with_tax, product_subtotal_discount, product_tax, product_attribute, order_status,
    intnotes, virtuemart_category_id, vin.product_s_desc
   FROM (#__virtuemart_order_items i
   LEFT JOIN #__virtuemart_products p
   ON p.virtuemart_product_id = i.virtuemart_product_id)
   LEFT JOIN #__virtuemart_product_categories c
   ON p.virtuemart_product_id = c.virtuemart_product_id
left join #__virtuemart_products_ru_ru as vin
on vin.virtuemart_product_id = i.virtuemart_product_id
   WHERE `virtuemart_order_id`="'.$virtuemart_order_id.'" group by `virtuemart_order_item_id`';

После этого так же добавил в шаблон заказа administrator/components/com_virtuemart/views/orders/tmpl/order.php после 246 строки
Код
<th class="title" width="*" align="left"><?php echo JText::_('COM_VIRTUEMART_PRODUCT_S_DESC')?></th>
этот код отвечает за название столбца
далее после 298 строки после кода:
Код
if ($_plg !== '') {
echo '<table border="0" celspacing="0" celpadding="0">'
. '<tr>'
. '<td width="8px"></td>' // Indent
. '<td>'.$_plg.'</td>'
. '</tr>'
. '</table>';
}
?>
</td>

добавляем
Код
<td><?php echo $item->product_s_desc; ?></td>

результат на скриншоте
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Вывод всех товаров на Главную

Автор Akeksandr

Ответов: 1
Просмотров: 3619
Последний ответ 28.12.2021, 14:48:23
от Akeksandr
Вывод модуля рекомендуемых товаров

Автор sergspb

Ответов: 0
Просмотров: 3547
Последний ответ 06.11.2020, 09:59:01
от sergspb
Эффект добавления товара в корзину VM3

Автор bassez

Ответов: 0
Просмотров: 3825
Последний ответ 05.06.2020, 12:28:26
от bassez
Решено: Валютный знак рубля в VirtueMart 2

Автор frostwar

Ответов: 10
Просмотров: 12484
Последний ответ 07.04.2020, 15:50:54
от liberator
Вывод краткого описания товара в корзине

Автор PavelK

Ответов: 2
Просмотров: 4194
Последний ответ 04.04.2020, 16:34:10
от PavelK