Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 8 Ответов
  • 3747 Просмотров
*

Gans

  • Захожу иногда
  • 73
  • 6 / 0
Я использую добавление дополнительных фотографий через функцию "Менеджер файлов/добавление файлов, изображений" после добавления соответственно под изображение товара появляеться ссылочка "дополнительные изображения товара" Так вот вопрос возможно ли что бы при нажатии на ссылку увеличить переход был бы не на увеличеное изображение товара, а как при нажатии на ссылку "дополнительные изображения товара" тем самым уменьшить количество кликов для пользователей?
Или второй вариант решения чтоб дополнительные товары изначально отображались картинками, а не ссылками!
*

beliyadm

  • Легенда
  • 9758
  • 1665 / 66
  • Севастополь, Россия
делаю сейчас хак, чтобы в флаере товара отображались все превьюшки дополнительных изображений и в этом же окне див, в который по клику на превью загружается полное изображение (как тут  ).
Если интересует - выложу описание как будет готово
Все истины, которые я хочу вам изложить, — бесстыдная ложь. Сделать всё хорошо
TLG: @Beliyadm
*

Gans

  • Захожу иногда
  • 73
  • 6 / 0
Да хотелось бы, выкладывайте! :D
*

Zlodey

  • Осваиваюсь на форуме
  • 48
  • 1 / 0
Была бы очень полезная примочка.
*

Timer

  • Захожу иногда
  • 109
  • 1 / 1
так все и умерло
*

beliyadm

  • Легенда
  • 9758
  • 1665 / 66
  • Севастополь, Россия
Почему же умерло, давно еще выложил свое решение в отдельную тему - Несколько изображений одного товара в одном окне
Указанная версия немного сыровата, но общая идея понятна
Все истины, которые я хочу вам изложить, — бесстыдная ложь. Сделать всё хорошо
TLG: @Beliyadm
*

Timer

  • Захожу иногда
  • 109
  • 1 / 1
Почему же умерло, давно еще выложил свое решение в отдельную тему - Несколько изображений одного товара в одном окне
Указанная версия немного сыровата, но общая идея понятна
сыровато а общая идея понятна это всеравно что НЕТ ничего !
не каждый может сидеть и ковырятся в коде.. поэтому и говорю что все умерло так как нет нормальной инструкции что нужно сделать чтобы сделать и все работало
*

beliyadm

  • Легенда
  • 9758
  • 1665 / 66
  • Севастополь, Россия
сыровато а общая идея понятна это всеравно что НЕТ ничего !
не каждый может сидеть и ковырятся в коде..
тогда не стоит вообще браться за веб-разработку. Интернет магазин ну никак не относится к сайтам домохозяек, которые не знают и не хотят ничего знать.
Подобные вещи - решения индивидуальные. Я дал отправную точку, дальше дело техники. Пошаговую инструкцию для тупых писать не собираюсь, умные (а это те, кому действительно надо) разберутся с моей помощью либо без
Все истины, которые я хочу вам изложить, — бесстыдная ложь. Сделать всё хорошо
TLG: @Beliyadm
*

Timer

  • Захожу иногда
  • 109
  • 1 / 1
ну я ничего против не имею, мне например не интересно ковырятся в чьем то коде.. поэтому и сказал что УМЕРЛО.
а то что недоделано это значит полюбому этого нет.. и нет смысла говорить вон иди там есть, так и сказал бы что такого нет делайте сами, это очень просто, попробуй.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Модификация поиска

Автор Александр216

Ответов: 7
Просмотров: 1772
Последний ответ 19.03.2013, 23:54:51
от Александр216
Учёт дополнительных услуг при оформлении заказа

Автор glutton

Ответов: 1
Просмотров: 1445
Последний ответ 07.10.2012, 20:08:07
от Efanych
Модификация browse_listtable.tpl.php

Автор Servelatin

Ответов: 0
Просмотров: 1508
Последний ответ 15.05.2012, 16:23:23
от Servelatin
Пользовательская галерея фотографий для каждого товара

Автор egorkka

Ответов: 0
Просмотров: 1135
Последний ответ 18.04.2012, 21:07:49
от egorkka
Автоматическое добавление фотографий к категориям и подкатегориям?

Автор vio-ss

Ответов: 1
Просмотров: 1452
Последний ответ 29.03.2012, 22:15:58
от vio-ss