Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 11 Ответов
  • 3292 Просмотров
*

borada

  • Захожу иногда
  • 182
  • 13 / 0
У кого-нибудь работает эта функция? У меня при нажатии выкидывает на Оформить, нажимаю Оформить - выкидывает на главную страницу магазина без какого-либо видимого результата, кроме как пустой корзины! :( В базе не нашел ничего агналогичного  с waiting_list.
« Последнее редактирование: 09.03.2012, 10:22:21 от borada »
*

borada

  • Захожу иногда
  • 182
  • 13 / 0
Re: "Уведомить меня" - работает?
« Ответ #1 : 09.03.2012, 18:01:11 »
Накопал вот что
1. В базе это теперь таблица _virtuemart_waitingusers
2. Ошибка у меня на этапе оформления - когда нажимаю "Уведомить меня", то далее в Оформление заказа не передается товар, а просто пустая строка, соответственно поэтому наверное и в базу ничего не записывается.
Копаем дальше - почему же товар не передается...
*

borada

  • Захожу иногда
  • 182
  • 13 / 0
Re: "Уведомить меня" - работает?
« Ответ #2 : 11.03.2012, 14:46:38 »
Народ! А что, действительно никто не пользуется такой функцией?  :o Хоть бы ответил кто, что у него работает..  :(
Поставил сегодня чистую Joomla 2.5, на неё VM 2 - нифиха не работает! :(
*

zuzya

  • Новичок
  • 6
  • 0 / 0
Re: "Уведомить меня" - работает?
« Ответ #3 : 13.03.2012, 09:13:10 »
да хоть бы сделать так, чтобы корзина обновлялась при нажатии на Положить в корзину...
у меня Joomla 1.7 + VM 2.0.2.
*

borada

  • Захожу иногда
  • 182
  • 13 / 0
Re: "Уведомить меня" - работает?
« Ответ #4 : 13.03.2012, 10:13:08 »
Добавить в корзину то работает. Только при определенных настройках не обновляется сама. У меня на локалке нет ( незнаю почему), а на хосте нормально  работает корзина.
*

Ilya Kochnev

  • Новичок
  • 9
  • 0 / 0
Re: "Уведомить меня" - работает?
« Ответ #5 : 19.05.2012, 20:57:58 »
У меня в версии J2.5+VM2.0.6 выдает ошибку:
500 - Обнаружена ошибка.
Представление не найдено [name, type, prefix]: waitinglist, HTML, virtuemartView


Почту в Лист ожидания сохраняет успешно, в админке в товаре все это хорошо оформлено. Меняю количество товара на складе больше нуля. Если галочка в листе ожидания при этом на против поля "Сообщить этим пользователям сейчас (когда вы обновили количество товара) " стоит, то выскакивает эта ошибка. Причем количество товара на складе меняется. Галочку если убрать, ошибки нет. Т.е. ошибка именно в отправке получается. Моих знаний тут увы не хватит, может кто оживить функционал? =)

У всех ошибка или есть у кого работает эта функция?
« Последнее редактирование: 19.05.2012, 21:14:50 от Ilya Kochnev »
*

vip-ivanov

  • Захожу иногда
  • 86
  • 5 / 0
Re: "Уведомить меня" - работает?
« Ответ #6 : 17.06.2012, 02:41:03 »
Точно такое же уведомление об ошибке 500 при сохранении нового (отличного от 0 ) количества товара.
*

borada

  • Захожу иногда
  • 182
  • 13 / 0
Re: "Уведомить меня" - работает?
« Ответ #7 : 17.06.2012, 11:12:38 »
В последней версии кнопка работает, НО
Кнопка "Уведомить меня" не отслеживает повторный запрос, хотя судя по русификации, такой алгоритм есть. Есть мысли по этому поводу?
« Последнее редактирование: 25.06.2012, 18:25:34 от borada »
*

Connection

  • Осваиваюсь на форуме
  • 18
  • 2 / 0
Re: "Уведомить меня" - работает?
« Ответ #8 : 08.08.2012, 13:12:32 »
тоже не работает уведомить. Тоже в табличку добавляет. Только что туда должно смотреть и как часто?
*

iflowers

  • Новичок
  • 4
  • 0 / 0
Re: "Уведомить меня" - работает?
« Ответ #9 : 03.10.2012, 22:16:17 »

Уведомить меня
Мы вынуждены вам сообщить, что этот товар  отсутствует на складе или на складе, но не в достаточном количестве для вашего заказа. Пожалуйста, оставьте ваш адрес электронной почты, если вы пожелаете быть проинформированы о поступлении новой партии данного товара на наш склад.

Спасибо!

У меня данная кнопка работает, выдает текст, который я написала сверху, потом клиент вводит свою электронную почту и нажимает кнопку Уведомить меня и все. А куда дальше попадает этот запрос я не знаю. Где эти эмейлы сохраняются я не знаю.


*

borada

  • Захожу иногда
  • 182
  • 13 / 0
Re: "Уведомить меня" - работает?
« Ответ #10 : 04.10.2012, 00:01:25 »
У меня данная кнопка работает, выдает текст, который я написала сверху, потом клиент вводит свою электронную почту и нажимает кнопку Уведомить меня и все. А куда дальше попадает этот запрос я не знаю. Где эти эмейлы сохраняются я не знаю.
В админке смотрите
*

KirilLoveVE

  • Новичок
  • 1
  • 0 / 0
Re: "Уведомить меня" - работает?
« Ответ #11 : 05.10.2014, 22:13:51 »
Не работает "Уведомить меня"
Ошибка: vmError: TableWaitingUsers: :bind не выполнен. Неправильный аргумент.
отследил что в файле /administrator/components/com_virtuemart/helpers/vrequest.php
функция get пытается получить массив переменных формы через $_REQUEST['post'], но возвращается null
Глюк версии?

Joomla! 2.5.25, VirtueMart 2.9.9c, K2 v2.6.7
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Не работает регистрация пользователей VM3

Автор doublehead

Ответов: 3
Просмотров: 2036
Последний ответ 18.06.2018, 19:17:52
от pr_promo
Не работает окно добавлено в корзину

Автор dimasan57

Ответов: 7
Просмотров: 1753
Последний ответ 24.01.2018, 22:00:39
от ProtectYourSite
Не работает оформление заказа товара

Автор asterixxl

Ответов: 3
Просмотров: 1655
Последний ответ 31.01.2017, 17:39:53
от TipoGraff
"Уведомлять покупателя" как работает?

Автор stardel

Ответов: 0
Просмотров: 1160
Последний ответ 03.10.2016, 13:55:06
от stardel
Не работает регистрация VirtueMart

Автор mi~

Ответов: 4
Просмотров: 2251
Последний ответ 02.09.2016, 22:59:38
от mi~