Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 8 Ответов
  • 12542 Просмотров
*

somik15

  • Новичок
  • 2
  • 0 / 0
Ни как не могу устранить

Код
Your VirtueMart installation contains an error: No user as marked as vendor. Please fix this in your phpMyAdmin and set #__virtuemart_vmusers.user_is_vendor = 1 and #__virtuemart_vmusers.virtuemart_vendor_id = 1 to one of your administrator users. Please update all users to be associated with virtuemart_vendor_id 1.

Подскажите, заранее спасибо!
*

Ogirok1

  • Осваиваюсь на форуме
  • 16
  • 3 / 0
Да, и у меня такое сегодня произошло и еще кнопка "Добавить в корзину" перестала работать". Прочитав твой пост, меня прояснило: обновил VirtueMart до версии 2.0.22 , а компонент com_virtuemart.2.0.22_ext_aio.tar.gz не установил. После установки его проблема была решена.
*

Ogirok1

  • Осваиваюсь на форуме
  • 16
  • 3 / 0
проблема была решена.
нет, только корзина заработала"
_____________________________
надо править virtuemart_vmusers  таблицу в базе данных:
поле virtuemart_vendor_id      - значение 1
        user_is_vendor             - значение 1

*

bhakta

  • Осваиваюсь на форуме
  • 33
  • 10 / 0
надо править virtuemart_vmusers  таблицу в базе данных:
поле virtuemart_vendor_id      - значение 1
        user_is_vendor             - значение 1

Спасибо помогло...
*

xshutterx

  • Новичок
  • 1
  • 0 / 0
А по шагово как это сделать не могли бы написать, а то я значение поменял, а вот как привязать их к админу магазина не знаю, заранее благодарен за ответ.
UPD: Разобрался, я просто не создал пользователя в самом магазине.
« Последнее редактирование: 10.09.2013, 22:44:36 от xshutterx »
*

Jguy

  • Осваиваюсь на форуме
  • 12
  • 0 / 0
Тоже столкнулся с такой проблемой, но после ее решения в VirtueMart появилась надпись "The user with virtuemart_user_id = 553 is set as vendor, but has no referencing vendorId". т.е. пользователь установленный как продавец не имеет некоего ссылочного ID. Как его можно установить?
*

Максим Пишняк

  • Давно я тут
  • 837
  • 35 / 0
Ваша версия VM? Какое решение применялось?
*

likebonus

  • Осваиваюсь на форуме
  • 10
  • 0 / 0
  • Делаю красивые баннеры
Спасибо! за ответы у меня Vm 2.9.9.9 - тоже была такая ошибка  Joomla 3.3.6
Your VirtueMart installation contains an error: No user as marked as vendor. Please fix this in your phpMyAdmin and set #__virtuemart_vmusers.user_is_vendor = 1 and #__virtuemart_vmusers.virtuemart_vendor_id = 1 to one of your administrator users. Please update all users to be associated with virtuemart_vendor_id 1.
Цитировать
надо править virtuemart_vmusers  таблицу в базе данных:
поле virtuemart_vendor_id      - значение 1
        user_is_vendor             - значение 1
Только я еще в самой структуре таблицы сделал значения для этих пунктов единицей -
прочитал об этот сначала тут http://www.templatemonster.com/help/ru/virtuemart-2-x-troubleshooter-issue-with-vendors.html#prettyPhoto
В итоге помогла
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Ошибка: "JFolder: :delete: Путь ведёт не к каталогу." во время обновления VM

Автор Igoritaly

Ответов: 7
Просмотров: 4097
Последний ответ 22.06.2021, 15:46:54
от АлексейНиколаев
Ошибка 1054 при оформлении заказа

Автор phoenix85

Ответов: 9
Просмотров: 3618
Последний ответ 28.04.2018, 21:52:23
от Director.Gq
Ошибка Our suggested path is for your system 'Y:\home\estate\vmfiles\'.

Автор RazarioAgro

Ответов: 3
Просмотров: 6725
Последний ответ 27.07.2017, 16:34:27
от Вадим888
Ошибка при заказе Joomla 3.3.6. + VM 3.0.2

Автор EV274

Ответов: 12
Просмотров: 2850
Последний ответ 05.11.2016, 14:52:28
от EV274
Ошибка при сортировке категории товара по "Цене"

Автор AHTEPO

Ответов: 7
Просмотров: 3950
Последний ответ 25.07.2015, 03:39:06
от gartes