Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 27 Ответов
  • 3006 Просмотров
*

smesharic

  • Захожу иногда
  • 65
  • 1 / 0
Всем доброго времени суток.
Столкнулся с проблемой.
Решил повозиться с корзиной, настроил методы доставки оплаты, решил протестить.
После заполнения всех нужных полей нажимаю кнопку купить, но не чего не происходит, т.е. на страницу спасибо за покупку не переносит, Но письмо как администратору и как заказчику приходит о том что поступил заказ.
Собственно сам сайт st-mebel.ru
« Последнее редактирование: 11.09.2013, 18:06:31 от smesharic »
*

robert

  • Живу я здесь
  • 4974
  • 457 / 20
Что за
Код
href="/javascript.function(0)"
?
Не будь паразитом, сделай что-нибудь самостоятельно!
*

smesharic

  • Захожу иногда
  • 65
  • 1 / 0
Да если бы я знал, решил взять из бэкапа этот файл там за место
Код
href="/javascript.function(0)"
было
Код
href="javascript:void(0);"
*

smesharic

  • Захожу иногда
  • 65
  • 1 / 0
а как мне перенаправить ссылкой на страницe "спасибо за заказ"?
*

robert

  • Живу я здесь
  • 4974
  • 457 / 20
Ну, так, например
Код
href="на_страницу_"спасибо за заказ""
Не будь паразитом, сделай что-нибудь самостоятельно!
*

gartes

  • Завсегдатай
  • 1859
  • 142 / 6
  • Е = mс²
Ну, так, например
Код
href="на_страницу_"спасибо за заказ""
пипец!!
как как просто звонишь клиенту и алло "Спасибо За Заказ" )))
*

gartes

  • Завсегдатай
  • 1859
  • 142 / 6
  • Е = mс²
Столкнулся с проблемой.

попробуй плагин заказа на одной страницы отключить глянь что будет если все также напиши подумаем....

А вообще что у тебя происходит ...
Послали запрос но что то не так и сервак выкидывает в AJAX запрос целую страницу...
ясен что распарсить это не возможно и поэтому тебя и не перекидывает в order confirmat

что то ты в шаблоне на косячил...
Если что сильно придавит за небольшую оплату решим!!
А так консультации бесплатно!!

У тебя не только не перекидывает в confirmat  еще в корзине товар должен асинхронным запросом обновлять а у тебя перегружает
короче надо взять себя в руки отключай все навесы типа onepage ну дальше смотри!
*

smesharic

  • Захожу иногда
  • 65
  • 1 / 0
Ну, так, например
Код
href="на_страницу_"спасибо за заказ""
Спасибо) учту)
Цитировать
отключай все навесы типа onepage
Последовал Вашему совету поотключал лишнее, единственное что стало работать, это стало обновлятся количество товара в корзине.
Все так же не работает кнопка "купить" и когда выбираешь метод доставки все нормально сохраняет, а если тут же хочешь поменять его обратно, весь товар в корзине удаляется.......

*

smesharic

  • Захожу иногда
  • 65
  • 1 / 0
Короче решил упростить корзину к такому виду http://st-mebel.ru/shop/cart.html. Ребят я в создании сайтов ну не силен вообще(я инженер техник) просто директор дал указание, приходится делать. Если поможете в таком виде нормально реализовать корзину отблагодарю материально. Способ оплаты не нужен воовсе. Нужна 1. доставка по городу(300 руб) и бесплатная доставка(0) ну и соотвественно что бы цена менялась в итоговой колонке
« Последнее редактирование: 12.09.2013, 11:18:30 от smesharic »
*

Максим Пишняк

  • Давно я тут
  • 837
  • 35 / 0
Скажите это вы используете специальный плагин для корзины такого вида?
*

smesharic

  • Захожу иногда
  • 65
  • 1 / 0
Нет просто привел ее к такому виду
*

smesharic

  • Захожу иногда
  • 65
  • 1 / 0
Просто заказчик пожелал корзину сделать упрощеной что бы было все на одной странице.
*

Максим Пишняк

  • Давно я тут
  • 837
  • 35 / 0
Нужна 1. доставка по городу(300 руб) и бесплатная доставка(0) ну и соотвественно что бы цена менялась в итоговой колонке
Просто создайте два метода стандартной доставки.
*

smesharic

  • Захожу иногда
  • 65
  • 1 / 0
Да я так и сделал, он выбор запоминает, а вот изменение цены не происходит....
*

Максим Пишняк

  • Давно я тут
  • 837
  • 35 / 0
Но вы же вписали цену в один из методов?
*

smesharic

  • Захожу иногда
  • 65
  • 1 / 0
Да, а второй я делаю бесплатным, и цена при выборе "Доставка по городу"(300 руб) и "Самовывоз"(бесплатно) не меняется.
Даже если оба метода делать платными он запоминает цену только первой доставки т.е. (300 руб. доставка по городу)
*

smesharic

  • Захожу иногда
  • 65
  • 1 / 0
Это стандартный код выбора доставки.
Код
		<tr class="sectiontableentry1">
<?php if (!$this->cart->automaticSelectedShipment) { ?>

<?php /* <td colspan="2" align="right"><?php echo JText::_('COM_VIRTUEMART_ORDER_PRINT_SHIPPING'); ?> </td> */ ?>
<td colspan="4" align="left">
<?php echo $this->cart->cartData['shipmentName']; ?>
<br/>
<?php
if (!empty($this->layoutName) && $this->layoutName == 'default' && !$this->cart->automaticSelectedShipment) {
echo JHTML::_ ('link', JRoute::_ ('index.php?view=cart&task=edit_shipment', $this->useXHTML, $this->useSSL), $this->select_shipment_text, 'class=""');
} else {
JText::_ ('COM_VIRTUEMART_CART_SHIPPING');
}
} else {
?>
<td colspan="4" align="left">
<?php echo $this->cart->cartData['shipmentName']; ?>
</td>
<?php } ?>

<?php if (VmConfig::get ('show_tax')) { ?>
<td align="right"><?php echo "<span  class='priceColor2'>" . $this->currencyDisplay->createPriceDiv ('shipmentTax', '', $this->cart->pricesUnformatted['shipmentTax'], FALSE). "</span>"; ?> </td>
<?php } ?>
<td></td>
<td align="right"><?php echo $this->currencyDisplay->createPriceDiv ('salesPriceShipment', '', $this->cart->pricesUnformatted['salesPriceShipment'], FALSE); ?> </td>
</tr>
Это упрощеный вид выбора доставки, что бы не выкидывало в отдельное окошко
Код
	<tr class="sectiontableentry1">
<td colspan="4" align="left">
<?php // echo $this->cart->cartData['shipmentName']; ?>
    <br />
<?php
echo JText::_('COM_VIRTUEMART_CART_SELECTSHIPMENT');
if(!empty($this->layoutName) && $this->layoutName=='default') {
echo "<fieldset id='shipments'>";
foreach($this->helper->shipments_shipment_rates as $rates) {
echo str_replace("input",'input onclick="update_form();"',$rates)."<br />";
}
echo "</fieldset>";
} else {
    JText::_('COM_VIRTUEMART_CART_SHIPPING');
}
                if ( VmConfig::get('show_tax')) { ?>
<td align="right"><?php echo "<span  class='priceColor2' id='shipment_tax'>".$this->currencyDisplay->createPriceDiv('shipmentTax','', $this->cart->pricesUnformatted['shipmentTax'],false)."</span>"; ?> </td>
                <?php } ?>
<td></td>
<td align="right" id="shipment"><?php echo $this->currencyDisplay->createPriceDiv('salesPriceShipment','', $this->cart->pricesUnformatted['salesPriceShipment'],false); ?> </td>
</tr>
Вроде все гуд, но цена все равно от выбора доставки не меняется... уже всю голову сломал....
*

Максим Пишняк

  • Давно я тут
  • 837
  • 35 / 0
Можете подтвердить присутствие проблемы на стандартном шаблоне Joomla? И кстати ваша версия VM?
« Последнее редактирование: 16.09.2013, 21:01:03 от Максим Пишняк »
*

smesharic

  • Захожу иногда
  • 65
  • 1 / 0
Проблема на стандартном шаблоне такая же, так же не меняется цена, и кнопка купить не работает...
Версия VM - 2
*

Максим Пишняк

  • Давно я тут
  • 837
  • 35 / 0
*

smesharic

  • Захожу иногда
  • 65
  • 1 / 0
А как посмотреть точную версию?
*

smesharic

  • Захожу иногда
  • 65
  • 1 / 0
*

Максим Пишняк

  • Давно я тут
  • 837
  • 35 / 0
Ваша версия небезопасна. Текущая 2.0.22d.
*

smesharic

  • Захожу иногда
  • 65
  • 1 / 0
Обновлю, мне этот вопрос пока не актуален.... проблема с корзиной на 1-м месте
*

smesharic

  • Захожу иногда
  • 65
  • 1 / 0
Цитировать
Ваша версия небезопасна. Текущая 2.0.22d.
и можно поподробнее, чем именно она не безопасна?
*

smesharic

  • Захожу иногда
  • 65
  • 1 / 0
Ребят всем кто принимал участие в помощи) + и огромное Спасибо!:) Все решено!:)
*

Максим Пишняк

  • Давно я тут
  • 837
  • 35 / 0
*

Niolta

  • Новичок
  • 6
  • 0 / 0
У меня та же проблема, была версия 2.0.10 (в составе купленного шаблоне), обновилась до последней (2.0.24), все равно после оформления заказа вижу белую страницу. Заказ оформляется. В адресной строке отображается путь http://<мой_сайт>.ru/index.php?option=com_virtuemart&view=cart&task=confirm. Если вернуться на главную страницу, в корзине отображаются товары, хотя заказ оформлен.
Как это починить? Можно ли сделать редирект на order_done.php?
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Модуль Заказ в 1 клик

Автор rodic

Ответов: 24
Просмотров: 16456
Последний ответ 21.12.2020, 21:32:32
от R31rus
Заказ в один клик. плагин.

Автор Grione

Ответов: 1
Просмотров: 3686
Последний ответ 19.03.2019, 15:15:17
от draff
После обновления CMS до 3.9.0 перестал работать One Page Checkout

Автор fireman

Ответов: 4
Просмотров: 2706
Последний ответ 20.11.2018, 14:06:28
от fireman
Заказ в админке появляется через несколько часов

Автор stardel

Ответов: 2
Просмотров: 1615
Последний ответ 13.07.2018, 15:19:38
от voland
Cоздать заказ в VirtueMart программно

Автор firelet

Ответов: 0
Просмотров: 1402
Последний ответ 07.12.2017, 23:29:39
от firelet