Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 2 Ответов
  • 1303 Просмотров
*

Drago

  • Осваиваюсь на форуме
  • 24
  • 0 / 1
В общем проблема в том что хочу чтобы ВСЕ модули, которые определены в Меню - Магазин (тип ссылки: Главная страница VM), отображались на всех страницах компонента.

В шаблоне указал условие:

Код
<?php if (($option == 'com_virtuemart') && ($view == 'virtuemart')): //5 номер вашей категории?>

выводим что хотим если мы перешли в компонент VM

<?php else: ?>

не выводим то что хотим потому что мы не в компоненте

<?php endif; ?>


Думал будет счастье, но оно оказалось частичным. Модули выводяться на страницах VM:
1) Главная
2) Категории
3) Продукты

Но не выводятся на страницах Корзины и оформления заказа!

Ковыряю и вижу что когда мы на 3 перечисленных страницах имеем ссылку типа:

index.php?option=com_virtuemart&view=productdetails&virtuemart_product_id=395&virtuemart_category_id=83&Itemid=558

а когда идем совершать покупки (добавление в корзину происходит нормально):
1) в всплывающем окне кнопки Возврата в товар или категорию
2) Перехода в корзину, сама корзина и оформления
имеют ссылку без Itemid=558

Долго не мучался и изменил кусок кода в файле: view.json.php
Было:      
Код
$menuid = JRequest::getInt('Itemid','');
if(!empty($menuid)){
$menuid = '&Itemid='.$menuid;
} else $menuid = '';

Стало:

Код
$menuid = JRequest::getInt('Itemid','');
if(!empty($menuid)){
$menuid = '&Itemid='.$menuid;
}
else $menuid = '&Itemid=558';


и все заработало так как надо.


Знаю что сделал Неправильно в связи с этим прошу совета, как обойти эту ситуацию!


*

Drago

  • Осваиваюсь на форуме
  • 24
  • 0 / 1
Re: vm 2.0.26a + itemid как избавиться от него?
« Ответ #1 : 11.01.2014, 14:54:06 »
активней товарищи. очень нужна ваша помощь. Рассмотрю варианты на платной основе.
*

eclipseggg

  • Захожу иногда
  • 410
  • 32 / 2
Re: vm 2.0.26a + itemid как избавиться от него?
« Ответ #2 : 15.01.2014, 15:57:50 »
если ты не заметил то тут есть VIEW, у тебя по мимо появляющегося итемид, меняется и сам VIEW на products например
<?php if (($option == 'com_virtuemart') && ($view == 'virtuemart')):

меняешь на
<?php if ($option == 'com_virtuemart'):

а еще проще, просто создать пункт меню с типом главной страницы VirtueMart, можешь пункт даже не выводить нигде на самом сайта
назначить ему модуль
и он должен быть на всех страницах компонента (если я помню правильно)
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Приоритетный Itemid для формирования ссылок на товары/категории

Автор rsn

Ответов: 2
Просмотров: 1069
Последний ответ 10.03.2020, 08:21:45
от rsn