Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 2 Ответов
  • 3460 Просмотров
*

borro

  • Завсегдатай
  • 1379
  • 22 / 0
  • желаю вам счастья
Здравствуйте.

Обновился до последних версий Joomla 2.5.20 и VirtueMart 2.6.2 - после клика на "Добавить в корзину" перестали динамически обновляться количество товаров и их сумма в модуле корзины, которые раньше обновлялись без перезагрузки страницы пока висело всплывающее сообщение об успешном добавлении товара в корзину. Кто мог бы взглянуть на сайт? Может конфликт скриптов?..

Заметил, что после нажатия на кнопку "Добавить в корзину" в консоли появляется ошибка
Цитировать
GET http://www.antiloppagold.ru/index.php?option=com_virtuemart&nosef=1&view=cart&task=viewJS&format=json&lang=ru&_=1400490778377 500 (Internal Server Error)
Похоже что-то связанное с JSON-ом

Где начинать копать?  ^-^
« Последнее редактирование: 29.05.2014, 16:36:31 от borro »
*

borro

  • Завсегдатай
  • 1379
  • 22 / 0
  • желаю вам счастья
Кто-нибудь знает, какой скрипт отвечает за динамическое обновление корзины в правом верхнем углу? Похоже vmprices.js
« Последнее редактирование: 29.05.2014, 12:07:19 от borro »
*

borro

  • Завсегдатай
  • 1379
  • 22 / 0
  • желаю вам счастья
Я думаю, что дело в каких-то изменениях в коде VM, поскольку ссылка, появляющаяся в ошибках консоли и имеющая вид:
Цитировать
site.com/index.php?option=com_virtuemart&nosef=1&view=cart&task=viewJS&format=json&lang=ru&_=1400592190950
открывается нормально в VM2.0.18a и возвращает такое содержание:
Цитировать
{"products":[{"product_name":"\u041c\u043e\u0434\u0435\u043b\u044c \u0441\u043e\u0432\u0435\u0442\u0441\u043a\u043e\u0439 122-\u043c\u043c \u0433\u0430\u0443\u0431\u0438\u0446\u044b \u041c-30<\/a>","product_sku":"93508","pricesUnformatted":10000,"prices":"10000,00 \u0440\u0443\u0431","subtotal":10000,"subtotal_tax_amount":0,"subtotal_discount":0,"subtotal_with_tax":10000,"quantity":5},{"product_name":"\u041c\u043e\u0434\u0435\u043b\u044c \u043c\u043e\u0442\u043e\u0446\u0438\u043a\u043b\u0430 \u041c-72 \u0441 \u044d\u043a\u0438\u043f\u0430\u0436\u0435\u043c \u0438 82-\u043c\u043c \u043c\u0438\u043d\u043e\u043c\u0435\u0442\u043e\u043c<\/a>","product_sku":"93815","pricesUnformatted":7000,"prices":"7000,00 \u0440\u0443\u0431","subtotal":7000,"subtotal_tax_amount":0,"subtotal_discount":0,"subtotal_with_tax":7000,"quantity":2},{"product_name":"\u041c\u043e\u0434\u0435\u043b\u044c \u043d\u0435\u043c\u0435\u0446\u043a\u043e\u0433\u043e \u0442\u044f\u0436\u0435\u043b\u043e\u0433\u043e \u043c\u043e\u0442\u043e\u0446\u0438\u043a\u043b\u0430 \u0420-12 \u0441 \u0432\u043e\u0434\u0438\u0442\u0435\u043b\u0435\u043c \u0438 \u043e\u0444\u0438\u0446\u0435\u0440\u043e\u043c<\/a>","product_sku":"93816","pricesUnformatted":2500,"prices":"2500,00 \u0440\u0443\u0431","subtotal":2500,"subtotal_tax_amount":0,"subtotal_discount":0,"subtotal_with_tax":2500,"quantity":1},{"product_name":"\u041c\u043e\u0434\u0435\u043b\u044c \u0417\u0420\u041a \u0421\u0442\u0438\u043d\u0433\u0435\u0440 \u043d\u0430 \u0431\u0430\u0437\u0435 \u0430\u0432\u0442\u043e\u043c\u043e\u0431\u0438\u043b\u044f \u0425\u0430\u043c\u043c\u0435\u0440<\/a>","product_sku":"93577","pricesUnformatted":30000,"prices":"30000,00 \u0440\u0443\u0431","subtotal":30000,"subtotal_tax_amount":0,"subtotal_discount":0,"subtotal_with_tax":30000,"quantity":3}],"totalProduct":11,"billTotal":"- 49500,00 \u0440\u0443\u0431","dataValidated":false,"totalProductTxt":"11 \u0442\u043e\u0432\u0430\u0440\u043e\u0432","cart_show":"\u041a\u043e\u0440\u0437\u0438\u043d\u0430: <\/a>"}
Но та же ссылка на VirtueMart 2.6.2 не возвращает ничего, точнее 500-ю ошибку. Скорее VM2.6.2 стал выдавать такой ответ по другому адресу. Но только по какому? Кто знает ответ?

Фуф... вот ответ :)
Начиная с VM 2.6.6 глюк исправлен авторами
« Последнее редактирование: 03.06.2014, 10:49:54 от borro »
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Ошибка: "JFolder: :delete: Путь ведёт не к каталогу." во время обновления VM

Автор Igoritaly

Ответов: 7
Просмотров: 4097
Последний ответ 22.06.2021, 15:46:54
от АлексейНиколаев
Не работает компонент JA Megafilter

Автор denmspb

Ответов: 2
Просмотров: 3564
Последний ответ 26.10.2018, 22:11:29
от denmspb
Обновление VirtueMart 3.2.14 до 3.4.0

Автор Stasweb

Ответов: 1
Просмотров: 4361
Последний ответ 20.09.2018, 21:48:47
от Sandruk1
Не открываются товары VM 3 после переезда

Автор Серёг@

Ответов: 0
Просмотров: 3452
Последний ответ 17.12.2017, 18:48:59
от Серёг@
После автообновления с 3.6.2. на 3.6.3 упал сайт

Автор maxigran

Ответов: 12
Просмотров: 5227
Последний ответ 07.12.2017, 13:08:25
от Igoritaly