Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 0 Ответов
  • 1205 Просмотров
*

Eholov

  • Захожу иногда
  • 170
  • 14 / 0
Столкнулся с такой проблемой: нужно было в магазине выводить форматированный текст (Описание product_desc занято другой инфой )в отдельном поле. Для этого выбрал любое стандартное незадействованное поле, я взял product_url В админке VirtueMart в файле administrator\components\com_virtuemart\views\product\tmpl\product_edit_information.php вывел его кодом чтоб подключить редактор JCE.
Код
<fieldset>
<legend><?php echo vmText::_('COM_VIRTUEMART_PRODUCT_FORM_DESCRIPTION')?></legend>
<?php echo $this->editor->display('product_url',  $this->product->product_url, '100%;', '550', '75', '20', array('pagebreak', 'readmore') ) ; ?>
</fieldset>
В файл components\com_virtuemart\views\productdetails\tmpl\default.php добавил код
Код
<?php echo $this->product->product_url ?>
для вывода этого поля. Значение вывелось, но с отображением тегов <p><a> и т.д. в виде текста. А мне нужен был форматированный текст.
Решил так:
в файле administrator\components\com_virtuemart\controllers\product.php добавил код
Код
$data['product_url'] = vRequest::get('product_url','');
после
Код
if($user->authorise('core.admin','com_virtuemart') or $user->authorise('core.manage','com_virtuemart') or $user->authorise('vm.raw','com_virtuemart')){
$data['product_desc'] = vRequest::get('product_desc','');
64 строка.
И форматирование заработало. Только, чтоб оно заработало в админке в выводимое поле нужно что-то дописать.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Модуль SJ Filter for VirtueMart - только 30 custom fields

Автор Alex_gs

Ответов: 0
Просмотров: 3368
Последний ответ 08.08.2022, 15:09:59
от Alex_gs
Свой класс для настраиваемых полей

Автор NIKOLY

Ответов: 0
Просмотров: 2951
Последний ответ 22.10.2020, 18:33:21
от NIKOLY
Файл дополнительного поля изображения

Автор web3.0

Ответов: 0
Просмотров: 3125
Последний ответ 16.05.2020, 15:59:09
от web3.0
Решено: Валютный знак рубля в VirtueMart 2

Автор frostwar

Ответов: 10
Просмотров: 12483
Последний ответ 07.04.2020, 15:50:54
от liberator
Как вывести модуль в витрине VirtueMart?

Автор Дмитрий_76

Ответов: 1
Просмотров: 3654
Последний ответ 09.02.2020, 10:06:17
от AlexB