Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 4 Ответов
  • 2252 Просмотров
*

mi~

  • Осваиваюсь на форуме
  • 21
  • 0 / 0
Всем привет!
Подскажите, пожалуйста, в VirtueMart вообще предусмотрена регистрация в процессе оформления заказа?
Читаю мануал:

--

Своим покупателям вы можете предложить следующие навязчивые и ненавязчивые способы зарегистрироваться (вот второй пункт мне и нужен):
2. Скрытое создание учетной записи – в этом случае посетитель только заполняет поле со своим E-mail, адресом или телефоном для обратной связи, а аккаунт при этом создается автоматически. Сгенерированные логин и пароль высылаются ему на Емайл, который он в обязательном порядке должен был указать. В качестве логина будет использоваться адрес его почтового ящика, но он может его потом поменять.

--

Но данные настройки актуальны для Joomla 2.5, в Joomla 3 такого нет!
Вот что в мануале: http://joxi.net/J2be78qTOJRkm6

Так выглядят настройки в Joomla 3: http://joxi.net/bmoop4gsvL5Rmy
То есть, нет выбора создания учетной записи, есть только две настройки: "Предложить регистрацию" и "Разрешить оформление заказа только зарегистрированным пользователям".

Если вторая галочка снята, то оформить заказ можно, но регистрации пользователя не происходит.
Если нажать "регистрация", то просто выбрасывает с оформления заказа на стандартную регистрацию Joomla.

В общем, мне нужна регистрация, как в описанном туториале, но в Joomla 3/VM 3 таких настроек нет(( Хоть старую Joomla и версию устанавливай... :'(
Это можно пофиксить?
*

gartes

  • Завсегдатай
  • 1859
  • 142 / 6
  • Е = mс²
*

mi~

  • Осваиваюсь на форуме
  • 21
  • 0 / 0
Re: Не работает регистрация VirtueMart
« Ответ #2 : 02.09.2016, 17:15:07 »
Это не подойдет? Плагин заказа на 1 странице
Пример работы последней версии тут

Здравствуйте! Выглядит отлично. Скажите, пожалуйста, а данный плагин актуален только для настройки одностраничного оформления заказа? Возможно ли  использовать его для многошагового оформления заказа? Например, данную форму http://joxi.net/vAWD0anCLOPErW разместить на второй шаг (где логин и пароль)
*

gartes

  • Завсегдатай
  • 1859
  • 142 / 6
  • Е = mс²
Re: Не работает регистрация VirtueMart
« Ответ #3 : 02.09.2016, 19:20:40 »
хм... )) Не совсем понятно ... А для чего именно так ?
если я правильно понимаю то Вы хотите так.

1 покупатель в водит данные - его регистрирует Joomla и VirtueMart и после этого мы показываем ему способы оплаты ...
Так ?

*

mi~

  • Осваиваюсь на форуме
  • 21
  • 0 / 0
Re: Не работает регистрация VirtueMart
« Ответ #4 : 02.09.2016, 22:59:38 »
хм... )) Не совсем понятно ... А для чего именно так ?
если я правильно понимаю то Вы хотите так.

да, именно))

1 покупатель в водит данные - его регистрирует Joomla и VirtueMart и после этого мы показываем ему способы оплаты ...
Так ?

Да, как в многошаговой версии VM. Мне нравится, как работает на вашей демке: http://joxi.net/vAWD0anCLOPErW
Нужно тоже самое, только на этапе "Login", вот как это выглядит на нашем сайте без плагина: http://joxi.net/a2XVpRXTWlXDrg

У меня вопрос по плагину:
1. Возможно ли полностью отключить стили плагина, чтобы использовал формы шаблона, а то выглядит так: http://joxi.net/YmEVExMTxBpW26
(в настройках плагина отключала: http://joxi.net/bmoop4gsq7Bemy, еще хуже съезжает)

2. Я зашла под администратором, чтобы проверить авторизацию, затем вышла. Делаю новый заказ, и форма не оставляет мне выбора: http://joxi.net/Vm6y0Poc8RlyrZ
Т.е. предлагает ТОЛЬКО зайти, кнопка "зарегистрироваться" уже отсутствует. Может, это в настройках где-то есть?

Большое спасибо!
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться