Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 2 Ответов
  • 3371 Просмотров
*

schel4ok

  • Захожу иногда
  • 219
  • 4 / 1
как отключить эту ссылку я знаю, а вот как поменять её на кнопочку Заказать, не могу найти
у меня шаблон RT Mynxx
кнопочка "купить" выглядит очень аккуратно, а вот надпись "Позвоните, чтобы уточнить цену" выводится простым текстом
особенно это напрягает при выводе товара в RokVirtuemartProductScroller
очень хочется чтоб там была такая же красивая кнопочка с надписью "Заказать"

в components\com_virtuemart\themes\vm_mynxx\templates\common\price.tpl.php указан только путь ссылки

   $link = $sess->url( $_SERVER['PHP_SELF'].'?page=shop.ask&product_id='.$product_id.'&subject='. urlencode( $VM_LANG->_('PHPSHOP_PRODUCT_CALL').": $product_name") );
   echo vmCommonHTML::hyperLink( $link, $VM_LANG->_('PHPSHOP_PRODUCT_CALL') );

а вот куда вставить класс оформления этой ссылки я не нашел
*

schel4ok

  • Захожу иногда
  • 219
  • 4 / 1
заменил
echo vmCommonHTML::hyperLink( $link, $VM_LANG->_('PHPSHOP_PRODUCT_CALL') );

на
echo vmCommonHTML::hyperLink( $link, $VM_LANG->_('PHPSHOP_PRODUCT_CALL'), '', '', 'class="addtocart_button"' );

то есть добавил тот же стиль как и у кнопки купить
теперь появилась кнопочка Заказать, но в скроллере она почему-то расположена не под картинкой, а сбоку

кто-нибудь знает как быть?
« Последнее редактирование: 31.03.2010, 13:56:40 от schel4ok »
*

schel4ok

  • Захожу иногда
  • 219
  • 4 / 1
короче разобрался так

echo '<div class="addtocart_form">';
echo vmCommonHTML::hyperLink( $link, $VM_LANG->_('PHPSHOP_PRODUCT_CALL'), '', '', 'class="addtocart_button"' );
echo '</div>';

addtocart_form - это стиль, используемый для кнопки купить
плюс добавил описание стиля
/* RokVirtuemart Product Scroller order button*/
.addtocart_form  a{position:relative; left:45px;}
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться