Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 34 Ответов
  • 25239 Просмотров
*

Vitek

  • Захожу иногда
  • 185
  • 0 / 0
Люди подскажите как подключить стили к странице управления заказами!
*

smolarchuk

  • Новичок
  • 6
  • 0 / 0
Люди подскажите как подключить стили к странице управления заказами!

Облазил весь интернет - не могу найти ответ как это сделать! Очень нужно!
*

legionnaire

  • Осваиваюсь на форуме
  • 20
  • 0 / 0
Пожалуйста, Может кто подскажет, заказы которые были вчера, на прошлой неделе, в прошлом месяце не отображаются в админке в заказах! отображается только настоящий день и всё ! т.е. получается, захотел посмотреть что у тебя вчера было по заказам и получишь дулю!
*

kreolka_8

  • Захожу иногда
  • 153
  • 2 / 0
Немного другой вопрос. Прилагаю фото. Заметила, что при редактировании заказа администратором, нельзя изменить способ доставки, приходится общую цену варьировать скидками/наценками для изменения стоимости доставки. Использую стандартный модуль доставки: бесплатно и курьером. Может из-за того, что используется один и тот же модуль, vm считает, что существует только один вариант доставки?
*

One

  • Захожу иногда
  • 282
  • 3 / 0
Добавил пользователя у админа права 250, помощнику поставлено 300. Для него открыты две вкладки "Товары" (все функции включены) и "Заказы". Когда помощник добавляет описание товара и выделяет некоторые слова жирным шрифтом, выравнивает по ширине и т.д. все нормально. Но после сохранения заходишь обратно в товар и описание не поддерживает никаких стилей... нету не выделений жирным шрифтом, ни выравнивания, как будто добавлен был текст в блокнот. Когда ставлю права админа, всё ок. Как сделать так, чтобы текст поддерживал стили, но при это права были меньше чем у админа?
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Кнопка "Новый заказ" в панели VirtueMart 1.1.9

Автор Diman1980

Ответов: 0
Просмотров: 1321
Последний ответ 26.12.2012, 07:26:28
от Diman1980
Изменение цены товара при оформлении заказа.

Автор SunGate

Ответов: 0
Просмотров: 1420
Последний ответ 20.09.2012, 21:24:30
от SunGate
В панели администрирования VirtueMart знаки вопросов

Автор Vitaminka

Ответов: 6
Просмотров: 2873
Последний ответ 18.01.2012, 13:17:56
от Connection
Изменение ввода номера телефона заказчика на 4 блока вместо одного

Автор hudoy

Ответов: 1
Просмотров: 1878
Последний ответ 20.05.2011, 19:09:57
от Gruz
Изменение формы регистрации

Автор mmafight

Ответов: 5
Просмотров: 3158
Последний ответ 18.03.2011, 23:47:06
от Bangoo