Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 2 Ответов
  • 6215 Просмотров
*

farmay

  • Захожу иногда
  • 337
  • 10 / 4
  • Все так как должно быть...
Как сделать чтобы на почту админу приходило письмо с данными, телефон e-mail город адрес и так далее.
*

brig

  • Moderator
  • 159
  • 9 / 0
  • www.tienda-shop.ru
Re: Письмо с данными на почту админу
« Ответ #1 : 04.08.2011, 11:43:43 »
Ответ, я так полагаю Вы уже знаете.
Для всех остальных читаем этот материал: Отображения номера телефона клиента в заказе и в теле  письма. Tienda v0.7.3
*

Aleker

  • Осваиваюсь на форуме
  • 32
  • 1 / 3
  • Че Бояра
Re: Письмо с данными на почту админу
« Ответ #2 : 02.02.2014, 23:04:39 »
После формирования нового заказа, покупатель и администратор магазина, получают соответствующее письма на электронный адрес. К сожалению, в них также отсутствует информация об электронном почтовом адресе клиента и телефоне ((телефонах) если адрес доставки отличается от адреса плательщика). Исправим и этот недостаток. Итак…
Открываем файл \components\com_tienda\views\orders\tmpl\ email.php
В районе 43 строки находим код:

Код
<strong><?php echo JText::_("Order ID"); ?></strong>: <?php echo @$row->order_id; ?><br/>
 <strong><?php echo JText::_("Date"); ?></strong>: <?php echo JHTML::_('date', $row->created_date, TiendaConfig::getInstance()->get('date_format')); ?><br/>
 <strong><?php echo JText::_("Status"); ?></strong>: <?php echo @$row->order_state_name; ?><br/>
 </div>

После него добавляем следующее:
Код
<div id="customer_info">
 <h3><?php echo JText::_("Customer Information"); ?></h3>
 <strong><?php echo JText::_("Customer"); ?></strong>: <?php echo $row->user_name; ?><br/>
 <strong><?php echo JText::_("Email"); ?></strong>: <?php echo $row->email; ?><br/>
 <?php if (@$row->customer_note) : ?>
 <strong><?php echo JText::_("Note"); ?></strong>: <?php echo $row->customer_note; ?><br/>
 <?php endif; ?>
 </div>

В версии 0.9.0 такого файла \components\com_tienda\views\orders\tmpl\ email.php  уже нет. Прошу знающих подсказать, как добиться отображения e-mail покупателя в письме администратору в этой версии Tienda.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться