Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 12 Ответов
  • 2466 Просмотров
*

fox7812

  • Захожу иногда
  • 111
  • 18 / 0
Столкнулся с проблемой. Пишу свойство в статусе товара, например 1.5 кг. Как только появляется точка он пишет ошибка. Другие знаки типо запятой - сохраняет, но знаки отбрасывает - было 5.6 кг, стало 6 кг. Стоит версия 1.9, на 1.8 на другом сайте такой проблемы вроде не было.
*

fox7812

  • Захожу иногда
  • 111
  • 18 / 0
Так заглянул в БД. Стало более менее понятно - запятая служит разделителем свойств, поставил точку вручную там где нужно - работает. Но через админку точку добавлять не дает, пишет - Ошибка.
*

fox7812

  • Захожу иногда
  • 111
  • 18 / 0
Та же самая проблема с амперсантом.
*

fox7812

  • Захожу иногда
  • 111
  • 18 / 0
На данный момент решил проблемe сносом админской части VirtueMart 1.9 и установкой вместо нее 1.8 
*

fox7812

  • Захожу иногда
  • 111
  • 18 / 0
Кому интересно - проблему с запятой можно решить кодом &#44
*

hawkmax

  • Новичок
  • 7
  • 2 / 0
ругается в Особенностях на код &#44
*

coolon

  • Захожу иногда
  • 59
  • 0 / 0
как решить проблему? кто разобрался ?
*

coolon

  • Захожу иногда
  • 59
  • 0 / 0
а код &#44 нужно вводить в строку особенность? тогда не работает (
*

Delfi

  • Захожу иногда
  • 53
  • 13 / 0
Неужели никто не сталкивался с проблемой и не решал её? Очень нужная тема..

*

coolon

  • Захожу иногда
  • 59
  • 0 / 0
спасибо пользователям форума VirtueMart.net .
нашел такое решение:
Цитировать
1.  Error: At least one attribute name contains invalid characters (":",".")

Ans : administrator/components/com_virtuemart/classes/ps_product.php

Hide this code : /*if ( 
            strpos( $attributeX["name"], ":" ) or 
            strpos( $attributeX["name"], "." ) or
            strpos( $attributeX["name"], "&" ) or
            strpos( $attributeX["name"], "'" )
         ) {
            $vmLogger->err( $VM_LANG->_('VM_PRODUCT_INVALID_ATTRIBUTE_NAME',false) );
            $valid = false;   
         }*/
В своём ps_product.php изменил одну строку: //
	
strpos( $property, "." ) or

теперь товар с точкой добавляет надеюсь с добавлением в корзину проблем не будет.
*

coolon

  • Захожу иногда
  • 59
  • 0 / 0
а именно с запятой не решили проблему??
*

ELLE

  • Глобальный модератор
  • 4505
  • 893 / 0
а вирт какой?
может это поможет
« Последнее редактирование: 26.11.2011, 14:27:21 от ELLE »
*

coolon

  • Захожу иногда
  • 59
  • 0 / 0
а вирт какой?
может это поможет
Спасибо конечно, но это решение я предложил это постом выше, раньше на день чем создана ваша статья:), меня интересовала именно запятая. Не мог найти в экселе разделитель десятичных дробей, чтоб с запятую на точку заменить.
« Последнее редактирование: 27.11.2011, 17:46:50 от coolon »
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Проблема с "Статус товара"

Автор 8lada

Ответов: 0
Просмотров: 1190
Последний ответ 12.03.2015, 14:22:04
от 8lada
Проблема с выводом дополнительных свойств товара

Автор Che

Ответов: 5
Просмотров: 3211
Последний ответ 01.11.2013, 14:39:43
от One
Проблема в описанием в дочерних товарах!

Автор alex_nik

Ответов: 0
Просмотров: 1208
Последний ответ 21.06.2013, 11:33:45
от alex_nik
Проблема с отображением цены

Автор wrolling

Ответов: 0
Просмотров: 1294
Последний ответ 04.03.2013, 18:08:33
от wrolling
Проблема при редактировании товара

Автор nado

Ответов: 3
Просмотров: 1662
Последний ответ 27.08.2012, 00:37:11
от nado