Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 8 Ответов
  • 3536 Просмотров
*

artefakt

  • Захожу иногда
  • 58
  • 0 / 0
Всем доброго времени суток!
Установил на сайт хак на невидимую регистрацию http://joomlaforum.ru/index.php/topic,5253.0.html . Все ок! Но потребовалось установить еще и модуль квитанции http://joomlaforum.ru/index.php/topic,692.0.html. Он выводится как способ оплаты, а в невидимой регистрации код способа оплаты - вырезан. Собственно вопрос: Какой код добавить для вывода способов оплаты? Заранее благодарю.
*

artefakt

  • Захожу иногда
  • 58
  • 0 / 0
Объявляю голодовку, пока не подсобите с решением  ^-^
*

artefakt

  • Захожу иногда
  • 58
  • 0 / 0
Ребята, кушать очень хочется)))
*

artefakt

  • Захожу иногда
  • 58
  • 0 / 0
Никто не может помочь?
*

Metek

  • Осваиваюсь на форуме
  • 17
  • 0 / 0
Мне тоже вот резко стало интересно) сижу думаю. Если есть идеи прошу скидывать сюда
*

artefakt

  • Захожу иногда
  • 58
  • 0 / 0
Единомышленник - это уже хорошо! Ребят, все еще проблему не могу решить. Пробовал методом тыка вырезать куски кода, но к сожалению к успеху это не привело. Вопрос остается открытым, добрые люди, подскажите. Спасибо. *DRINK*
*

artefakt

  • Захожу иногда
  • 58
  • 0 / 0
Вот код стандартного оформление заказа VM
Спойлер
[свернуть]

Вот код, который сейчас стоит на сайте
Спойлер
[свернуть]
Подскажите, что добавить из первого кода во второй, чтобы появились способы оплаты. Спасибо!
*

artefakt

  • Захожу иногда
  • 58
  • 0 / 0
Неужели никто не знает как решить этот вопрос? >:(
*

Edan

  • Новичок
  • 9
  • 0 / 0
Добрый день мне тоже понадобился способ оплаты в модуле без регистрации я добился того что форма способа оплаты выводится над формой Покупка без регистрации. http://pregradam.net/ (меню Купить1 справа). В файле basket_b2c.html.php перед выводом checkout.without_register_form.php добавил вывод get_payment_method.tpl.php сейчас часть моего кода в файле basket_b2c.html.php выглядит так
Код
  
<tr>
    <td colspan="7"><hr /><?php include('components/com_virtuemart/themes/default/templates/checkout/get_payment_method.tpl.php'); ?></td>
 </tr>
 <tr>
    <td colspan="7"><hr /><?php include(PAGEPATH. 'checkout.without_register_form.php'); ?></td>
 </tr>
</table>

Но после отправки данных и вывода страницы подтверждения, форма оплаты не появляться (у меня робокасса в стандартном оформлении заказа (без хака) форма робокассы есть)
« Последнее редактирование: 11.02.2012, 18:35:43 от Edan »
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

настраиваю «покупку без регистрации» - требует регистрацию!

Автор Наташа

Ответов: 8
Просмотров: 7029
Последний ответ 14.10.2015, 14:27:43
от fsv
Валидация способа оплаты без перезагрузки страницы

Автор sashgera

Ответов: 8
Просмотров: 4315
Последний ответ 24.09.2015, 12:21:10
от sashgera
Новая строка в textarea при регистрации пользователя

Автор refoxter

Ответов: 0
Просмотров: 4214
Последний ответ 03.03.2015, 11:06:49
от refoxter
Форма регистрации в VirtueMart 1.1.9 с reCaptcha

Автор sa1981

Ответов: 5
Просмотров: 5476
Последний ответ 10.02.2015, 22:53:51
от flyingspook
Повторный заказ из личного кабинета

Автор Juseppe

Ответов: 3
Просмотров: 2119
Последний ответ 05.06.2014, 13:54:47
от fsv