Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 6 Ответов
  • 2262 Просмотров
*

h3moff

  • Осваиваюсь на форуме
  • 17
  • 0 / 0
Joomla 2.5 + VirtueMart 2.0.18 + Magictab
« : 16.01.2013, 03:00:32 »
Нужна помощь, ни как не могу победить Magictab. На J1.5 вообще без заморочек встало, а тут ни как не получается.
Поставил типовую Joomla, поставил Вирт, все обновил до последней версии и поставил МэджикТаб. В тестовом товаре описание взял из мануала :
{magictabs}

TAB 01::Lorem ipsum dolor sit amet consectetuer nec eu magna consequat volutpat. Ut porttitor purus hendrerit nibh id sit id ultrices eu netus. Et eros cursus Sed sit adipiscing Vivamus ut magna Nulla nibh.

||||

TAB 02::Lorem ipsum dolor sit amet consectetuer nec eu magna consequat volutpat. Ut porttitor purus hendrerit nibh id sit id ultrices eu netus. Et eros cursus Sed sit adipiscing Vivamus ut magna Nulla nibh.

||||

TAB 03::Lorem ipsum dolor sit amet consectetuer nec eu magna consequat volutpat. Ut porttitor purus hendrerit nibh id sit id ultrices eu netus. Et eros cursus Sed sit adipiscing Vivamus ut magna Nulla nibh.

{/magictabs}

А в результате вместо вкладок получил:


P.S. Изначально ковырял шаблон, но решил проверить на версии "Из коробки".

Куда смотреть, куда копать?
*

galeon

  • Захожу иногда
  • 80
  • 9 / 1
  • "я могу практически все, но мне лень"
Re: Joomla 2.5 + VirtueMart 2.0.18 + Magictab
« Ответ #1 : 16.01.2013, 13:35:31 »
попробуй отключить jquery может конфликт быть..
*

h3moff

  • Осваиваюсь на форуме
  • 17
  • 0 / 0
Re: Joomla 2.5 + VirtueMart 2.0.18 + Magictab
« Ответ #2 : 16.01.2013, 13:40:58 »
попробуй отключить jquery может конфликт быть..
Настройки VirtueMart - шаблоны - Стили CSS и сценарии JavaScript - Использовать VirtueMart jQuery?
*

h3moff

  • Осваиваюсь на форуме
  • 17
  • 0 / 0
Re: Joomla 2.5 + VirtueMart 2.0.18 + Magictab
« Ответ #3 : 16.01.2013, 13:48:07 »
Ура, спасибо!
При отключении VirtueMart jQuery вкладки появились, но перестало работать динамическое изменение цены при выборе настраиваемого поля :(
Динамическое изменение цены перевести на jQuery Google перевести можно? Или плагин какой-нибудь поставить может?
*

galeon

  • Захожу иногда
  • 80
  • 9 / 1
  • "я могу практически все, но мне лень"
Re: Joomla 2.5 + VirtueMart 2.0.18 + Magictab
« Ответ #4 : 16.01.2013, 13:50:52 »
у тебя видимо несколько раз подключается библиотека ищи конфликты имхо
*

h3moff

  • Осваиваюсь на форуме
  • 17
  • 0 / 0
Re: Joomla 2.5 + VirtueMart 2.0.18 + Magictab
« Ответ #5 : 22.01.2013, 20:26:34 »
у тебя видимо несколько раз подключается библиотека ищи конфликты имхо

Да, шаблон не очень удачный. Воюем с ним потихоньку :)
*

h3moff

  • Осваиваюсь на форуме
  • 17
  • 0 / 0
Re: Joomla 2.5 + VirtueMart 2.0.18 + Magictab
« Ответ #6 : 22.01.2013, 20:56:05 »
Блин, не знаю в какую тему вопрос задать, по этому продолжу здесь.
JUpgrade переносит всё отлично (из Joomla 1.5.26 + VirtueMart 1.1.9). При типовом переносе JUpgrade конвертирует контент, все модули, плагины и др. И всё бы ни чего, только magictabs после этого не работает! Видимо что-то криво переносится.
Пробую при переносе указать "Skip 3rd party extensions - Да". После этого ставлю Вирт и миграция мне пытается перенести данные из таблиц с префиксом j25_ (это префикс у Joomla 2.5, а у старой был jos_).
Где, блин, прячется настройка этого префикса? Перерыл все файлы сайта, но так и не нашел.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Модуль SJ Filter for VirtueMart - только 30 custom fields

Автор Alex_gs

Ответов: 0
Просмотров: 3368
Последний ответ 08.08.2022, 15:09:59
от Alex_gs
Решено: Валютный знак рубля в VirtueMart 2

Автор frostwar

Ответов: 10
Просмотров: 12483
Последний ответ 07.04.2020, 15:50:54
от liberator
Как вывести модуль в витрине VirtueMart?

Автор Дмитрий_76

Ответов: 1
Просмотров: 3654
Последний ответ 09.02.2020, 10:06:17
от AlexB
Редактирование карточки товара VirtueMart

Автор muserun

Ответов: 2
Просмотров: 6191
Последний ответ 31.10.2019, 12:53:51
от Sandruk1
Не отображается заголовок категориq VirtueMart

Автор galll72

Ответов: 0
Просмотров: 1236
Последний ответ 04.02.2019, 15:08:15
от galll72