Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 1 Ответов
  • 2174 Просмотров
*

galograff

  • Захожу иногда
  • 57
  • 1 / 0
  • верю в чудеса
Суть вопроса такая
есть этот стандартный модуль, к которому хотелось бы сделать надстройку в виде:

Новые поступления | Самые популярные | Рекомендуемые товары

т.е. при клике по выбранному месту модуль отображает также, как и при выборе в модуле через админку соответствующий фильтр

прочесал модуль так и не нашел где этот параметр задается( кто нить сталкивался?
откуда дернуть Показать: новинки, рекомендуемые и лидеры, для того чтоб поставить условие?
*

galeon

  • Захожу иногда
  • 80
  • 9 / 1
  • "я могу практически все, но мне лень"
рекомендуемые он тупо проверяет чек в товарах новинки показывает запрос и лидеры тоже это
в administrator/components/com_virt/models/product.php
Код
if ($group) {

$groupBy = 'group by p.`virtuemart_product_id` ';
switch ($group) {
case 'featured':
$where[] = 'p.`product_special`="1" ';
$orderBy = 'ORDER BY RAND()';
break;
case 'latest':
$date = JFactory::getDate (time () - (60 * 60 * 24 * 30)); //Set on a week, maybe make that configurable
$dateSql = $date->toMySQL ();
$where[] = 'p.`created_on` > "' . $dateSql . '" ';
$orderBy = 'ORDER BY p.`created_on`';
$this->filter_order_Dir = 'DESC';
break;
case 'random':
$orderBy = ' ORDER BY RAND() '; //LIMIT 0, '.(int)$nbrReturnProducts ; //TODO set limit LIMIT 0, '.(int)$nbrReturnProducts;
break;
case 'topten';
$orderBy = ' ORDER BY product_sales '; //LIMIT 0, '.(int)$nbrReturnProducts;  //TODO set limitLIMIT 0, '.(int)$nbrReturnProducts;
$this->filter_order_Dir = 'DESC';
}
// $joinCategory = false ; //creates error
// $joinMf = false ; //creates error
$joinPrice = TRUE;
$this->searchplugin = FALSE;
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться