Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 2 Ответов
  • 2122 Просмотров
*

SorokinS

  • Захожу иногда
  • 165
  • 12 / 1
Языковые файлы
« : 18.03.2013, 19:51:43 »
При установке у меня возникли 2 ошибки:

1. Ошибка с шаблоном продукта http://joomlaforum.ru/index.php/topic,255855.0.html  РЕШЕНО
2. Все языковые переменные Компонента KSM_PRODUCT_SOCIAL_LINKS_TITLE... KSM_PRODUCT_CUSTOM_FEATURES_TITLE остаются системными. Такое впечатление что языковый файл ru-RU.com_ksenmart.ini отсутствует.
Его действительно нет в www/language/ru_RU/ но и на DEMO сайте его там нет.

Я создал у себя такой файл и вставил пару строк, переменные стали меняться.

В папке с компонентом /public_html/components/com_ksenmart/language/ru-RU/   и  /public_html/administrator/components/com_ksenmart/language/ru-RU/   

Там есть файлы но там нет того что просит компонент! И формат переменных прямой, без префикса  KSM_.

Вообщем вот такой не приятный глюк вылез.

Но я пока не отступаю, комнонет обладает сплошной приятностью, чувствуется что для людей и с душой.

Дело сложное, но то что есть уже впечатляет.
*

TAX

  • Захожу иногда
  • 154
  • 10 / 0
Re: Языковые файлы
« Ответ #1 : 21.03.2013, 13:20:16 »
сегодня скачал и установил на локалку. языковой файл ru-RU.com_ksenmart.ini присутсвует в архиве и устанавливается по нужным путям. Так что наверное этот косяк уже пофиксили. начал тестить дальше... оказалось, что хоть файл и лежит в положенном месте, но языковых переменных не хватает (PRODUCT_ADDCART_BUTTON и др.). Хотя на демке  нормально отображается. Походу в инсталяхе старый языковой файл лежит.
« Последнее редактирование: 21.03.2013, 14:51:05 от TAX »
*

TAX

  • Захожу иногда
  • 154
  • 10 / 0
Re: Языковые файлы
« Ответ #2 : 21.03.2013, 17:55:31 »
дополнение в языковой файл ru-RU.com_ksenmart.ini

Код
KSM_PRODUCT_RATES_AMOUNT="оценок"
KSM_PRODUCT_WATCH_PRICE_TITLE="Следить за ценой"
KSM_PRODUCT_ADDTOCART_BUTTON_TEXT="Купить"
KSM_PRODUCT_CUSTOM_FEATURES_TITLE="Характеристики"
KSM_PRODUCT_SOCIAL_LINKS_TITLE="Поделится ссылкой"
KSM_PRODUCT_REVIES_TITLE="Отзывы о товаре"
KSM_PRODUCT_NO_REVIEWS_TITLE="Нет отзывов"
KSM_PRODUCT_ADD_TO_FAVORITES_TITLE="В избранное"
KSM_CATALOG_TITLE="Все товары"
KSM_SORT_BY="Сортировать по"
KSM_CART_EMPTY_TITLE="Ваш заказ пуст"
KSM_CART_YOUR_ORDER_PATHWAY_ITEM="Ваш заказ"
KSM_ADD_ITEM="Добавить заказ"
KSM_EDIT_ITEM="Изменить заказ"
KSM_DELETE_ITEM="Удалить заказ"
KSM_PRODUCT_DESCRIPTION_TITLE="Описание"
KSM_PRODUCT_SKU="Артикул"
KSM_PHOTO_COLUMN_TITLE="Фото"
KSM_PRODUCT_COLUMN_TITLE="Название"
KSM_QUANTITY_COLUMN_TITLE="Количество"
KSM_PRICE_COLUMN_TITLE="Стоимость"
KSM_SUBTOTAL_COLUMN_TITLE="Сумма"
KSM_PRODUCT_SKU_LBL="Артикул"
KSM_COUPON_FORM_TITLE="Хотите уменьшить стоимость заказа?"
KSM_COUPON_FORM_LEGEND="Если знаете — введите код скидки"
KSM_COUPON_FORM_SUBMIT_BTN="Пересчитать"
KSM_ORDER_FORM_LEGEND="Заполните ваши данные"
KSM_GRAND_TOTAL_TITLE="выбирите способ оплаты"
KSM_CART_YOUR_ORDER_DOC_TITLE="Ваш заказ"
« Последнее редактирование: 22.03.2013, 18:03:30 от TAX »
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться