Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 1 Ответов
  • 1339 Просмотров
*

borro

  • Завсегдатай
  • 1379
  • 22 / 0
  • желаю вам счастья
Здравствуйте.

Заметил :) что в письмо продавцу, уведомляющем о новом заказе, прикрепляется pdf, в которой ни единой русской буквы нет, только ? взамен. Есть ли настройка, отключающая формирование и прикрепление этого pdf в первое письмо по заказу? Если нет, то в каком файле pdf добавляется?
*

_airbag

  • Новичок
  • 6
  • 1 / 0
там штук пять или шесть php с настройками и достаточно много чего менять, это если полностью

ответ первый - чтобы все красиво да еще редактировать разметку и прочие приблуды без трудов, есть плаг vm invoice, одно удовольствие
второй ответ - отсутствие кириллических символов в стандартном генераторе пдф заключается в отсутствии шрифта с поддержкой кириллицы, решение: http://awesome-design.com/stati/php/virtuemart-20-invoice-pdf-po-russki.html (кстати первый результат в яндексе)
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Человеческий номер заказа

Автор vlom

Ответов: 28
Просмотров: 14194
Последний ответ 25.04.2018, 16:45:54
от SLAVJAN
Как убрать подтверждение заказа J3, VM3?

Автор Bakston

Ответов: 1
Просмотров: 1218
Последний ответ 26.02.2018, 19:15:54
от draff
Описание статуса заказа в письмо клиенту

Автор antony2606

Ответов: 0
Просмотров: 1268
Последний ответ 20.11.2017, 03:20:16
от antony2606
Форма оформления заказа + Корзина. Всё в одном модальном окне на VirtueMart 2

Автор Strikerus

Ответов: 0
Просмотров: 1871
Последний ответ 19.04.2017, 08:13:30
от Strikerus
МОДУЛЬ - Корзина товаров с оформлением заказа на любой странице

Автор WooSuuP

Ответов: 10
Просмотров: 3156
Последний ответ 12.04.2016, 16:39:10
от WooSuuP