Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 11 Ответов
  • 1850 Просмотров
*

Peugeon

  • Осваиваюсь на форуме
  • 47
  • 1 / 0
Собственно сабж. Необходимо чтобы в карточке товара помимо цены, производителя и пр. было выведено - "категория производителей".
*

Peugeon

  • Осваиваюсь на форуме
  • 47
  • 1 / 0
Кто-нибудь может помочь?
*

robert

  • Живу я здесь
  • 4974
  • 457 / 20
Код: php-brief
echo $this->product->virtuemart_manufacturercategories_id;
Не будь паразитом, сделай что-нибудь самостоятельно!
*

Peugeon

  • Осваиваюсь на форуме
  • 47
  • 1 / 0
Код: php-brief
echo $this->product->virtuemart_manufacturercategories_id;
Вставил. Но почему-то выводит только номер категории производителя, т.е. 1, 2 и т.д.
*

robert

  • Живу я здесь
  • 4974
  • 457 / 20
Понял. Вам нужны сами названия категорий. Придется сделать хак, который стерется после обновления.
administrator\components\com_virtuemart\models\product.php
Код: php-brief
//robert<
if (!empty($product->virtuemart_manufacturercategories_id)) {
$mfcTable = $this->getTable ('manufacturercategories');
$mfcTable->load ((int)$product->virtuemart_manufacturercategories_id);
$product = (object)array_merge ((array)$mfcTable, (array)$product);
}
else {
$product->virtuemart_manufacturercategories_id = array();
$product->mf_category_name = '';
$product->mf_category_desc = '';
}
//robert>
И соответственно
Код: php-brief
echo $this->product->mf_category_name;
Не будь паразитом, сделай что-нибудь самостоятельно!
*

Peugeon

  • Осваиваюсь на форуме
  • 47
  • 1 / 0
Понял. Вам нужны сами названия категорий. Придется сделать хак, который стерется после обновления.
administrator\components\com_virtuemart\models\product.php
Код: php-brief
//robert<
if (!empty($product->virtuemart_manufacturercategories_id)) {
$mfcTable = $this->getTable ('manufacturercategories');
$mfcTable->load ((int)$product->virtuemart_manufacturercategories_id);
$product = (object)array_merge ((array)$mfcTable, (array)$product);
}
else {
$product->virtuemart_manufacturercategories_id = array();
$product->mf_category_name = '';
$product->mf_category_desc = '';
}
//robert>
Вставил в конце файла. Поправил
Код
echo $this->product->mf_category_name;
. Цифры исчезли и больше ничего нет.
*

robert

  • Живу я здесь
  • 4974
  • 457 / 20
Вставил в конце файла.
Да нет, не в конце файла  :(, а перед стр. 885-886 примерно.
Код: php-brief
// Load the categories the product is in
Не будь паразитом, сделай что-нибудь самостоятельно!
*

Peugeon

  • Осваиваюсь на форуме
  • 47
  • 1 / 0
Да нет, не в конце файла  :(, а перед стр. 885-886 примерно.
Код: php-brief
// Load the categories the product is in
Прошу прощения. Вспоминается фраза: "я не волшебник, я только учусь". Все получилось. Огромное спасибо! Следом еще вопрос. А возможно ли сделать также как и с производителями, т.е. "производитель" это ссылка, по которой открывается окно с информацией о нем и предложением отфильтровать товары по данному производителю? Вот хотелось бы еще и по категориям так сделать...
*

robert

  • Живу я здесь
  • 4974
  • 457 / 20
Все можно сделать, но:
1. Одна тема - один ответ.
2. У меня больше нет свободного времени.
Создайте новую тему и ждите. Кто-нибудь, у кого есть время, вам обязательно поможет.
Не будь паразитом, сделай что-нибудь самостоятельно!
*

xlite

  • Захожу иногда
  • 65
  • 5 / 0
Спасибо получилось ))  :D :D :D
*

komden

  • Осваиваюсь на форуме
  • 11
  • 0 / 0
vertuemart 2.0.26d - не работает. Может ктото подскажет другой вариант ?
*

komden

  • Осваиваюсь на форуме
  • 11
  • 0 / 0
Код работает. Спасибо robert +
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Как вывести категории с фото и подкатегориями?

Автор sergspb

Ответов: 0
Просмотров: 3413
Последний ответ 18.05.2022, 15:01:55
от sergspb
Эффект добавления товара в корзину VM3

Автор bassez

Ответов: 0
Просмотров: 3826
Последний ответ 05.06.2020, 12:28:26
от bassez
Вывод краткого описания товара в корзине

Автор PavelK

Ответов: 2
Просмотров: 4195
Последний ответ 04.04.2020, 16:34:10
от PavelK
Как вывести модуль в витрине VirtueMart?

Автор Дмитрий_76

Ответов: 1
Просмотров: 3656
Последний ответ 09.02.2020, 10:06:17
от AlexB
Редактирование карточки товара VirtueMart

Автор muserun

Ответов: 2
Просмотров: 6195
Последний ответ 31.10.2019, 12:53:51
от Sandruk1