Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 19 Ответов
  • 24723 Просмотров
*

Адель

  • Осваиваюсь на форуме
  • 41
  • 4 / 0
Готовый магазин целиком (вместе с VM) устанавливала из архива скачанного из интернета. Там уже были заполнены поля для продавца. И в поле "Права" указан какой-то shopper. Короче чужой пользователь отображается. В пользователях его не нашла - там только мой суперадмин. Где что менять? В базе? В файлах сайта?

Потому не удается заполнить дополнительную информацию о продавце. Вношу всё в обязательные для заполнения поля, сохраняю, но инфа не сохраняется.
VM выдает такое : JUser: :_load: Не удалось загрузить пользователя с ID: 723. Пользователь этот какой-то левый.
*

robert

  • Живу я здесь
  • 4974
  • 457 / 20
Удалите его из Shoppers тоже. Скорее всего, запись осталась в virtuemart_userinfos.
Не будь паразитом, сделай что-нибудь самостоятельно!
*

Адель

  • Осваиваюсь на форуме
  • 41
  • 4 / 0
Удалите его из Shoppers тоже. Скорее всего, запись осталась в virtuemart_userinfos.

там нет, но есть в virtuemart_vmusers.
точно удалить можно?)
*

Адель

  • Осваиваюсь на форуме
  • 41
  • 4 / 0
Удалите его из Shoppers тоже. Скорее всего, запись осталась в virtuemart_userinfos.

помогло! всё встало куда нужно!:)спасибо!
*

Адель

  • Осваиваюсь на форуме
  • 41
  • 4 / 0
Во второй раз одним удалением стоки предыдущего пользователя проблема не решилась.
Другое решение.

В установленом шаблоне с демо-данными был предыдущий админ-пользователь на которого был настроен VM. Настройки продавца в VM  не получалось изменить до тех пор, пока в базе данных в таблицах vm vendor и vmusers не было создано вручную новых строк для нового админа и не был присвоен vendor id предыдущего продавца (в обоих таблицах). Только тогда VM сохранил новые данные для нового продавца.
*

LazyPhi

  • Осваиваюсь на форуме
  • 10
  • 0 / 0
Во второй раз одним удалением стоки предыдущего пользователя проблема не решилась.
Другое решение.

В установленом шаблоне с демо-данными был предыдущий админ-пользователь на которого был настроен VM. Настройки продавца в VM  не получалось изменить до тех пор, пока в базе данных в таблицах vm vendor и vmusers не было создано вручную новых строк для нового админа и не был присвоен vendor id предыдущего продавца (в обоих таблицах). Только тогда VM сохранил новые данные для нового продавца.
Добрый день. У меня такая же проблема, 2 ой день бьюсь.
А можно по подробнее как вы вручную добавляли новые строки?)  Данные админа вы брали " менеджер пользователей( виртуамарт)?  Вендор id  это последние цифры ошибки?) ( в данном случае  723?)  Ребята жду помощи спс за ранее))
*

LazyPhi

  • Осваиваюсь на форуме
  • 10
  • 0 / 0
ПОООООООЖАЛУЙСТА!  :D
*

Адель

  • Осваиваюсь на форуме
  • 41
  • 4 / 0
ПОООООООЖАЛУЙСТА!  :D

Я не смогу подробнее помочь, так как уже не помню как и чего)
Ну там же в базу данных можно добавить новую строку. Или создай нового пользователя а потом иди в базу и измени его данные на то что нужно тебе.
*

Адель

  • Осваиваюсь на форуме
  • 41
  • 4 / 0
А можно по подробнее как вы вручную добавляли новые строки?)

Вот еще предлагают :
JUser: :_load: Не удалось загрузить пользователя с ID: 486
Нужно в компоненте K2 удалить комментарии/материалы от удаленных ранее пользователей или в phpMyAdmin скопировать админа и присвоить id 486 так как после обновления они отличаются.

Вот здесь сказано http://studio-klass.ru/topic/5930-juser-load-ne-udalos-zagruzit-polzovatelia/
*

LazyPhi

  • Осваиваюсь на форуме
  • 10
  • 0 / 0
Спасибо ^-^  давно уже справился
*

Aurika

  • Захожу иногда
  • 72
  • 1 / 0
Тоже столкнулась с такой же проблемой после того как удалила ненужных пользователей с сайта. Справилась так - создала нового пользователя, зашла в БД и изменила ему ID которое система просит.
*

Светлана

  • Захожу иногда
  • 99
  • 7 / 0
Я поступила немного иначе. В базе данных (таблица virtuemart_vmusers) удалила пользователя с id, которого нет. Потом в панели управления Заказы и покупатели/Покупатели, отметила галкой админа и нажать на кнопку Продавец. Все теперь админ является продавцом магазина и можно свободно менять информацию о продавце и покупателе (Магазин/Магазин).
После исправления этой ошибки отправляются письма на почту продавцу (админу) о заказе, иначе только покупателю.
*

fixbob

  • Осваиваюсь на форуме
  • 10
  • 0 / 0
Я поступила немного иначе. В базе данных (таблица virtuemart_vmusers) удалила пользователя с id, которого нет. Потом в панели управления Заказы и покупатели/Покупатели, отметила галкой админа и нажать на кнопку Продавец. Все теперь админ является продавцом магазина и можно свободно менять информацию о продавце и покупателе (Магазин/Магазин).
После исправления этой ошибки отправляются письма на почту продавцу (админу) о заказе, иначе только покупателю.
Спасибо помог Ваш совет! (у меня Joomla 3.4 & VM 3.0.6.2) Только пришлось добавить в phpMyAdmin и установить
#__ virtuemart_vmusers.user_is_vendor = 1 и #__ virtuemart_vmusers.virtuemart_vendor_id = 1 у администратора.
*

arturk

  • Захожу иногда
  • 105
  • 11 / 2
ну девчата помогли спасибо)))
нашел старые не использующиеся ID в таблицах
вашпрефиксбд_virtuemart_userinfos
вашпрефиксбд_virtuemart_vmusers
удалил к чертям лишних, оставил только своего SuperUsera
проблема решена
*

Кто в сапогах

  • Захожу иногда
  • 66
  • 1 / 0
Вот еще предлагают :
JUser: :_load: Не удалось загрузить пользователя с ID: 486
Нужно в компоненте K2 удалить комментарии/материалы от удаленных ранее пользователей или в phpMyAdmin скопировать админа и присвоить id 486 так как после обновления они отличаются.

Вот здесь сказано http://studio-klass.ru/topic/5930-juser-load-ne-udalos-zagruzit-polzovatelia/

спасибо помогло
*

anryy

  • Осваиваюсь на форуме
  • 15
  • 0 / 0
Проблему (JUser: :_load: Не удалось загрузить пользователя с ID: 123) легко решить, если установлен К2. Нужно лишь присвоить авторство материалов удаленного пользователя с данным ID или их удалить.
*

gartes

  • Завсегдатай
  • 1859
  • 142 / 6
  • Е = mс²
Эта ошибка появляется  когда ставите Joomla с демо данными.. 
*

tiraz

  • Захожу иногда
  • 60
  • 1 / 0
  • Правильное тиражирование CD DVD
Эта ошибка встречалась при переносе Joomla. Суть в том что id пользователясайта  отличается от id автора материала. (или id автора материала не соответствует ниодному зарегистрированному пользователю).
Поправьте авторство в материалах (назначить существующего).
*

red_devil

  • Новичок
  • 1
  • 0 / 0
Как это можно убрать без использования дополнительных компонентов (типо К2)
*

lexxbry

  • Живу я здесь
  • 2387
  • 68 / 8
Зачем к2
В бд добавьте пользователя с ID и все
SEO-оптимизация,продвижение
Создание и сопровождение сайтов на Joomla
Миграция
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Форма регистрации пользователя

Автор tkheun

Ответов: 9
Просмотров: 4566
Последний ответ 13.02.2018, 18:57:43
от nden