Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 9 Ответов
  • 2872 Просмотров
*

Bowa

  • Захожу иногда
  • 363
  • 5 / 0
Может вопрос банален?!
Но как все-таки сделать что бы в списке заказов пользователя, если товар не оплачен, была кнопка "оплатить"?
И как сделать что бы в информации о заказе, была возможность изменить адрес доставки?

Joomla 2.5.14 + VM 2.0.24

Большое спасибо!
« Последнее редактирование: 27.10.2013, 15:36:42 от Bowa »
*

robert

  • Живу я здесь
  • 4974
  • 457 / 20
Определитесь сначала, каким способом (какими способами) оплатить. Что должно происходить, когда нажимается кнопка?
Не будь паразитом, сделай что-нибудь самостоятельно!
*

Bowa

  • Захожу иногда
  • 363
  • 5 / 0
Просто повтор оплаты, если по каким либо причинам, пользователь не оплатил или просто передумал.... ведь если посмотреть.... стоят заказы со статусами "Pending" ожидает оплаты.... то логично будет видеть рядом кнопку, повтора оплаты?!
*

robert

  • Живу я здесь
  • 4974
  • 457 / 20
Просто повтор оплаты... то логично будет видеть рядом кнопку, повтора оплаты?!
При оформлении заказа клиент выбирает способ оплаты - вот это вы называете "оплатой"? Или у вас по-другому? Тогда нужно объяснить, а не заставлять людей становиться экстрасенсами из-за ваших проблем.
Не будь паразитом, сделай что-нибудь самостоятельно!
*

Bowa

  • Захожу иногда
  • 363
  • 5 / 0
Видимо я изложил мысль дважды Неправильно?!
Скажем так: Клиент все сделал, выбрал как оплатить, чем доставить и нажал кнопку оплатить... по том, по каким либо пречинам не смог это сделать, пропал инет, передумал, завис комп.... в итоге... если он вернется на сайт залогинится то в его панеле есть кнопка "Мои покупки" и там список его покупок, со статусами "Pending,  Confirmed,  Cancelled..." и покупатель решил купить тот-же товар, который не-докупил по причине.... теперь имеющий статус "Pending". Так вот проще было бы если товар имеющий статус "Pending" имел еще и кнопку "повтора оплаты"!
*

robert

  • Живу я здесь
  • 4974
  • 457 / 20
Клиент все сделал, выбрал как оплатить, чем доставить и нажал кнопку оплатить...
Насколько я понял, он нажал кнопку "Оформить заказ" (у вас она называется "Оплатить"), то есть подтвердил свой заказ.
А если я ошибся, то когда он нажимает эту кнопку "Оплатить", что дальше происходит? Его перебрасывает на страницу оплаты? Как вы проверяете, оплатил он или нет? Или у вас все это дело автоматически делается, вы в этом не участвуете?

P.S. fsv, действительно, не помню, как там было. Bowa, прошу прощения, если чем-то обидел - попадало много "абстрактно мыслящих", с которых приходится тратить уйму времени, чтобы выудить инфо. Все равно сейчас не смогу помочь - некогда. Посмотрите, куда и какие параметры эта кнопка передает.
« Последнее редактирование: 28.10.2013, 19:08:49 от robert »
Не будь паразитом, сделай что-нибудь самостоятельно!
*

fsv

  • Moderator
  • 2787
  • 413 / 2
robert, впомните VM1.1 . Кнопка оплатить в детальном просмотре заказа (если статус пока еще pending, и способ оплаты конкретного заказа подразумевает наличие такой кнопки в принципе). Насколько я понял, надо то же самое...
Веб-разработка: заказ. Только новая разработка.
*

Bowa

  • Захожу иногда
  • 363
  • 5 / 0
robert, впомните VM1.1 . Кнопка оплатить в детальном просмотре заказа (если статус пока еще pending, и способ оплаты конкретного заказа подразумевает наличие такой кнопки в принципе). Насколько я понял, надо то же самое...

Вот! В точку! Точно... а я все вспоминал.... ведь помню что такое было!
*

Amatoravg

  • Осваиваюсь на форуме
  • 20
  • 1 / 0
Тоже интересует данный вопрос! Получилось добавить кнопку?
*

Bowa

  • Захожу иногда
  • 363
  • 5 / 0
Тоже интересует данный вопрос! Получилось добавить кнопку?

Получилось. С помощью платного плагина vm2 finalize order
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Статусы заказов

Автор Letsad

Ответов: 0
Просмотров: 2852
Последний ответ 02.04.2021, 18:16:30
от Letsad
Как добавить радиокнопку или чекбокс в корзину и в уведомление?

Автор eu4ria

Ответов: 4
Просмотров: 4167
Последний ответ 09.02.2021, 18:18:10
от eu4ria
Virtuemart: Как поставить уведомления о заказе покупателя продавцу

Автор duck-man

Ответов: 2
Просмотров: 4189
Последний ответ 29.01.2019, 09:55:27
от WooSuuP
Как добавить кнопку Убрать товар из модуля корзины VirtueMart

Автор Gandriyko

Ответов: 0
Просмотров: 1656
Последний ответ 27.09.2017, 16:56:17
от Gandriyko
Как добавить поле в форму "Задайте вопрос по этому товару"?

Автор DamianTrash

Ответов: 11
Просмотров: 6663
Последний ответ 20.09.2017, 10:56:04
от ivafana