Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 3 Ответов
  • 1342 Просмотров
*

EmAl

  • Захожу иногда
  • 75
  • 0 / 0
У меня происходит так:
1. создаем и зополняем карточку нового товара.
2. нажимаю применить
3. нажимаю добавить тип
4. выбираю тип
5. нажимаю сохранить
6. выбираю опять карточку товара
7. заполняю тип.

заказчику очень не удобно. как можно упростить данную проценду? может можно добавить выбор и заполнение типа сразу при создании товара?
Joomla 1.5.26 VirtueMart 1.19/
Заранее спасибо.
*

fsv

  • Moderator
  • 2787
  • 413 / 2
Чтобы добавить товару тип, этот товар должен уже существовать, быть в базе, иметь id. Т.к. там эту связь (товар-тип) в базу пишет.
Веб-разработка: заказ. Только новая разработка.
*

EmAl

  • Захожу иногда
  • 75
  • 0 / 0
Чтобы добавить товару тип, этот товар должен уже существовать, быть в базе, иметь id. Т.к. там эту связь (товар-тип) в базу пишет.
т.е. никак не добавишь. сначала в любом случае надо сохранить товар.
*

fsv

  • Moderator
  • 2787
  • 413 / 2
Да, то что ваш клиент и делает.
Насчет "никак", в VM1.1 такого слова нет. Но в данном случае это абсолютно бессмысленно и неадекватно по затратам.
Веб-разработка: заказ. Только новая разработка.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Отображение атрибутов товара в поле заказа и письме

Автор alexdarkvolf

Ответов: 1
Просмотров: 4522
Последний ответ 19.03.2020, 20:38:00
от gartes
Редактирование товара с сайта а не из админки?

Автор rabotnita

Ответов: 6
Просмотров: 6318
Последний ответ 04.02.2019, 13:33:40
от pH43
Не вводится параметры типа товара!

Автор Krav_xxl

Ответов: 2
Просмотров: 5817
Последний ответ 09.10.2017, 00:15:41
от Dmitry1991
Изменение товара

Автор almerashop89

Ответов: 12
Просмотров: 5063
Последний ответ 10.01.2017, 11:35:18
от almerashop89
Составная переменная цена товара в кнопке Купить

Автор sashgera

Ответов: 0
Просмотров: 5319
Последний ответ 20.03.2016, 17:34:44
от sashgera