Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 3 Ответов
  • 2442 Просмотров
*

Ka_De_We

  • Новичок
  • 7
  • 0 / 0
Всем доброго времени суток!

У нас сложный товар, который пользователям через корзину покупать неудобно, т.е. они почти всегда звонят.
Хочу вместо корзины сделать просто форму из двух полей Имя и Телефон. Юзер отправил, мы перезвонили и всё обговорили.

VM 1.4, Joomla 1.5

Искал на форуме, но не нашёл.

подскажите, пожалуйста.
*

fsv

  • Moderator
  • 2787
  • 413 / 2
Подобные решения обычно платные.
Один из возможных вариантов: http://beagler.ru/virtuemart/plagin-bystrogo-zakaza-dlya-joomla-1-5-virtuemart-1-x.html
Из бесплатных есть и на форуме, и в сети просто формочки "Позвони мне", не связанные с компонентом, т.е. инфу о товаре не подхватывают, для админа не удобно (к разговору с клиентом готовится надо).
Веб-разработка: заказ. Только новая разработка.
*

Ka_De_We

  • Новичок
  • 7
  • 0 / 0
fsv, спасибо большое за быстрый ответ!

Просмотрел Вашу ссылку - не совсем то.

Из Вашего ответа понял, что мне как раз нужно формочку "Позвони мне", только чтобы она подхватывала наименование товара из VirtueMart. Пусть будет платная, лишь бы работала нормально.. МОжет, кто-нибудь знает такую?
*

fonbok

  • Новичок
  • 4
  • 0 / 0
Я реализовал это с помощью заглушки "задать вопрос по этому товару".. Упростил чутка и внешний вид довел до кнопки "заказать в 1 клик"
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Новая строка в textarea при регистрации пользователя

Автор refoxter

Ответов: 0
Просмотров: 4214
Последний ответ 03.03.2015, 11:06:49
от refoxter
[Решено] VirtueMart не отправляет письма активации пользователя или заказа

Автор akunari

Ответов: 17
Просмотров: 21748
Последний ответ 19.09.2014, 13:34:15
от frenzy
Как сделать редирект с index.php на /, не поломав VirtueMart?

Автор vkapas

Ответов: 2
Просмотров: 1968
Последний ответ 19.05.2014, 20:39:39
от draff
[Решено] Как сделать при клике на пустую корзину, надпись "Ваша корзина пуста"?

Автор Web_Studio_MAX

Ответов: 15
Просмотров: 5203
Последний ответ 16.05.2014, 01:31:47
от Art_i
Как отслеживать брошенные корзины в вирте

Автор rezon

Ответов: 13
Просмотров: 4388
Последний ответ 08.05.2014, 14:39:29
от Ruslant