Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 10 Ответов
  • 7834 Просмотров
*

sasha8888

  • Осваиваюсь на форуме
  • 46
  • 4 / 0
Задавался изначально целью оптимизации модуля вывода категорий, проблема в том, что при разветвленном древе категорий начинается сильная нагрузка сервера по части MySQL запросов, особенно если включен mod_rewrite - VM на каждую ссылку на категорию делает минимум 1 запрос, чтобы получить ее slug, если третий уровень вложенности, то 3 запроса и так по накопительной. Описание модуля на русском
Этот модуль выводит все дерево категорий VirtueMart 2 без кеша категорий com_virtuemart_cats.
Имеются настройки фильтрации количества уровней, фильтрация от текущей категории, выбор текущего активного пункта меню.
Это пока начальная версия 0.9. Основное отличие от аналогичных модулей - выбор всего дерева в 1 запрос, дальше обработка и рекурсивный выбор.
Ну и дополнительно, но зависит от уровня вложенности и текущей позиции - рекурсивный запрос активной ветви категорий, чтобы выделить их в меню.
Сравнивая модуль со стандартным на демо сайте - даже после кеширования дерева категорий использует на 9 запросов меньше стандартного модуля при этом выводя все 4 уровня. Чем больше и сложнее дерево, тем эффективнее работа. Также, что очень важно, модуль не использует генерацию ссылок на страницы категорий через JRoute, как я заметил на нескольких сайтах при выводе всего дерева в 40-60 категорий, вложенностью до 4-5 уровней может генерироваться пара сотен запросов в базу данных сайта, чтобы вывести SEF адреса.
Это версия 0.9, в ней пока не учитываются SEF-настройки компонента для генерации ссылок на страницы категорий.
ссылка на демо - demo
ссылка на скачивание - скачать

P.S. Просьба сильно не пинать за описание, т.к. очень давно в паблик свои разработки не выбрасывал, все пожелания стараюсь учесть. На всякий случай прикрепил файлик к теме.
*

tigra-uki

  • Давно я тут
  • 565
  • 11 / 0
  • Joom'лiстка
sasha8888, подскажите, пожалуйста, как добиться такого отображения как на Вашем демо?
если возможно, выложите, пожалуйста, скрин настроек модуля.
Спасибо!
Слишком сконцентрированное внимание необходимо разбавлять действием.
*

sasha8888

  • Осваиваюсь на форуме
  • 46
  • 4 / 0
раза 2 или 3 пробовал прикрепить скрин к ответу, в итоге сообщение не отправлялось
ладно, сделал вот так
скрин
попробуйте поставить количество уровней 10, заметил, что в этой версии есть глюк с этим, в новой версии такого уже не будет
*

sasha8888

  • Осваиваюсь на форуме
  • 46
  • 4 / 0
больше запись для себя, чтобы не забыть
насколько заметил с версии 2.6.8 немного иначе генерируются ссылки на категории
еще в 2.6.6, под которую делал модуль, идет дерево в ссылке
т.е. так было раньше http://demo.asdat.info/shop/headgear/hats
а сегодня сам VirtueMart делает только такую http://demo.asdat.info/shop/hats
правда для демо я брал сборку с сайта VirtueMart, попробую поставить все вручную, как чаще всего делают
*

tigra-uki

  • Давно я тут
  • 565
  • 11 / 0
  • Joom'лiстка
раза 2 или 3 пробовал прикрепить скрин к ответу, в итоге сообщение не отправлялось
ладно, сделал вот так
скрин
попробуйте поставить количество уровней 10, заметил, что в этой версии есть глюк с этим, в новой версии такого уже не будет

sasha8888, спасибо Вам большое за модуль!
Выяснила, что причина проблемы, которая возникала, просто конкретно в моем шаблоне.

удачи в создании полезных модулей! :)
Слишком сконцентрированное внимание необходимо разбавлять действием.
*

sasha8888

  • Осваиваюсь на форуме
  • 46
  • 4 / 0
понятно, ок, спасибо, пожалуйста.
*

tigra-uki

  • Давно я тут
  • 565
  • 11 / 0
  • Joom'лiстка
sasha8888, подскажите, пожалуйста, не наблюдались ли конфликты с jquery?
Слишком сконцентрированное внимание необходимо разбавлять действием.
*

sasha8888

  • Осваиваюсь на форуме
  • 46
  • 4 / 0
модуль вообще без jquery работает, потому навряд
*

mrstorm

  • Захожу иногда
  • 71
  • 3 / 1
Спасибо за модуль.
А можно ли как то выводить категории выпадающим списком? Как на крупных сайтах, например доставка.ру ?Наводишь на кнопку - Категории - появляются родительские. наводишь далее - появляются дочерние и т.д.
*

yrygvay

  • Завсегдатай
  • 1293
  • 36 / 3
Добрый день. Данный модуль на Joomla 3.4 не работает. Будет версия под актуальную сборку?!
Смотрю....
*

monstertext

  • Осваиваюсь на форуме
  • 11
  • 0 / 0
Добрый день. Данный модуль на Joomla 3.4 не работает. Будет версия под актуальную сборку?!
Поддерживаю вопрос, уточню что для VM 3, нужен работающий модуль вывода категорий - для меня любой)) от аккордеона до баяна, лишь бы работал.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Как убрать в производителях (модуль manufacturer) категории сверху

Автор sm_ph

Ответов: 7
Просмотров: 7007
Последний ответ 21.07.2025, 11:41:02
от Елeна
При выводе списка категорий не выводятся изображения самих категорий

Автор chtec95

Ответов: 3
Просмотров: 3266
Последний ответ 30.09.2022, 17:11:54
от marksetter
Модуль SJ Filter for VirtueMart - только 30 custom fields

Автор Alex_gs

Ответов: 0
Просмотров: 3368
Последний ответ 08.08.2022, 15:09:59
от Alex_gs
Изображения в модуле категорий mod_virtuemart_category

Автор Tref_mast

Ответов: 13
Просмотров: 8428
Последний ответ 04.08.2020, 03:05:04
от Damarkuzz
Как вывести модуль в витрине VirtueMart?

Автор Дмитрий_76

Ответов: 1
Просмотров: 3654
Последний ответ 09.02.2020, 10:06:17
от AlexB