Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 13 Ответов
  • 1519 Просмотров
*

DeadSqurrel93

  • Новичок
  • 7
  • 0 / 0
Существует товар, доступен по ссылке  http://www.polotenca.ru/catalog/turkmeniya/polotentse-makhrovoe-30-x-30  его родителем прописана категория turkmeniya. Так же этот товар почему-то доступен по ссылке  http://www.polotenca.ru/catalog/komplekty-postelnogo-belya/polotentse-makhrovoe-30-x-30, хотя он никак не относится к категории komplekty-postelnogo-belya. И все выше сказанное справедливо для любого товара и любой категории. Как исправить?
*

nevigen

  • Moderator
  • 10451
  • 863 / 25
  • http://n*****n.com
а также
http://www.polotenca.ru/catalog/pokryvala-i-pledy/polotentse-makhrovoe-30-x-30
http://www.polotenca.ru/catalog/ЛЮБАЯКАТЕГОРИЯ/polotentse-makhrovoe-30-x-30

сторонние роутеры используете ?
Профессиональные / Бесплатные решения для JoomShopping
Не лечи бесплатно, ибо тот, кто лечится бесплатно, рано или поздно перестает ценить свое здоровье,
а тот, кто лечит бесплатно, рано или поздно перестает ценить результаты своего труда/ (с) Гиппократ?
Не ищите ответов, ищите решение !
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
сторонние роутеры используете ?

думаю знак вопроса можно смело убрать :)
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

DeadSqurrel93

  • Новичок
  • 7
  • 0 / 0
а также
http://www.polotenca.ru/catalog/pokryvala-i-pledy/polotentse-makhrovoe-30-x-30
http://www.polotenca.ru/catalog/ЛЮБАЯКАТЕГОРИЯ/polotentse-makhrovoe-30-x-30

сторонние роутеры используете ?
Вы про файл router.php в корне jsh?
*

nevigen

  • Moderator
  • 10451
  • 863 / 25
  • http://n*****n.com
нет, это как раз базовый.
что-то еще обрабатывает ссылки.
какие то расширения для ЖШ используете ?
Профессиональные / Бесплатные решения для JoomShopping
Не лечи бесплатно, ибо тот, кто лечится бесплатно, рано или поздно перестает ценить свое здоровье,
а тот, кто лечит бесплатно, рано или поздно перестает ценить результаты своего труда/ (с) Гиппократ?
Не ищите ответов, ищите решение !
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
нет, это как раз базовый.

возможно и в нем проблема. есть расширения, которые подменяют его. ТС, попробуйте заменить его стандартным, предварительно забекапив текущий на всякий случай
« Последнее редактирование: 27.08.2014, 09:52:41 от dmitry_stas »
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

DeadSqurrel93

  • Новичок
  • 7
  • 0 / 0
возможно и в нем проблема. есть расширения, которые подменяют его. ТС, попробуйте заменить его стандартным, предварительно забекапив текущий на всякий случай
Можете кинуть код стандартного router.php?
Вроде вот все расширения, которые связаны с jsh: Xmap - JoomShopping 3.x.x Plugin(включен),    JoomShopping Plugin Product To Parent Category(отключен), JoomShopping - Canonical Category For Products(отключен).
Мой роутер выглядит так.
Спойлер
[свернуть]
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
зачем мне его сюда кидать? скачайте версию ЖШ какая у вас установлена, и возьмите оттуда
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

DeadSqurrel93

  • Новичок
  • 7
  • 0 / 0
зачем мне его сюда кидать? скачайте версию ЖШ какая у вас установлена, и возьмите оттуда
Скачал, заменил, проблема осталась.
*

nevigen

  • Moderator
  • 10451
  • 863 / 25
  • http://n*****n.com
ничего не используете из расширений для ЖШ ?
именно аддоны.
Профессиональные / Бесплатные решения для JoomShopping
Не лечи бесплатно, ибо тот, кто лечится бесплатно, рано или поздно перестает ценить свое здоровье,
а тот, кто лечит бесплатно, рано или поздно перестает ценить результаты своего труда/ (с) Гиппократ?
Не ищите ответов, ищите решение !
*

DeadSqurrel93

  • Новичок
  • 7
  • 0 / 0
Re: Категории не соответствуют товарам
« Ответ #10 : 27.08.2014, 10:32:35 »
ничего не используете из расширений для ЖШ ?
именно аддоны.

Как это посмотреть? Я прислал весь список плагинов для ЖШ.
*

nevigen

  • Moderator
  • 10451
  • 863 / 25
  • http://n*****n.com
Re: Категории не соответствуют товарам
« Ответ #11 : 27.08.2014, 10:37:58 »
/administrator/index.php?option=com_jshopping&controller=addons

ну возможно что-то еще есть из плагинов.
сложно сказать...
Профессиональные / Бесплатные решения для JoomShopping
Не лечи бесплатно, ибо тот, кто лечится бесплатно, рано или поздно перестает ценить свое здоровье,
а тот, кто лечит бесплатно, рано или поздно перестает ценить результаты своего труда/ (с) Гиппократ?
Не ищите ответов, ищите решение !
*

DeadSqurrel93

  • Новичок
  • 7
  • 0 / 0
Re: Категории не соответствуют товарам
« Ответ #12 : 27.08.2014, 10:49:00 »
/administrator/index.php?option=com_jshopping&controller=addons

ну возможно что-то еще есть из плагинов.
сложно сказать...
Сейчас посмотрел все модули и тп которые есть, нашел Jshopping Products at Content не от создателей ЖШ, остальное всё от них
*

nevigen

  • Moderator
  • 10451
  • 863 / 25
  • http://n*****n.com
Re: Категории не соответствуют товарам
« Ответ #13 : 27.08.2014, 11:18:09 »
без доступа сложно сказать.
в личку бросьте, попробую посомтреть, но не гарантирую решений.
Профессиональные / Бесплатные решения для JoomShopping
Не лечи бесплатно, ибо тот, кто лечится бесплатно, рано или поздно перестает ценить свое здоровье,
а тот, кто лечит бесплатно, рано или поздно перестает ценить результаты своего труда/ (с) Гиппократ?
Не ищите ответов, ищите решение !
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Как правильно сформировать ссылки в категории?

Автор art22

Ответов: 1
Просмотров: 2552
Последний ответ 05.05.2023, 16:17:22
от art22
Вывод краткого описания родительской категории

Автор Антончик

Ответов: 1
Просмотров: 3444
Последний ответ 11.08.2020, 13:57:39
от kit2m2
Вывод описания категории только на первой странице пагинации

Автор rmnk

Ответов: 10
Просмотров: 5154
Последний ответ 06.12.2018, 16:46:44
от effrit
Title главной страницы, когда производится вывод категории

Автор chehonte

Ответов: 6
Просмотров: 1525
Последний ответ 07.05.2018, 18:40:44
от chehonte
Ссылка кнопки купить в списке товаров категории

Автор orexov_m

Ответов: 5
Просмотров: 1445
Последний ответ 16.01.2017, 23:00:11
от dmitry_stas