Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 3 Ответов
  • 3101 Просмотров
*

PRammer

  • Захожу иногда
  • 119
  • 0 / 0
Добрый день!

На сайте под управлением Joomla 2.5.14 установлен VirtueMart 2.0.20b. Все работает прекрасно, но есть один бок с точки SEO оптимизации!

Когда удаляется товар в одной из категорий, то система определения категорию, в которой он расположен и перекидывает на нее с сообщением «Запрашиваемый товар не найден!» Вроде все правильно, а вот если посмотреть заголовок страницы, то видно:

1-й редирект с ответом «HTTP/1.1 303 See other» с несуществующей страницы удаленного товара
2-й редирект с ответом «HTTP/1.1 200 OK» со страницы, сообщающей об удалении товара на странице родительской категории.



Нужно сделать так, чтобы 2-й ответ заголовка страницы был «404 Not Found», тогда поисковик не будет делать дубли категории с якорем «?error=404».

1) Находил подобною реализацию с нужным кодом под VirtueMart 1 (http://coding.dp.ua/joomla/1513-error-404-v-virtuemart-pri-nesushhestvuyushhem-tovare.html), но я так и не смог рассмотреть подобную структура в VirtueMart 2 и найти хоть чуточку похожую реализацию.

2) Пробовал изменить работу файла «application.php» в «libraries/joomla/application» строка «429». Он поддается частичному изменению вывода заголовка страницы, но при прописании правила «404 Not Found» страница почему-то отдает «302 Moved Temporarily».

Подскажите, где можно подкорректировать вывод заголовка для несуществующего товара в VirtueMart 2.0.20b?
*

zomby6888

  • Завсегдатай
  • 1473
  • 171 / 3
Пропишите заголовок вручную в файле components\com_virtuemart\views\category\tmpl\default.php или лучше в переопределенном \templates\ваш_шаблон\html\com_virtuemart\category\default.php Перед началом вывода, можно сразу после defined ('_JEXEC') or die('Restricted access'); пропишите строчки:
Код: php
$input = JFactory::getApplication()->input;
if($input->getInt('error', 0) === 404)
{
header("HTTP/1.0 404 Not Found");
}
интернет-блог: http://websiteprog.ru
*

PRammer

  • Захожу иногда
  • 119
  • 0 / 0
Пропишите заголовок вручную в файле components\com_virtuemart\views\category\tmpl\default.php или лучше в переопределенном \templates\ваш_шаблон\html\com_virtuemart\category\default.php Перед началом вывода, можно сразу после defined ('_JEXEC') or die('Restricted access'); пропишите строчки:
Код: php
$input = JFactory::getApplication()->input;
if($input->getInt('error', 0) === 404)
{
header("HTTP/1.0 404 Not Found");
}
Не сработало. вставлял до и после defined ('_JEXEC') or die('Restricted access');
*

PRammer

  • Захожу иногда
  • 119
  • 0 / 0
Не сработало. вставлял до и после defined ('_JEXEC') or die('Restricted access');

Не работало из-за КЭШирования страниц ошибок категория. Решил проблему при помощи отключения КЭШирования страниц категорий. Рецепт здесь - http://awesome-design.com/joomla/virtuemart-20-kesh-kategorii-i-oshibki-postranichnoj-navigaczii.html

Тему можно закрывать!
« Последнее редактирование: 11.09.2014, 18:25:20 от PRammer »
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

[Решено] Если товар уже есть вкорзине изменить кнопку "Добавить в корзину"

Автор x-render

Ответов: 26
Просмотров: 13095
Последний ответ 26.11.2022, 22:38:11
от SolopoV
Добавить ссылку на товар вместо 'Выбрать Вариант' на странице категории

Автор Akeksandr

Ответов: 0
Просмотров: 3161
Последний ответ 21.02.2021, 19:18:44
от Akeksandr
Как выводить страницы в заголовке?

Автор art22

Ответов: 2
Просмотров: 3029
Последний ответ 30.01.2021, 11:56:28
от art22
Товар в модуле корзины по умолчанию VirtueMart 3

Автор vladsklyar

Ответов: 1
Просмотров: 1244
Последний ответ 02.03.2018, 21:10:30
от vladsklyar
Неопубликованный товар доступен по ссылке из письма

Автор antony2606

Ответов: 3
Просмотров: 1081
Последний ответ 18.01.2018, 13:42:13
от antony2606