Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 8 Ответов
  • 1796 Просмотров
*

kira

  • Захожу иногда
  • 155
  • 0 / 3
всем привет, много где видела такое, но в корзине VM2 не смогла такое реализовать. не разобралась в каком файле формируются поля корзины и дальше, если прописать туда свойство pleaceholder, то как ему передать значение, которое нужно выводить в поле?
уверена, что не я одна интересуюсь этим вопросом, но почему-то не смогла нигде найти ни подсказок, ни решений.
« Последнее редактирование: 25.09.2014, 07:05:33 от beagler »
*

Grigory S.

  • Давно я тут
  • 658
  • 70 / 0
  • (с)
Вот про placeholder: http://htmlbook.ru/html/input/placeholder
А вывод должен быть тут: components/com_virtuemart/views/cart/tmpl/
Не задав правильный вопрос, невозможно получить правильный ответ.
Для "спасибок" существует кнопочка "+".
*

kira

  • Захожу иногда
  • 155
  • 0 / 3
спасибо за ответ
в файле default_address есть строки формирующие тег label полей ввода информации, а вот где формируется input не нашла и тем более не поняла не поняла как туда подставлять для каждого поля разные значения для placeholder
*

kira

  • Захожу иногда
  • 155
  • 0 / 3
/administrator/components/com_virtuemart/models/userfields.php
во второй
case 'webaddress':
добавляем
. '" placeholder="' . JText::_('COM_VIRTUEMART_'.$_prefix.$_fld->name).'" '
а в ru-RU.com_virtuemart
добавляем получившиеся во фронте языковые переменные (ПРОПИСНЫМИ БУКВАМИ).
*

fsv

  • Moderator
  • 2787
  • 413 / 2
Что "Решено" это, конечно, хорошо. Обновляться в дальнейшем не собираетесь? Или задокументированные правки будете постоянно после обновлений переносить?
js-ом в переопределенном шаблоне проще было бы, мне кажется, поля получаете, атрибут добавляете.
Веб-разработка: заказ. Только новая разработка.
*

kira

  • Захожу иногда
  • 155
  • 0 / 3
мне думается, статус [решено] вы ставите на свое усмотрение, если считаете, что не уместен, можно и не ставить.
ну, а сделала как уж смогла,  пардоньте, если что не так :)
*

Grigory S.

  • Давно я тут
  • 658
  • 70 / 0
  • (с)
Делайте оверрайд вьюх компонента в своём шаблоне, чтобы обновления не сносили ваши правки.
Не задав правильный вопрос, невозможно получить правильный ответ.
Для "спасибок" существует кнопочка "+".
*

kira

  • Захожу иногда
  • 155
  • 0 / 3
спасибо, кэп )
*

xlite

  • Захожу иногда
  • 65
  • 5 / 0
я сделал проще ...
Код
 
$("form :input").each(function(index, elem) {
    var eId = $(elem).attr("id");
    var label = null;
    if (eId && (label = $(elem).parents("form").find("label[for="+eId+"]")).length == 1) {
        $(elem).attr("placeholder", $(label).html());
        $(label).remove();
    }
 });
данный сниппет вставляется в страницу корзины он превращает все label в placeholders
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Очистка корзины

Автор sanek2281

Ответов: 0
Просмотров: 2782
Последний ответ 12.03.2023, 16:21:32
от sanek2281
[Решено] Если товар уже есть вкорзине изменить кнопку "Добавить в корзину"

Автор x-render

Ответов: 26
Просмотров: 13093
Последний ответ 26.11.2022, 22:38:11
от SolopoV
[Решено] Список товаров на главной VirtueMart

Автор vitoxa_ya

Ответов: 6
Просмотров: 11269
Последний ответ 21.10.2020, 23:27:08
от alfa212
Удаление всех товаров из корзины одним кликом.

Автор Chifu

Ответов: 10
Просмотров: 10210
Последний ответ 19.04.2020, 20:21:03
от grub
Добавление значения поля, заполняемого покупателем в тему письма о заказе

Автор aleks_yug

Ответов: 9
Просмотров: 1434
Последний ответ 29.02.2020, 13:46:19
от rsn