Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 2 Ответов
  • 1376 Просмотров
*

lexx006

  • Захожу иногда
  • 270
  • 8 / 3
[SOLVED] VM3 - a product's model errors
« : 07.02.2015, 11:36:38 »
Hello everybody!

In VM 2.5 I usually used product model to work with a product:

if (!class_exists( 'VmConfig' ))
   require(JPATH_ADMINISTRATOR.DS.'components'.DS.'com_virtuemart'.DS.'helpers'.DS.'config.php');
$productModel = VmModel::getModel('product');
$product = $productModel->getProduct( $item->id, TRUE, TRUE, TRUE, 1 );

When I try to do the same in VM3 I get errors:

Table 'ttlz6_virtuemart_products_' doesn't exist SQL=SELECT `ttlz6_virtuemart_products`.* ,`ttlz6_virtuemart_products_`.* FROM `ttlz6_virtuemart_products` INNER JOIN `ttlz6_virtuemart_products_` using (`virtuemart_product_id`) WHERE `ttlz6_virtuemart_products`.`virtuemart_product_id` = "40"

'ttlz6_virtuemart_products_' - there's no language prefix.

I tried to take a look at the current language(JFactory::getLanguage()), it was en_gb;

But VirtueMart works as it should do, both FE and BE.

What does cause these errors in VM 3?
« Последнее редактирование: 10.02.2015, 20:50:14 от lexx006 »
*

robert

  • Живу я здесь
  • 4974
  • 457 / 20
Have you come to the wrong forum, or this is some kind of f.joke? WTH did you write an English topic with a Russian title to a Rusian forum?
Не будь паразитом, сделай что-нибудь самостоятельно!
*

lexx006

  • Захожу иногда
  • 270
  • 8 / 3
Re: VM3 - a product's model errors
« Ответ #2 : 10.02.2015, 11:43:24 »
needs to add before:

defined('DS') or define('DS', DIRECTORY_SEPARATOR);

/* loading VM Configuration */
if (!class_exists( 'VmConfig' )) require(JPATH_ROOT.DS.'administrator'.DS.'components'.DS.'com_virtuemart'.DS.'helpers'.DS.'config.php');
VmConfig::loadConfig();


$productModel = VmModel::getModel('product');
$product = $productModel->getProduct( $item->id, TRUE, TRUE, TRUE, 1 );
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

VirtueMart 3.4.2 product neighbours не корректо работают

Автор Esmarmix

Ответов: 4
Просмотров: 1013
Последний ответ 26.05.2019, 17:52:53
от Esmarmix
В авторизованной зоне скрыть edit product VirtueMart 2 - права shopper

Автор SusaninIvan

Ответов: 0
Просмотров: 839
Последний ответ 04.07.2017, 01:15:55
от SusaninIvan
добавление новой таблицы и связка с product

Автор CaHeK_pk

Ответов: 3
Просмотров: 1259
Последний ответ 10.10.2015, 16:44:54
от CaHeK_pk
VirtueMart Product Action - модуль товаров с таймером обратного отсчета

Автор seregin

Ответов: 5
Просмотров: 6790
Последний ответ 07.12.2014, 02:08:59
от sv13
Related Product

Автор olejenya

Ответов: 1
Просмотров: 2020
Последний ответ 02.01.2013, 01:28:06
от Sliapy