Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 7 Ответов
  • 1103 Просмотров
*

alexshab

  • Захожу иногда
  • 60
  • 0 / 0
Какой код нужно добавить productdetails - default.php, что бы при входе в карточку товара открытой была всегда закладка "Описание", а не последняя открытая закладка(например отзывы)?
*

fsv

  • Moderator
  • 2787
  • 413 / 2
Вот дефолтная карточка - http://demo.virtuemart.net/wear/zipper-pullover-detail
Где тут "закладки"?

У вас сторонний шаблон с переопределенным выводом карточки. Нужна ссылка.
А вообще смотрите, где по клику на вкладке идет запись в куки.
Веб-разработка: заказ. Только новая разработка.
*

alexshab

  • Захожу иногда
  • 60
  • 0 / 0
Вот карточка товара на сайте

Вот что в productdetails шаблона
в начале:
Код
jimport('joomla.html.pane');
$pane =& JPane::getInstance('tabs');
$i = 1;

и сам вывод закладок:
Код
		echo $pane->startPane('otcustom-title-tabs');

// Product Description
if (!empty($this->product->product_desc)) { ?>
<?php //Title Product DESC
echo $pane->startPanel(JText::_('COM_VIRTUEMART_PRODUCT_DESC_TITLE'), 'otcustom-title-tab-'.$i++); ?>
<div id="product-description-details-page" class="product-description">
<?php /** @todo Test if content plugins modify the product description */ ?>
<!--<span class="title"><?php //echo JText::_('COM_VIRTUEMART_PRODUCT_DESC_TITLE')?></span>-->
<?php echo $this->product->product_desc; ?>
</div>
<?php
} // Product Description END

//Product Review
echo $pane->startPanel(JText::_('COM_VIRTUEMART_REVIEWS'), 'otcustom-title-tab-'.$i++);
echo $this->loadTemplate('reviews');
//Product Review END

echo $pane->endPane();
есть и другие закладки, но принцип тот же.
*

alexshab

  • Захожу иногда
  • 60
  • 0 / 0
А вообще смотрите, где по клику на вкладке идет запись в куки.

я думал, вопрос можно решить какими-то опциями JPane.
Вот нашел описание
https://docs.joomla.org/J1.5:Using_the_JPane_classes_in_a_component
Но того, что мне надо там не увидел(
Например, пробовал вместо
$pane =& JPane::getInstance('tabs');
написать
$pane =& JPane::getInstance( 'tabs', array('startOffset' => 1) );
или
$pane =& JPane::getInstance( 'tabs', array('startOffset' => 0) );
ни какой реакции.
« Последнее редактирование: 22.04.2015, 14:33:44 от alexshab »
*

fsv

  • Moderator
  • 2787
  • 413 / 2
Смотрите в /media/system/js/tabs.js
Попробуйте закомментировать
Спойлер
[свернуть]

Не по теме: у вас в карточке конфликт скриптов, с каруселью.
Веб-разработка: заказ. Только новая разработка.
*

alexshab

  • Захожу иногда
  • 60
  • 0 / 0
fsv, спасибо! Помогло.
А что с конфликтом скриптов, это не критично?
*

fsv

  • Moderator
  • 2787
  • 413 / 2
А что с конфликтом скриптов, это не критично?
Нет, не критично. Просто работать не будет.
Не особо всматривался. Там вы что-то мудрили с ноуконфликт и комментированием кода...
Веб-разработка: заказ. Только новая разработка.
*

alexshab

  • Захожу иногда
  • 60
  • 0 / 0
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Сортировка По наличию товара - сначала По убыванию в VirtueMart

Автор rsn

Ответов: 7
Просмотров: 4606
Последний ответ 10.04.2025, 01:19:37
от strongest
Открытие карточки товара VirtueMart3 в новом окне из категории

Автор djed9

Ответов: 2
Просмотров: 3492
Последний ответ 16.07.2021, 09:06:35
от djed9
Как в RSS ленту VirtueMart 3 добавить дополнительные изображения товара?

Автор Slava77

Ответов: 2
Просмотров: 4186
Последний ответ 06.06.2021, 01:12:01
от Slava77
Дробное количество товара в VM3

Автор alikon1

Ответов: 5
Просмотров: 2686
Последний ответ 12.03.2020, 14:16:42
от erbsen
Продублировать фото товара после описания

Автор djed9

Ответов: 3
Просмотров: 1042
Последний ответ 11.02.2020, 13:16:46
от djed9