Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 11 Ответов
  • 4555 Просмотров
*

mkt

  • Захожу иногда
  • 76
  • 0 / 0
Ребята, подскажите как убрать /manufacturer/ из ссылки на категории в хлебных крошках. У меня получается так, к примеру категории настроены правильно и выглядят так сайт/podarki/drugoe
Но, если посмотреть на ссылки в хлебных крошках, то они выглядят так сайт/podarki/drugoe/manufacturer/?categorylayout=0&showcategory=1&showproducts=1&productsublayout=0

Прошу подсказки как исправить путь в хлебных крошках. Заранее благодарен.
*

alexfom_16

  • Захожу иногда
  • 257
  • 24 / 0
Нормально все у Вас в хлебных крошках (без manufacturer), кэш попробуйте очистить.
Рекомендую хостинг Beget.ru
Качественная настройка и ведение Яндекс.Директ.
*

mkt

  • Захожу иногда
  • 76
  • 0 / 0
Нормально все у Вас в хлебных крошках (без manufacturer), кэш попробуйте очистить.
Как Вы узнали что нормально? Проблема, к сожалению есть попробуйте зайти на сайт http://petromag.kz/222
*

mkt

  • Захожу иногда
  • 76
  • 0 / 0
Ребята помогите, вся надежда только на вас, уже замучался с этой проблемой....
*

mkt

  • Захожу иногда
  • 76
  • 0 / 0
Перенес движок на основной сайт http://petromag.kz помогиииите...
*

asdal

  • Осваиваюсь на форуме
  • 10
  • 6 / 0
Приветствую! Проблема такая действительно есть и за сутки решения найти еще не смог. Судя по всему автор топика тоже проблему еще не решил. Буду благодарен любой полезной информации
*

asdal

  • Осваиваюсь на форуме
  • 10
  • 6 / 0
Сегодня занялся этой проблемой, возникает она тогда, когда категории VM привязаны к пунктам меню, и только в этом случае.

По стандарту ссылка на категорию в VM генерируется из этого:
Код
index.php?option=com_virtuemart&view=category&virtuemart_category_id=4

В свою очередь в пунктах меню ссылка генерируется такая:
Код
index.php?option=com_virtuemart&view=category&virtuemart_category_id=4&virtuemart_manufacturer_id=0&categorylayout=0&showcategory=1&showproducts=1&productsublayout=0&Itemid=133

И хлебные крошки генерируемые пунктами меню перебивают те что генерируются в VM, причем даже у модели категории отпадает информация о родительских категориях.
Потратив пару часов решил, что лучше сейчас сделаю небольшую заплатку, а в последующем быть может проблема решится, ну или сам найду более красивое решение.
В VM не стал лезть по причине того что при обновлениях придётся долго переносить все изменениях файлов.

Cама заплатка:
В файле : \modules\mod_breadcrumbs\helper.php
Вот это:
Код
for ($i = 0; $i < $count; $i ++)
{
$crumbs[$i] = new stdClass;
$crumbs[$i]->name = stripslashes(htmlspecialchars($items[$i]->name, ENT_COMPAT, 'UTF-8'));
$crumbs[$i]->link = JRoute::_($items[$i]->link);
}
Заменить на вот это:
Код
for ($i = 0; $i < $count; $i ++)
{
$crumbs[$i] = new stdClass;
$crumbs[$i]->name = stripslashes(htmlspecialchars($items[$i]->name, ENT_COMPAT, 'UTF-8'));

// It's fix for repair bag VirtueMart 3 and menu Joomla 3.4
if (JRequest::getVar('option') == 'com_virtuemart')
{
if ($items[$i]->link and (JRequest::getVar('view') == 'category' or JRequest::getVar('view') == 'productdetails') )
{
preg_match("/\?(?:.*&)*virtuemart_category_id=([^&]+)/i", $items[$i]->link, $found);
$virtuemart_category_id =  $found[1]+0;
$items[$i]->link = 'index.php?option=com_virtuemart&view=category&virtuemart_category_id='.$virtuemart_category_id;
}
}
// /end fix

$crumbs[$i]->link = JRoute::_($items[$i]->link);
}
*

mkt

  • Захожу иногда
  • 76
  • 0 / 0
Сегодня занялся этой проблемой, возникает она тогда, когда категории VM привязаны к пунктам меню, и только в этом случае.

Огромная благодарность за решение проблемы! =)
*

BHy4eK

  • Захожу иногда
  • 110
  • 1 / 0
Спасибо большое asdal
*

Stasweb

  • Завсегдатай
  • 1501
  • 24 / 0
У меня такая проблема
/tematicheskie/manufacturer/?categorylayout=0&showcategory=1&showproducts=1&productsublayout=0 так ошибка 404
/tematicheskie.html?categorylayout=0 так работает
Модуль хлебные крошки вообще отключен со страницы генерирует по всему видимо JUX Mega Menu для VirtueMart и как я понял именно этот отрезок кода
Спойлер
[свернуть]

вот весь файл /modules/mod_jux_vm_megamenu/includes/menu/vm_megamenu.php
Спойлер
[свернуть]
помогите исправить
« Последнее редактирование: 30.07.2024, 13:36:59 от Stasweb »
*

asdal

  • Осваиваюсь на форуме
  • 10
  • 6 / 0
Огромная благодарность за решение проблемы! =)
Спасибо большое asdal

На здоровье! =)
*

Сергей_y

  • Новичок
  • 1
  • 0 / 0
Доброго времени суток, господа, столкнулся с проблемой в хлебных крошках и решение от asdal мне помогло, но только до 2 уровня вложенности. Ссылки в крошках более глубокого уровня вложенности ссылаются на «каталог», к примеру в цепочке каталог>авто>mers ссылка mers будет вести на тот же каталог, что и ссылка каталог.
Подскажите, пожалуйста, как можно дописать файл, чтобы корректно отображались ссылки либо может за это время найдено другое решение?
СПасибо
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Как убрать подтверждение заказа J3, VM3?

Автор Bakston

Ответов: 1
Просмотров: 1218
Последний ответ 26.02.2018, 19:15:54
от draff
в конце строки добваляется #.WZ6qToSLQdU как убрать?

Автор Anna01

Ответов: 16
Просмотров: 1190
Последний ответ 28.08.2017, 23:42:34
от voland
Как убрать из url - manufacturers?

Автор blik

Ответов: 6
Просмотров: 2001
Последний ответ 13.05.2017, 02:57:53
от stepan39
Убрать шаблон Joomla

Автор Paha_web

Ответов: 1
Просмотров: 924
Последний ответ 23.03.2017, 16:10:17
от fsv
rКривая ссылка главной страница VirtueMart 3 в хлебных крошках ?productsublayout=0

Автор yodis

Ответов: 0
Просмотров: 1059
Последний ответ 09.12.2016, 13:07:52
от yodis