Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 5 Ответов
  • 1522 Просмотров
*

angelo4ek-001

  • Захожу иногда
  • 93
  • 1 / 0
Ошибка в корзине
« : 15.08.2015, 12:53:36 »
Стоит плагин one page

Заказ подтверждается, в админке он есть, но: после подтверждения корзины страница "Спасибо за заказ!" не отображается - белый лист: http://ххх.ru/cart/confirm. Возвращаюсь на сайт - корзина не обнулись, письма ни мне, ни покупателю не приходят о заказе. А вот если менять статус заказа, то приходит письмо.

Уже и сносила плагин, и возвращала все файлы в исходное состояние и ничего... искала в инете - результата ноль...

Сломала всю голову, уже 3 недели бьюсь и ничего
Сайт мой, делаю для себя, помогите, пожалуйста! >:(
*

Taatshi

  • Гуру
  • 5258
  • 481 / 2
  • Верстаем и кодим. Обращайтесь ;)
Re: Ошибка в корзине
« Ответ #1 : 15.08.2015, 17:35:21 »
Нажмите F12 в браузере, пройдите заказ и посмотрите какие ошибки отобразятся во вкладке "консоль"
ВЕРСТКА, САЙТЫ ПОД КЛЮЧ, УДАЛЕНИЕ ВИРУСОВ, МИГРАЦИЯ НА JOOMLA 3, ОБНОВЛЕНИЕ  |  ОТЗЫВЫ 
Связь: telegram - Taatshi, почта - Taatshi на яндексе, Skype - Taatshi
*

angelo4ek-001

  • Захожу иногда
  • 93
  • 1 / 0
Re: Ошибка в корзине
« Ответ #2 : 15.08.2015, 17:56:13 »
Нажмите F12 в браузере, пройдите заказ и посмотрите какие ошибки отобразятся во вкладке "консоль"

Ошибок никаких, на станице спасибо за заказ вообще ничего

« Последнее редактирование: 15.08.2015, 23:41:07 от angelo4ek-001 »
*

angelo4ek-001

  • Захожу иногда
  • 93
  • 1 / 0
Re: Ошибка в корзине
« Ответ #3 : 15.08.2015, 23:51:00 »
Открыла лог-файл

/home/uxxxxx/xxx.ru/www/administrator/components/com_acesef/extensions/com_virtuemart.php on line 726
[15-Aug-2015 20:29:58 UTC] PHP Warning:  Illegal offset type in /home/uxxxxx/xxx.ru/www/administrator/components/com_acesef/extensions/com_virtuemart.php on line 729
[15-Aug-2015 20:32:55 UTC] PHP Warning:  Creating default object from empty value in /home/uxxxxx/xxx.ru/www/components/com_virtuemart/views/category/view.html.php on line 107
[15-Aug-2015 20:33:12 UTC] PHP Fatal error:  Allowed memory size of 33554432 bytes exhausted (tried to allocate 72 bytes) in /home/uxxxxx/xxx.ru/www/libraries/tcpdf/tcpdf.php on line 20952
[15-Aug-2015 20:34:22 UTC] PHP Fatal error:  Allowed memory size of 33554432 bytes exhausted (tried to allocate 32 bytes) in /home/uxxxxx/xxx.ru/www/libraries/tcpdf/tcpdf.php on line 20837
[15-Aug-2015 20:34:35 UTC] PHP Warning:  Creating default object from empty value in /home/uxxxxx/xxx.ru/www/components/com_virtuemart/views/category/view.html.php on line 107
[15-Aug-2015 20:36:24 UTC] PHP Warning:  Creating default object from empty value in /home/uxxxxx/xxx.ru/www/components/com_virtuemart/views/category/view.html.php on line 107
[15-Aug-2015 20:38:04 UTC] PHP Warning:  Creating default object from empty value in /home/uxxxxx/xxx.ru/www/components/com_virtuemart/views/category/view.html.php on line 107
[15-Aug-2015 20:38:55 UTC] PHP Warning:  Creating default object from empty value in /home/uxxxxx/xxx.ru/www/components/com_virtuemart/views/category/view.html.php on line 107
[15-Aug-2015 20:39:13 UTC] PHP Warning:  Creating default object from empty value in /home/uxxxxx/xxx.ru/www/administrator/components/com_acesef/library/elements/categorylist.php on line 54
[15-Aug-2015 20:41:37 UTC] PHP Warning:  Creating default object from empty value in /home/uxxxxx/xxx.ru/www/components/com_virtuemart/views/category/view.html.php on line 107
[15-Aug-2015 20:41:45 UTC] PHP Warning:  Creating default object from empty value in /home/uxxxxx/xxx.ru/www/components/com_virtuemart/views/category/view.html.php on line 107
[15-Aug-2015 20:41:56 UTC] PHP Warning:  Creating default object from empty value in /home/uxxxxx/xxx.ru/www/components/com_virtuemart/views/category/view.html.php on line 107
[15-Aug-2015 20:44:20 UTC] PHP Fatal error:  Allowed memory size of 33554432 bytes exhausted (tried to allocate 78 bytes) in /home/uxxxxx/xxx.ru/www/libraries/tcpdf/tcpdf.php on line 20834

Я не могу понять что не так. я самоучка, помогите разобраться
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
Re: Ошибка в корзине
« Ответ #4 : 16.08.2015, 19:30:08 »
Код
[15-Aug-2015 20:44:20 UTC] PHP Fatal error:  Allowed memory size of 33554432 bytes exhausted (tried to allocate 78 bytes) in /home/uxxxxx/xxx.ru/www/libraries/tcpdf/tcpdf.php on line 20834
не хватает памяти. К хостеру.Ну более чем, хостер даст ответ- оптимизируйте скрипты.
На стандартном шаблон пробовали ?
*

gartes

  • Завсегдатай
  • 1859
  • 142 / 6
  • Е = mс²
Re: Ошибка в корзине
« Ответ #5 : 17.08.2015, 07:55:01 »
Что с плагинами оплаты или доставки не так...
Ставь стандартные. посмотришь . что будет.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

404 ошибка в VirtueMart 2

Автор Orfei

Ответов: 1
Просмотров: 812
Последний ответ 12.04.2019, 08:36:10
от draff
Не отображает компонент выходит SQL ошибка

Автор art22

Ответов: 0
Просмотров: 978
Последний ответ 18.02.2017, 13:56:11
от art22
Изменение значений настраеваемых полей товаров в корзине

Автор FAUSTddd

Ответов: 1
Просмотров: 1011
Последний ответ 04.09.2016, 00:23:43
от Liss
Custom Filters ошибка фильтра цены

Автор chandler

Ответов: 5
Просмотров: 4642
Последний ответ 05.10.2014, 17:40:24
от robert
Кнопки плюс и минус в корзине товаров VirtueMart 2

Автор kerya8080

Ответов: 2
Просмотров: 3391
Последний ответ 23.06.2014, 22:10:28
от Ksenia1992