Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 4 Ответов
  • 935 Просмотров
*

SusaninIvan

  • Захожу иногда
  • 65
  • 0 / 0
Создал аккаунт в VM для менеджера с правами storeadmin
При создании/редактировании товара под этим акк, система не сохраняет HTML, редактор работает, но сохраняет текст "кирпичом".
пр:https://yadi.sk/i/Dj4ADi8OmupMv

Подскажите как включить HTML?
Спасибо


VirtueMart 2 2.0.10
Joomla! 2.5.18
*

SusaninIvan

  • Захожу иногда
  • 65
  • 0 / 0
Re: Права storeadmin, включить HTML редактор
« Ответ #1 : 14.01.2016, 18:04:46 »
Никто не в курсе?
М.б. направление в котором двигаться?

Спасибо
*

Alldar

  • Завсегдатай
  • 1504
  • 195 / 1
Re: Права storeadmin, включить HTML редактор
« Ответ #2 : 14.01.2016, 19:09:48 »
В общих настройках есть закладка Фильтры текста, там настраивается чистка текста в редакторе
Так же попробуйте в другом редакторе если не помогли фильтры текста, например в JCE
*

SusaninIvan

  • Захожу иногда
  • 65
  • 0 / 0
Re: Права storeadmin, включить HTML редактор
« Ответ #3 : 14.01.2016, 19:26:22 »
В Joomla все ок, у пользователя с правами менеджера, статьи публикуются, HTML читается  - отлично.
В компоненте VM свои права,  фильтрация текста не влияет на них. Не пойму где эти настройки?

Так же попробуйте в другом редакторе если не помогли фильтры текста, например в JCE

можно подробнее, не понял вас, что именно попробовать в другом редакторе? У меня редактор Редактор - TinyMCE

Для Joomla все понятно, "Менеджер материалов" нажимаем "Настройки" - вкладка "Фильтры текста" и для своего пользователя (например Super Users) выбрать "Тип фильтра" - "Нет фильтрации"

А как это сделать для VM права storeadmin (Редактор - TinyMCE), где эти настройки кто-нибудь встречал?
« Последнее редактирование: 14.01.2016, 19:46:31 от SusaninIvan »
*

SusaninIvan

  • Захожу иногда
  • 65
  • 0 / 0
Re: Права storeadmin, включить HTML редактор
« Ответ #4 : 14.01.2016, 20:17:13 »
Не сохраняется html-форматирование при редактировании описания товара, если пользователь имеет статус ниже «Суперадминистратор»

Если необходимо, чтобы только Администраторы и Суперадминистраторы могли редактировать описание товара, то в файле administrator/components/com_virtuemart/controllers/product.php код


if(Permissions::getInstance()->check('admin')){

заменить на

if(Permissions::getInstance()->check('admin') || Permissions::getInstance()->check('storeadmin')){
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

В авторизованной зоне скрыть edit product VirtueMart 2 - права shopper

Автор SusaninIvan

Ответов: 0
Просмотров: 840
Последний ответ 04.07.2017, 01:15:55
от SusaninIvan
VirtueMart 2 - права доступа storeadmin

Автор planet1

Ответов: 5
Просмотров: 8239
Последний ответ 10.06.2014, 01:19:59
от algol
Карточка товара - как добавить в неё Custom HTML из модуля Joomla?

Автор kok

Ответов: 1
Просмотров: 2585
Последний ответ 26.09.2013, 13:41:29
от Wedal
Дополнительное поле(редактор) в панели управления VirtueMart 2

Автор mogutov666

Ответов: 6
Просмотров: 2414
Последний ответ 16.09.2013, 08:40:05
от Максим Пишняк