Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 5 Ответов
  • 2544 Просмотров
*

stardel

  • Завсегдатай
  • 1943
  • 22 / 0
Есть какой то плагин или что то, чтобы письмо покупателю из Вирта 2 приходило по красивее?) СПС)
*

gartes

  • Завсегдатай
  • 1859
  • 142 / 6
  • Е = mс²
Да ну... Зачем вам плагин..
На почту приходит письмо Заказа со ссылкой посмотреть заказ в интернете.
1.Переходите по этой ссылке. Она выглядит примерно так
Цитировать
/index.php?option=com_virtuemart&view=orders&layout=details&order_number=xxxxxxxx&order_pass=p_YYYY
2.И изменяете ее к такому виду
Цитировать
/index.php?option=com_virtuemart&view=invoice&layout=mail_html&order_number=xxxxxxxx&order_pass=p_YYYYY&tmpl=component
3.загружаете ... Но по прежнему плохо... И не похоже..
4 идем в шаблон в корне шаблона файл component.php Дублируем его и назовем дубль к примеру: component_test.php
5 в файле component_test.php удаляем все между тегами <head>.......</head>,
а между тегами <body> должно быть только так.
Код
<body>
<jdoc:include type="component" />
</body>
Ну вот теперь стало похоже и можно править шаблон письма.
Шаблоны письма находятся тут /components/com_virtuemart/views/invoice/tmpl/  (не забывайте переопределять их.)
Далее вроде все понятно...
Внимание: Чтобы все нормально отображалась в почтовых ящиках   используйте  ВНУТРЕННИЕ СТИЛИ CSS
т.е.
Код
<body>
  <H1 style="font-size: 120%; font-family: Verdana, Arial, Helvetica, sans-serif; color: #336">
  Hello, world!</H1>
 </body>
Ну Вот.

 
*

stardel

  • Завсегдатай
  • 1943
  • 22 / 0
gartes СПС) думал есть готовый плагин)
*

gartes

  • Завсегдатай
  • 1859
  • 142 / 6
  • Е = mс²
Да есть готовый компонент но он платный.. Да и не все далеко он может.
А так все что хотите можно сделать. )
*

web3.0

  • Захожу иногда
  • 349
  • 6 / 6
gartes, проделал ваши манипуляции и увидел в браузере письмо в том виде, которое меня устраивает. Подскажите какие файлы теперь  нужно редактировать.
*

gartes

  • Завсегдатай
  • 1859
  • 142 / 6
  • Е = mс²
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Оформление заказа на любой странице

Автор WooSuuP

Ответов: 0
Просмотров: 911
Последний ответ 29.01.2019, 10:22:29
от WooSuuP
После заказа товара на почту приходит битое изображение

Автор PavelK

Ответов: 0
Просмотров: 981
Последний ответ 04.12.2016, 01:57:17
от PavelK
Страница оформления заказа

Автор Zlusya

Ответов: 0
Просмотров: 959
Последний ответ 15.01.2015, 09:49:43
от Zlusya
Письмо о регестрации пользователя

Автор aleks_lv

Ответов: 1
Просмотров: 965
Последний ответ 19.10.2014, 16:10:09
от beagler
Оформление страницы заказа

Автор hedindoom

Ответов: 1
Просмотров: 1109
Последний ответ 20.09.2014, 18:28:53
от hedindoom