Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 8 Ответов
  • 1467 Просмотров
*

Megos

  • Захожу иногда
  • 183
  • 2 / 2
Делаю магазин под партнерскую программу на V3. Можно ли как-то поставить на кнопку "купить" разные ссылки на товары сайта-партнера? Может быть есть какой-то плагин для этого? Желательно, чтобы при этом можно было сделать импорт через CSVI.
*

gartes

  • Завсегдатай
  • 1859
  • 142 / 6
  • Е = mс²
Цитировать
Можно ли как-то поставить на кнопку "купить" разные ссылки на товары сайта-партнера?
Не понятно с вопросом..
Как это ссылка на кнопке купить - на товары сайта-партнера?
Объясните подробней может подскажем решение.
*

Megos

  • Захожу иногда
  • 183
  • 2 / 2
У магазина-партнера, допустим, 100 товаров. Каждый товар имеет свой URL, как в обычном магазине. Соответственно, я делаю у себя те же 100 товаров, но вместо корзины, по нажатию "купить", юзер попадает на такой же товар на сайте партнера и там уже оформляет заказ.

Сейчас я думаю, можно сделать custom field с этими урлами и вывести в шаблоне на позиции кнопки "купить". Пока только такое решение пришло в голову.
*

gartes

  • Завсегдатай
  • 1859
  • 142 / 6
  • Е = mс²
Цитировать
можно сделать custom field
Да в Вашем случае это правильное решение...
Именно через кастомарные поля...

А кнопка купить тут не причем.

Это тоже самое если сравнивать лыжи с огурцами. ))
Осталось только загрузить товар. из EXSEL ...

Ну это Вы мне в личку или на скайпе и мы обсудим, если хотите. )
*

Megos

  • Захожу иногда
  • 183
  • 2 / 2
Да сначала была мысль, что можно сделать как-то по типу скачиваемого товара, там же для каждого будет своя ссылка, но потом до кастомных полей дошел. С импортом тут вопрос снимается сразу, потому что CSVI умеет с ними работать.
*

robert

  • Живу я здесь
  • 4974
  • 457 / 20
можно сделать custom field с этими урлами
Да в Вашем случае это правильное решение...
Именно через кастомарные поля...
Не совсем понял, зачем custom fields?
Когда-то писал парсер, который каждый день проверяет изменения в товарах сайта партнера и при необходимости импортирует их в БД, добавляет наценки и т.д. IMHO, это будет более правильным решением.
Не будь паразитом, сделай что-нибудь самостоятельно!
*

gartes

  • Завсегдатай
  • 1859
  • 142 / 6
  • Е = mс²
Цитировать
Когда-то писал парсер, который каждый день проверяет изменения в товарах сайта партнера и при необходимости импортирует их в БД
Если челу нужно просто отправить клиента на свой сайт. То зачем ему парсер..
Хотя опять же двойственно.
Зачем отправлять клиента.. Если можно отправить его заказ ))
По выдумывают.. а Вы разбирайтесь  )))
*

robert

  • Живу я здесь
  • 4974
  • 457 / 20
Зачем отправлять клиента.. Если можно отправить его заказ ))
Правильно, какой смысл отправить клиента на чужой сайт? Клиента нужно держать у себя.
По выдумывают.. а Вы разбирайтесь  )))
Не понял?
Не будь паразитом, сделай что-нибудь самостоятельно!
*

Megos

  • Захожу иногда
  • 183
  • 2 / 2
Зачем отправлять клиента.. Если можно отправить его заказ ))

Отслеживание трафика работает по рефф-ссылкам. Продажа по переходу с моего сайта будет засчитана мне. Готовые заказы партнерка не умеет учитывать.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

[Решено] Если товар уже есть вкорзине изменить кнопку "Добавить в корзину"

Автор x-render

Ответов: 26
Просмотров: 13094
Последний ответ 26.11.2022, 22:38:11
от SolopoV
Чтобы при нажатии на кнопку "подтвердить" визуально крутилась загрузка

Автор One

Ответов: 1
Просмотров: 950
Последний ответ 13.02.2017, 00:13:45
от gartes
index.php внутри ссылки. Как лечить ?

Автор yodis

Ответов: 13
Просмотров: 1237
Последний ответ 07.12.2016, 01:40:50
от Филипп Сорокин
Прямые ссылки на товар без категорий

Автор neGODnic

Ответов: 7
Просмотров: 1767
Последний ответ 16.11.2016, 09:15:37
от robert
Убрать /manufacturer/ из ссылки в хлебных крошках

Автор mkt

Ответов: 11
Просмотров: 4556
Последний ответ 24.10.2016, 11:02:09
от Сергей_y