Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 2 Ответов
  • 1769 Просмотров
*

Eholov

  • Захожу иногда
  • 170
  • 14 / 0
В случае если в цене дополнительных полей нужно писать не относительную от основной цены цену (на сколько цена доп. поля отличается от базовой) а чистую цену товара в доп поле нужно:

Разобрался. В настройках самого дополнительного поля в поле - multiply вписать base_productprice и тогда цена дополнительного поля не добавляется к основной цене. Если данное поле пустое или со значением base_variantprice значение дополнительной цены добавляется к основной цене. Во всплывающей подсказке там все есть :) Вариант, который ниже - тоже работает, но он не нужен.

в файле administrator\components\com_virtuemart\models\customfields.php
строку
Код
$price ="+".$price;
поменять на
Код
$price = $customPrice;
и закомментить
Код
echo '<pre>'; print_r ( $customPrice ); echo '</pre>'.__FILE__.'Строка '.__LINE__ ;

в файле
administrator\components\com_virtuemart\helpers\calculationh.php
строку
Код
$basePriceShopCurrency = $basePriceShopCurrency + $variant;
на
Код
$basePriceShopCurrency =  $variant;
Все!

VM 3.0.16
« Последнее редактирование: 12.03.2020, 11:38:39 от Eholov »
*

t2me

  • Осваиваюсь на форуме
  • 11
  • 0 / 0
Подскажите пожалуйста а в каком файле это закоментить:

Код:
Цитировать
echo '<pre>'; print_r ( $customPrice ); echo '</pre>'.__FILE__.'Строка '.__LINE__ ;

*

Eholov

  • Захожу иногда
  • 170
  • 14 / 0
В новых версиях VM этой строки
Код
echo '<pre>'; print_r ( $customPrice ); echo '</pre>'.__FILE__.'Строка '.__LINE__ ;
нет и ничего делать не надо.
Чтоб удалить + или - перед ценой в файле administrator\components\com_virtuemart\models\customfields.php удалить или заменить на свое
Код
COM_VM_PLUS
и
Код
COM_VM_MINUS
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Как сделать разделение цены по 3 разряда? Решено

Автор varella

Ответов: 13
Просмотров: 3554
Последний ответ 28.10.2022, 19:32:37
от marksetter
Вывод изображений настраиваемого поля в карточке товара

Автор wasssup

Ответов: 0
Просмотров: 3432
Последний ответ 05.07.2022, 08:51:19
от wasssup
"Позвонить для запроса цены" не выводится

Автор Akeksandr

Ответов: 13
Просмотров: 3499
Последний ответ 10.01.2022, 16:54:33
от draff
Отключить наследование Настраиваемого поля для дочерних

Автор AgentSmith

Ответов: 2
Просмотров: 3232
Последний ответ 28.11.2021, 16:00:12
от gartes
Изменить шрифт копее у цены

Автор DrShepard

Ответов: 5
Просмотров: 3218
Последний ответ 27.08.2021, 11:12:11
от DrShepard