Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 0 Ответов
  • 1077 Просмотров
*

RaftermaN

  • Новичок
  • 1
  • 0 / 0
Здравствуйте, не знаю сюда или в общие вопросы надо было, ну да ладно.

Возник вопрос, в письме покупателя и в счете присутствуют помимо доставки, еще и изображение доставки, учитывая, что из коробки счет выглядит так себе, так с изображением доставки поля съезжают и смотрится это совсем вычурно. Возник вопрос, как скрыть или убрать изображение доставки?
Вот что нарыл,  в файле, который генерирует счет invoice_order.php есть строки, которые выводят доставку
Код
`<td class=""><?php echo vmText::_('COM_VIRTUEMART_ORDER_PRINT_SHIPMENT_LBL')?></td>
<td align="left"><?php
    echo $this->orderDetails['shipmentName'];
    ?></td>
    </tr>
    <tr>
`
где COM_VIRTUEMART_ORDER_PRINT_SHIPMENT_LBL - фраза "адрес доставки/ способ доставки",
shipmentName - сам способ доставки + изображение доставки,

еще есть файл orders.php, в котором есть код про shipmentName
Код
`/*vm_order_shipment NOT EXIST  have to find the table name*/
$this->_db->setQuery( 'SELECT `shipment_element` FROM `#__virtuemart_shipmentmethods` , `#__virtuemart_orders`
WHERE `#__virtuemart_shipmentmethods`.`virtuemart_shipmentmethod_id` = `#__virtuemart_orders`.`virtuemart_shipmentmethod_id` AND `virtuemart_order_id` = ' . $id );
$shipmentName = $this->_db->loadResult();

if(!empty($shipmentName)){
$shipmentTable = '#__virtuemart_shipment_plg_'. $shipmentName;
$this->_db->setQuery('DELETE from `'.$shipmentTable.'` WHERE `virtuemart_order_id` = ' . $id);
if ($this->_db->execute() === false) {
vmError('TableOrders delete Order shipmentTable = '.$shipmentTable.' `virtuemart_order_id` = '.$id.' dbErrorMsg '.$this->_db->getError());
return false;
}
}
`
не очень понял что здесь делается, но что-то берется из базы данных.

Так вот, знатоки php, есть способ не выводит изображение доставки, кроме как удалить в админ панели VirtueMart в способах доставки? Не хотелось бы убирать совсем, а то в корзине грустно будет
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться