Новости Joomla

Вышел компонент интернет-магазина HikaShop 6.1.0.Один из известных компонентов магазина для Joomla

Вышел компонент интернет-магазина HikaShop 6.1.0.Один из известных компонентов магазина для Joomla

👩‍💻 Вышел компонент интернет-магазина HikaShop 6.1.0.Один из известных компонентов магазина для Joomla.v.6.1.0 Что нового?Модуль корзины. Отображение корзины в виде offcanvas-элемента.Кнопка выхода в панели управления пользователя. Что тут сказать, просто добавили. Отправка писем только для заказов, оплаченных определёнными способами. Это удобно для рассылки сообщений, привязанных к региону или провайдеру (например, инструкции по банковскому переводу только для заказов, оплаченных банковским переводом).Листинг выплат по партнерской системе. В разделе управления партнёрскими программами появилось новое подменю «Выплаты», в котором перечислены выплаты партнёрам (упрощённое отслеживание и сверка). Добавлены настройки, благодаря которым можно определить категории товаров, на которые начисляется партнёрская комиссия с продаж.Список комплектов товаров. Система комплектов позволяет отслеживать остатки товаров, продаваемых в комплекте.Подробнее в блоге Hikashop.Поскольку мы не сообщали ранее о Hikashop 6.0, то вкратце скажем, что он вышел в июне 2025г. В новой версии было:- 13 исправлений ошибок- 17 улучшений. В частности:- - Hikashop теперь проверяет UserAgent пользователя перед добавлением товара в корзину, чтобы отсечь ботов. Ведь компонент хранит корзины в базе данных.- - улучшен роутинг компонента, позволяющий использовать в названии товара даже слеши.- - улучшения фильтра товаров - ускорение загрузки категорий/брендов/характеристик.- 4 новых функции:- - добавлена поддержка Joomla 6.0.- - Улучшена возможность адаптации форм HikaShop на фронтенде к шаблонам, не использующим стандартные классы Joomla.- - Плагин внутреннего баланса: возможность исключить уцененные товары из начисленных баллов.- - Теперь можно выбирать склады для вариантов товаров.Подробнее в Changelog Hikashop.Также при работе с Hikashop стоит учитывать, что один и тот же код поддерживает версии Joomla от 3.х до 5.х, а в таблице сравнения версий заявлена и Joomla 2.5. Беглый просмотр кода показал, что компонент как был, так и остался старым и для совместимости с Joomla 4+ просто добавлен плагин.@joomlafeed#joomla #расширения #hikashop

На сколько актуально делать сайт в 2025 году? Битва с нейросетями и выбор CMSНовый выпуск подкаста...

На сколько актуально делать сайт в 2025 году? Битва с нейросетями и выбор CMSНовый выпуск подкаста...

На сколько актуально делать сайт в 2025 году? Битва с нейросетями и выбор CMSНовый выпуск подкаста "Просто о Digital"Гость:🎙 Владимир Сергеенко ( https://t.me/aixman ) • Интернет-маркетолог с 14-летним опытом• Соавтор книги «Нетворкинг»• Спикер конференции Ассоциации директоров по развитиюВедущий:💻 Игорь Филипенко ( https://t.me/igorleee )• Программист и предприниматель с 16-летним опытом в digital• Основатель подкаста "Просто о Digital"• Специалист по автоматизации бизнес-процессовВ этом выпуске вы узнаете:🔥 Актуальность сайтов в эпоху нейросетей• Актуален ли сайт сейчас и будет ли актуален в будущем?• Зачем нужен сайт? Есть ли иные инструменты привлечения клиентов?🤖 Нейросети vs Поисковики vs Сайты• Почему нейросети не заменят сайты в B2B-сегменте• Как Google и Яндекс меняют алгоритмы из-за AI-конкуренции📊 Сайт как центр вселенной вашего трафика• Почему без сайта вы сливаете 40% маркетингового бюджета впустую?🛡 Безопасность и Joomla 6.0• Как отфильтровать 99% ботов и сэкономить на трафике• Почему Joomla теперь обходит WordPress в безопасности и скорости⚖️ Выбор платформы: битва CMS• WordPress: 50% рынка но 80% уязвимостей• Joomla: профессиональная CMS для сложных проектов• Drupal: почему его похоронили в 2023 году• Tilda: когда конструктор выгоднее CMSПриятного просмотра/прослушивания!RSS: https://cloud.mave.digital/61930Mave: https://igorfilipenko.mave.digitalЯндекс Музыка: https://music.yandex.ru/album/35840190Telegram Mave: https://t.me/mavestreambot/app?startapp=igorfilipenkoApple Podcasts: https://podcasts.apple.com/us/podcast/просто-о-digital-и-бизнесе/id1801903450ВКонтакте: https://vk.com/podcasts-12488584Youtube: https://www.youtube.com/playlist?list=PLfR6jTpnkohDDco32xZ-KyMyWi_S5Xdy2=========================Видео-формат подкаста:Rutube: https://rutube.ru/video/b5762754f9d3e0dc382f32f3034be0a2/Youtube: https://youtu.be/nu1XF2jNbxY#подкаст #podcast

0 Пользователей и 1 Гость просматривают эту тему.
  • 21 Ответов
  • 2169 Просмотров
*

bonusfree

  • Осваиваюсь на форуме
  • 21
  • 1 / 0
Привет друзья, я уверен, что уже пережована тема и некоторыми забыта.
Но тут клиент жалуется, что при заходе на сайт выскакивает левая реклама и не может попасть на сайт.
Заходит с айфона, говорит такое давно и часто. Я зашел со своего компа, со всех браузеров, зашел со своего самсунга. Проблемы не увидел.
Что это хоть за зараза, чтоб погуглить можно было?
Я сталкивался на J2.5 както пару лет назад, даж не помню как лечил или вообще не лечил само прошло.
*

voland

  • Легенда
  • 11027
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
Вирус. Если надо лечить - на коммерческой основе
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
Что это хоть за зараза, чтоб погуглить можно было?
Уязвимость Joomla до 2.5.28 +  от 12.12.2015 года
*

bonusfree

  • Осваиваюсь на форуме
  • 21
  • 1 / 0
Уязвимость Joomla до 2.5.28 +  от 12.12.2015 года
спасибо! я так понял решается заменой session.php? заменил, и еще на одном старичке заменил от греха подальше
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
Цитата: draff от Сегодня в 01:22:24

    Уязвимость Joomla до 2.5.28 +  от 12.12.2015 года

спасибо! я так понял решается заменой session.php?
Как написал Воланд чистить нужно сайт , и проверить наличие левых супер-юзеров.
*

wishlight

  • Гуру
  • 5059
  • 315 / 1
  • От 300 руб быстрый хостинг. Сервера.
Ну лечить да надо. А сам сайт на http или https?
*

bonusfree

  • Осваиваюсь на форуме
  • 21
  • 1 / 0
Ну лечить да надо. А сам сайт на http или https?
был на http, прям сейчас установил сертификаты, бесплатные правда Let's Encrypt
*

wishlight

  • Гуру
  • 5059
  • 315 / 1
  • От 300 руб быстрый хостинг. Сервера.
И реклама не пропала в мобильном? Не мегафон или подобное?
*

bonusfree

  • Осваиваюсь на форуме
  • 21
  • 1 / 0
И реклама не пропала в мобильном? Не мегафон или подобное?
после установки https не пропала реклама
я сейчас чищу его просто, нет смысла проверять
но у меня есть на этом хосте еще один сайт 2.5, тоже заражен, на нем примерно такая картина сейчас https://prnt.sc/vrtajk в файле index.php левый код https://prnt.sc/vrtc6u
так если вбить адрес сайта напрямую выскакивает реклама, типа "Подтвердите что вы не бот" и запрашивает разрешение на отправку сообщений на андроиде.
если сайт в поиске найти и из Google перейти то все норм, ну как вариант оно одноразово шлет рекламу и потом вырубается если отклонить. я хз как оно работает...
*

bonusfree

  • Осваиваюсь на форуме
  • 21
  • 1 / 0
что сделал:
1. заменил session.php
2. айболитом через ssh просканировал сайт
3. перелопатил все файлы из отчета. левые удалил, файлы со вставками кода подчистил

ничего не забыл?
чего еще хотел узнать, а если на этом же хосте лежит сайт 2.5 и он пока заражен. не перекинется эта зараза на этот который почищен?
чтото мне подсказывает, что это возможно...
*

AlexB

  • Завсегдатай
  • 1973
  • 54 / 2
если сайты не изолированы, то возможно
*

voland

  • Легенда
  • 11027
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
что сделал:
1. заменил session.php
2. айболитом через ssh просканировал сайт
3. перелопатил все файлы из отчета. левые удалил, файлы со вставками кода подчистил

ничего не забыл?
чего еще хотел узнать, а если на этом же хосте лежит сайт 2.5 и он пока заражен. не перекинется эта зараза на этот который почищен?
чтото мне подсказывает, что это возможно...

Не увидел где тут обновление до 2.5.999 ?
*

bonusfree

  • Осваиваюсь на форуме
  • 21
  • 1 / 0
Не увидел где тут обновление до 2.5.999 ?
вот про это не слышал. погуглил, это мне нужно файлами отсюда заменить мои файлы?
https://github.com/zikkuratvk/Joomla2.5.999
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
Уязвимость Joomla до 2.5.28
Т.е. даже до 2.5.28 не обновили Joomla ? В админке Joomla в компоненте Обновления Joomla, какая версия доступна ?
*

bonusfree

  • Осваиваюсь на форуме
  • 21
  • 1 / 0
Т.е. даже до 2.5.28 не обновили Joomla ? В админке Joomla в компоненте Обновления Joomla, какая версия доступна ?
прикол в том что писало "у вас самая новая версия" а стоит то 2.5.14, я даже не задумался, что чтот не так, еслиб вы не сказали.
после манипуляций выше, появилось предложение обновить до 2.5.28, уже обновил
*

voland

  • Легенда
  • 11027
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
прикол в том что писало "у вас самая новая версия" а стоит то 2.5.14, я даже не задумался, что чтот не так, еслиб вы не сказали.
после манипуляций выше, появилось предложение обновить до 2.5.28, уже обновил
Мало. Надо патчи (они кстати, в моей подписи) либо 2.5.999 - это тоже самое
*

bonusfree

  • Осваиваюсь на форуме
  • 21
  • 1 / 0
Мало. Надо патчи (они кстати, в моей подписи) либо 2.5.999 - это тоже самое
спасибо, пропатчил вашими, качал отсюда https://prnt.sc/vry0he
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
И этого мало, потому что нашли еще три уязвимости в Joomla 2.5- 3.9.22, а решение обновится до 3.9.23
Цитировать
Security Issues Fixed

    [20201101] Low Priority - High Impact - com_finder ignores access levels on autosuggest (affecting Joomla! 2.5.0 through 3.9.22)
    [20201102] Low Priority - Moderate Impact - Disclosure of secrets in Global Configuration page (affecting Joomla! 2.5.0 through 3.9.22)
    [20201103] Low Priority - Moderate Impact - Path traversal in mod_random_image (affecting Joomla! 2.5.0 through 3.9.22)
https://www.joomla.org/announcements/release-news/5828-joomla-3-9-23.html
*

voland

  • Легенда
  • 11027
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
И этого мало, потому что нашли еще три уязвимости в Joomla 2.5- 3.9.22, а решение обновится до 3.9.23https://www.joomla.org/announcements/release-news/5828-joomla-3-9-23.html
Ну здесь ничего криминального
*

Daslint

  • Новичок
  • 6
  • 0 / 0
тоже столкнулся с такой проблемой.
*

bonusfree

  • Осваиваюсь на форуме
  • 21
  • 1 / 0
тоже столкнулся с такой проблемой.
ну впринципе ребята все выше посоветовали и обьяснили. я написал, что сделал.
это геморно но решаемо. два сайта у меня было заражено. с этим решил, и второй по этойже схеме лечил.
сегодня перепроверил, все чисто, вроде работает.
как вариант можно комуто заплатить и сделают за вас.
*

bonusfree

  • Осваиваюсь на форуме
  • 21
  • 1 / 0
кстати с этими делами есть и неприятные последствия.
например на днях подавал этот сайт в гугл-ads, сегодня пришел отказ в рекламе с пометкой "вредоносное ПО на сайте"
сразу бросился проверять сайт, думал недолечил, проверил все чисто. пришлось писать апелляцию.
я думаю может сайт в кеше у них висит и светится как вредоносный, хотя уже 5 дней как все почищено.
вот жду решения по апелляции, даже интересно что дальше. если ads видит, что сайт с вирусом то и роботы видят и тем более асессоры Google увидят. и сайт в поисовой выдаче понизят или удалят вообще. короче это не шутки.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Как выявить вредоностный код на CMS Joomla?

Автор stud_pro

Ответов: 1
Просмотров: 2177
Последний ответ 23.04.2024, 10:06:10
от wishlight
Редирект на спам ссылки. Как лчить?

Автор Евгений1980

Ответов: 2
Просмотров: 2100
Последний ответ 14.02.2024, 13:15:59
от wishlight
Вирус редирект или взлом с редиректом Joomla 3.10

Автор Wany205

Ответов: 1
Просмотров: 2955
Последний ответ 25.05.2023, 08:49:57
от Театрал
Скрипты защиты Joomla 4

Автор mister_boy

Ответов: 6
Просмотров: 2888
Последний ответ 16.05.2023, 16:38:58
от mister_boy
Поставил Joomla 4. Хостинг nic.ru стал ругаться на ошибки безопасности

Автор Oleg+

Ответов: 5
Просмотров: 2270
Последний ответ 13.09.2021, 09:23:28
от Oleg+