Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 4 Ответов
  • 4164 Просмотров
*

eu4ria

  • Захожу иногда
  • 138
  • 4 / 0
Здравствуйте!
Joomla - 3.9.16   VM - 3.6.10
Есть необходимость добавить в корзину поле "Не перезванивать мне", именно в корзину, а НЕ в карточку товара. Я пробовал сделать это чекбоксом и radio-button
Залез в Поля заполняемые пользователем и добавил чекбокс c именем call_me . Сделал вывод переменной call_me в mail_html_pricelist.php
Вижу что call_me = 0, значение в письме-уведомлении выводится.
Когда выставляю значение по умолчанию 1, то call_me = 1
но ни на какие переключения чекбокс не реагирует - ничего не меняется.
То же самое и radio: выставил я ему два значения 0-да, и 1-нет. при любом выборе сообщение - Значение radio на выбрано
Буду признателен за любой совет. Есть впечатление, что вообще пошел не тем путем и должно быть какое-то простое решение.
« Последнее редактирование: 26.01.2021, 01:28:30 от eu4ria »
*

gartes

  • Завсегдатай
  • 1859
  • 142 / 6
  • Е = mс²
Ну то что "Поля заполняемые пользователем" Вы добавили - Это хорошо ! )
А скажите как Вы думаете - куда его VM будет сохранять  ?

а... в DB - оно сохраняется ?
То в обще посмотреть нужно  -  а корзина стандартная VirtueMart ? или другая  ?

ну - Хотите - если ни кто не предложит решение - то обращайтесь  Skype: agroparknew

 
 
*

rsn

  • Давно я тут
  • 520
  • 34 / 3
Есть впечатление, что вообще пошел не тем путем и должно быть какое-то простое решение
Думаю, что правильным путём пошли. Я бы так же делал.
А вот почему в корзине выводится, но не переключается - это вопрос. И наверно - частный, без предметного рассмотрения сложно что-то говорить.
Возможно, будет интересно: Интеграция с Ozon
*

gartes

  • Завсегдатай
  • 1859
  • 142 / 6
  • Е = mс²
И наверно - частный, без предметного рассмотрения сложно что-то говорить.
Да - Согласен !!
Когда создаете поле - то оно должно добавится в таблицу _cart  Там есть еще _cart_items - но то про то что содержится в заказе !!
Есть такой прикол ! - Такое предложение !! - Может сработает а может нет !!
в корзине добавили - да checkbox - c name="no_phone" - а попробуйте просто создать столбец в таблице #__virtuemar_cart  - no_phone - и посмотрите - будет сгружать или нет !! ))

А еще вот что вспомнил !! - зона видимости !!
Когда вы добавляете поля - то наверное это то - Какую инфу вы хотите взять от пользователя !!
Короче - вариантов тут млн. ) - то надо глянуть ! ))

PS / - А в обще как вариант <h2>Мы Вам ни когда не позвоним ! - Не партесь!</h2> -- И все ! ШУТКА ! ))  ;D
*

eu4ria

  • Захожу иногда
  • 138
  • 4 / 0
Спасибо за ответы! Вы совершенно правы - дело оказалось в плагине одностраничной корзины. когда я его отключаю - данные передаются, при включенном плагине - просто пустые значения.
поля в базе под новые "поля заполняемые пользователем" создаются нормально, только в #_virtuemart_order_userinfos.
« Последнее редактирование: 09.02.2021, 19:25:42 от eu4ria »
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Где шаблон письма "уведомление о поступлении товара на склад"

Автор testaross

Ответов: 2
Просмотров: 4975
Последний ответ 03.10.2018, 15:44:51
от Dolphin4ik_1
Не работает окно добавлено в корзину

Автор dimasan57

Ответов: 7
Просмотров: 1751
Последний ответ 24.01.2018, 22:00:39
от ProtectYourSite
Как добавить кнопку Убрать товар из модуля корзины VirtueMart

Автор Gandriyko

Ответов: 0
Просмотров: 1655
Последний ответ 27.09.2017, 16:56:17
от Gandriyko
Как добавить поле в форму "Задайте вопрос по этому товару"?

Автор DamianTrash

Ответов: 11
Просмотров: 6663
Последний ответ 20.09.2017, 10:56:04
от ivafana
Не добавляется товар в корзину

Автор dimasan57

Ответов: 0
Просмотров: 1106
Последний ответ 08.02.2017, 16:34:20
от dimasan57