Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 3 Ответов
  • 2594 Просмотров
*

palexa

  • Завсегдатай
  • 1108
  • 88 / 0
я поставил ВМРЕ 1.0.13a  с Joomla! 1.0.15 Lavra Edition 2008

Вот я здесь http://www.shop.palexa.net.ua его тестирую

Письма отправлят в режиме HTML

Конечно покупатель в почтовом клиент может сам себе выбрать в каком режиме просматривать письма, так вот, если он просматривает в режиме HTML, как я этого хочу,

То есть вот так

Цитировать
№ п/п           Артикул     Название                                                Кол-во          Цена        Сумма

1
2
3
4               B155/C120     Детский манеж AMERICA, цвет красный       1                56 грн.                56 грн.
Доставка                                                                                                                                25 грн.
Итого:                                                                                                                                    466 грн.



Первые три позиции товара, не отображаються,

а если он это же письмо в почтовом клиенте посмотрит в режиме текст, то видит всё нормально, то есть вот так

Цитировать
Содержание заказа
-----------

Товар  = Детский стульчик для кормления CAMPIONE, цвет голубой;
Количество = 1
Артикул      = S2300/C122/C4
Цена    = 20 грн.

Товар  = Детское автокресло Renolux 360, Robin;
Количество = 1
Артикул      = 360_robin
Цена    = 245 грн.

Товар  = Коляска прогулочная Mura 4 /Golden Slice;
Количество = 1
Артикул      = 8122331
Цена    = 120 грн.

Товар  = Детский манеж AMERICA, цвет красный;
Количество = 1
Артикул      = B155/C120
Цена    = 56 грн.

Промежуточный итог = 441 грн.
Стоимость доставки и плата за отгрузку = 25 грн.


Пошлина = + 0 грн.
Купон на скидку: 0 грн.
Итого    = 466 грн.


При чём копия этого письма приходит админу магазина в точно таком же виде, хотя должен приходить типа такаго

Поступил новый заказ ...

Может кто то подскажет как боротся с отображением перечня товаров в html ???   
« Последнее редактирование: 11.03.2009, 16:55:55 от palexa »
*

palexa

  • Завсегдатай
  • 1108
  • 88 / 0
Если отметить Формат письма: текст,
то теперь приходит 2 письма к покупателю и 2 письма к админу, одно как текст, другое как html
C ума сойти, что делать ?
*

Romella

  • Осваиваюсь на форуме
  • 45
  • 5 / 0
virtumart 1.1.3
форма письма покупателям приходит криво добавляется кусок новостей
как исправить ?
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

При заказе не отправляются письма на электронную почту

Автор vsokol

Ответов: 5
Просмотров: 4816
Последний ответ 29.05.2016, 07:17:31
от vsokol
[Решено] Изображение и ссылка на товар в теле письма о заказе

Автор zmancer

Ответов: 18
Просмотров: 12505
Последний ответ 11.03.2016, 22:28:28
от Pustota
[Решено] VirtueMart не отправляет письма активации пользователя или заказа

Автор akunari

Ответов: 17
Просмотров: 21748
Последний ответ 19.09.2014, 13:34:15
от frenzy
Оформление письма об изменении статуса заказа.

Автор Kamenton

Ответов: 4
Просмотров: 2842
Последний ответ 10.03.2014, 16:02:07
от serdr
Как отключить письмо покупателю после покупки?

Автор holovla

Ответов: 4
Просмотров: 2150
Последний ответ 15.01.2014, 21:49:50
от holovla