Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 18 Ответов
  • 4175 Просмотров
*

AlexeyK

  • Осваиваюсь на форуме
  • 34
  • 1 / 0
Всем доброе утро.
Есть сайт Joomla 1.5.9 + VirtueMart 1.1.2
http://vindom-group.ru/im/index.php?page=shop.product_details&flypage=flypage.tpl&product_id=51&category_id=34&option=com_virtuemart&Itemid=65
При добавлении товаров в корзину (модуль корзины справа), не изменяется ее содержимое, а меняется только после перезагрузки страницы.

В чем может быть проблема?

Заранее всем спасибо
*

AlexeyK

  • Осваиваюсь на форуме
  • 34
  • 1 / 0
Да еще одно, не подскажите в каком файле хранится код для кнопок "Удалить из корзины" и "Обновить", когда заходишь в саму корзину?
*

beagler

  • Moderator
  • 3276
  • 392 / 4
  • https://alorisman.ru/
почему-то у Вас нет скрипта
Код
<script type="text/javascript">var cart_title = "Моя корзина";var ok_lbl="Продолжить";var cancel_lbl="Отменить";var notice_lbl="Уведомление";var live_site="http://vindom-group.ru/im/";</script>
 
поэтому аякс-добавление не работает.
*

AlexeyK

  • Осваиваюсь на форуме
  • 34
  • 1 / 0
почему-то у Вас нет скрипта
Код
<script type="text/javascript">var cart_title = "Моя корзина";var ok_lbl="Продолжить";var cancel_lbl="Отменить";var notice_lbl="Уведомление";var live_site="http://vindom-group.ru/im/";</script>
 
поэтому аякс-добавление не работает.
а куда его добавить не подскажите?
*

AlexeyK

  • Осваиваюсь на форуме
  • 34
  • 1 / 0
Спасибо большое за помощь :D +1
*

AlexeyK

  • Осваиваюсь на форуме
  • 34
  • 1 / 0
это всплывающее окно, я смотрел на оф сайте у них добавляется без него в корзину.
и ещепри нажатии "купить" в самом модуле надпись корзина мигает но ничего не добавляется
*

AlexeyK

  • Осваиваюсь на форуме
  • 34
  • 1 / 0
еще заметил в опере и ие это окно есть, соответсвенно и код в head есть, а в FF нет!
и после нажатии кнопки "продолжить" модуль корзины просто не обновляется
Вы тоже смотрели через FF?
*

AlexeyK

  • Осваиваюсь на форуме
  • 34
  • 1 / 0
В чем тогда может быть проблема?может просто переустановить сам модуль корзины?
*

AlexeyK

  • Осваиваюсь на форуме
  • 34
  • 1 / 0
Не подскажите в каком файле код самой кнопки "Купить"?
*

morph

  • Давно я тут
  • 924
  • 105 / 0
шаблон в addtocart_form.tpl.php
остальное в basket.php
$product_rows[$i]['update_form']
$product_rows[$i]['delete_form']
и т.п.
но beagler прав- все должно работать - может просто шаблон переустановить?
*

AlexeyK

  • Осваиваюсь на форуме
  • 34
  • 1 / 0
Сейчас попробую переустановить
*

AlexeyK

  • Осваиваюсь на форуме
  • 34
  • 1 / 0
переставил
модуль в фоксе обновляется нормально
в ИЕ 8 и опера обновляется только верхний (там где меню как сделать, доставка и т.д.)

 !
*

AlexeyK

  • Осваиваюсь на форуме
  • 34
  • 1 / 0
Сутаация несколько проявилась:
На сайте установлено два одинаковых модуля корзины!
Ситуация как писал выше:
модуль в фоксе обновляется нормально
в ИЕ 8 и опера обновляется только верхний (там где меню как сделать, доставка и т.д.)

при отключении верхнего модуля все работает норм.

Может кто знает механизм работы добавления в корзину чтобы исправить даный баг в опере и ие?
*

morph

  • Давно я тут
  • 924
  • 105 / 0
попробуй шаблон жумлы сменить - все модули одинаковы)-они используют одини и теже страницы самого магазина...просто ссылаются на них и все.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

[Решено] Как сделать при клике на пустую корзину, надпись "Ваша корзина пуста"?

Автор Web_Studio_MAX

Ответов: 15
Просмотров: 5203
Последний ответ 16.05.2014, 01:31:47
от Art_i
Кратное количество товаров в заказе, можно ли сделать?

Автор nick71

Ответов: 5
Просмотров: 4810
Последний ответ 18.08.2013, 10:15:29
от Nira_S
При добавлении в корзину ничего не происходит

Автор d00m1r

Ответов: 2
Просмотров: 1959
Последний ответ 01.06.2013, 00:36:04
от Tedbundy
Товар не добавляется в корзину

Автор Graiverus

Ответов: 7
Просмотров: 2144
Последний ответ 04.01.2013, 14:34:00
от Graiverus
Разные адреса на страницу оформления заказа при переходе через корзину и уведомление

Автор katjuha6

Ответов: 0
Просмотров: 1367
Последний ответ 10.12.2012, 02:47:27
от katjuha6