Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 9 Ответов
  • 52725 Просмотров
*

SmokerMan

  • Гуру
  • 5290
  • 720 / 26
Итак рассмотрим структуру вывода контента в Joomla 1.5. Для изменения вывода контента много знаний не надо, достаточно знать навыки HTML, ну и конечно CSS.
Идем в папку: ваша joomla\components\com_content\views\
Видим там 5 папок:
archive - отвечает за вид вывода архива.
article - вид материала
category - вил категории
frontpage - вид  первой страницы
section -  вид секции (раздела)
Рассмотрим каждую по подробнее. В каждой из этих папок есть папка tmpl она то нам и нужна.
Рассмотрим пример article (материал). В папке article\tmpl\ есть файлы default.php и form.php.
default.php отвечает за вид вывода материала, т.е. допустим вы создали пункт меню: Материалы - материал - Стандартный шаблон материала Щелкнув по этому пункту меню (на сайте) именно этот файл будет отображать вид вашего шаблона материала. Его можно редактировать допустим можно переместить заголовок страницы. Для этого перенесите код:
Код
<?php if ($this->params->get('show_page_title', 1) && $this->params->get('page_title')!= $this->article->title) : ?>
<div class="componentheading<?php echo $this->params->get('pageclass_sfx')?>">
<?php echo $this->escape($this->params->get('page_title')); ?>
</div>
<?php endif; ?>
куда нибудь вниз файла default.php и заголовок страницы стандартного шаблона материала будет отображаться не вверху а внизу.
Все измененные файлы можно хранить в вашем шаблоне что бы не изменять основной компонент контента. Для этого измененный файл сохраните в директории: ваша joomla\templates\ваш шаблон\html\com_content\article\default.php (если таких директорий нет, создайте их). Соответственно если вы меняете файлы из папки category то вы должны их сохранить в папке  ваш шаблон\html\com_content\category\default.php и т.д.
Итак рассмотрим теперь что за что отвечает :)
Материал
views\article\tmpl\default.php - уже говорил стандартный шаблон материала.
views\article\tmpl\form.php - Шаблон отправки материала
Категория
views\category\tmpl\blog.php - Шаблон блога категории
views\category\tmpl\blog_item.php - шаблон отдельного материала из блога категории
views\category\tmpl\default.php - Шаблон списка категории
Раздел
views\section\tmpl\blog.php - Шаблон блога раздела
views\section\tmpl\blog_item.php - шаблон отдельного материала из блога раздела
views\section\tmpl\default.php - Стандартный шаблон раздела
На главной
views\frontpage\tmpl\default.php - Шаблон блога материалов на главной
views\frontpage\tmpl\default_item.php - Шаблон отдельного материала на главной

« Последнее редактирование: 26.10.2009, 19:23:58 от PaLyCH »
*

marbert

  • Захожу иногда
  • 417
  • 9 / 0
Re: Меняем вид вывода контена!
« Ответ #1 : 06.12.2008, 14:01:54 »
Итак рассмотрим структуру вывода контента в Joomla 1.5. Для изменения вывода контента много знаний не надо, достаточно знать навыки HTML, ну и конечно CSS.

SmokerMan, подскажи, пожалуйста - как отобразить страницу со всеми материалами юзера?

Если без хака, есть стандартная функция?

Юзер написал какое-то количество статей/новостей/стихов - как отобразить страницу со всеми материалами юзера?

К примеру, юзер нажимает пункт меню "Мои материалы" - и видит все.

Так же, как это реализовано в галереях - человек видит все картинки, которые запостил.
*

SmokerMan

  • Гуру
  • 5290
  • 720 / 26
Re: Меняем вид вывода контена!
« Ответ #2 : 06.12.2008, 14:15:03 »
Уже писали об этом не раз. Для этого нужен компонент. Пока такого я не знаю.
Как вариант можно установить Сommunity Builder (CB) в нем есть плагин для вывода материалов написанных конкретным пользователем.
*

marbert

  • Захожу иногда
  • 417
  • 9 / 0
Re: Меняем вид вывода контена!
« Ответ #3 : 06.12.2008, 14:22:03 »
Уже писали об этом не раз. Для этого нужен компонент. Пока такого я не знаю.
Как вариант можно установить Сommunity Builder (CB) в нем есть плагин для вывода материалов написанных конкретным пользователем.
так есть CB ))

но где в нем этот тип меню?

все, что есть в нем:

User Profile (mandatory!)
Users lists
User profile edit
Username/Password reminder
Registration page
*

SmokerMan

  • Гуру
  • 5290
  • 720 / 26
Re: Меняем вид вывода контена!
« Ответ #4 : 06.12.2008, 14:29:10 »
за это отвечает плагин Content Author он стандартный, идет вместе с CB. Почитайте про CB ему посвещен целый раздел, я просто уже не помню как там с ним работать. Если не получится напишу позже что надо делать.
*

ChaosDay

  • Захожу иногда
  • 365
  • 104 / 1
Re: Меняем вид вывода контена!
« Ответ #5 : 06.12.2008, 14:32:58 »
beliyadm обещал скоро выложить компонент с такой возможностью(отображения страницы со всеми материалами пользователя).
*

marbert

  • Захожу иногда
  • 417
  • 9 / 0
Re: Меняем вид вывода контена!
« Ответ #6 : 06.12.2008, 14:36:57 »
за это отвечает плагин Content Author он стандартный, идет вместе с CB. Почитайте про CB ему посвещен целый раздел, я просто уже не помню как там с ним работать. Если не получится напишу позже что надо делать.
посмотрю, есть ли он у меня, вроде бы, качал все.

beliyadm обещал скоро выложить компонент с такой возможностью(отображения страницы со всеми материалами пользователя).
а в какой ветке он обещал, чтобы я не пропустил ненароком?
*

marbert

  • Захожу иногда
  • 417
  • 9 / 0
Re: Меняем вид вывода контена!
« Ответ #7 : 06.12.2008, 14:41:41 »
друзья, а по этому вопросу, что это может быть?

http://joomlaforum.ru/index.php/topic,49021.0.html

"Обнаруживаю в UserMenu новый пункт меню, который НЕ СОЗДАВАЛ - "MyProjects"

Откуда это взялось? Если нажать на ссылку, показывает ошибку "404".

Сама ссылка выглядит так - http://мой_сайт/index.php?option=com_jprojects&task=myProjects&Itemid=73

Хелп..."
*

ChaosDay

  • Захожу иногда
  • 365
  • 104 / 1
Re: Меняем вид вывода контена!
« Ответ #8 : 06.12.2008, 14:42:53 »
Тут. Но выложит скорее всего в разработке расширений.
*

SmokerMan

  • Гуру
  • 5290
  • 720 / 26
Re: Меняем вид вывода контена!
« Ответ #9 : 11.12.2008, 13:07:48 »
SmokerMan, подскажи, пожалуйста - как отобразить страницу со всеми материалами юзера?
Решение Здесь
Тему блокирую.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться