Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 11 Ответов
  • 3085 Просмотров
*

pyh

  • Захожу иногда
  • 117
  • 11 / 0
Mosets Tree 2.0.9,  j 1.5.8

использую мтри как каталог статей

добавил статью около 16500 знаков.

в виде категории получаю
Код
аЁб�Аб��/h2>
а�ОаБаАаВаИб��аМаАб�Еб�ИаАаЛ

а���ИаЗаМ т� б�АаЗаВаИаВаАб��ЕаЕб��аПаОаНб��ИаЕ

Fatal error: Allowed memory size of 33554432 bytes exhausted (tried to allocate 2 bytes) in /home//site.com.ua/administrator/components/com_mtree/mfields.class.php on line 568

при открытии самого описания все норм.

проблемы начинаются где-то на 15000 и более знаков (убрал пару абзацев - все норм).

как бороться ?  можно ли разбивать описание на страницы ?
« Последнее редактирование: 04.03.2010, 01:08:42 от pyh »
*

_ib_

  • Moderator
  • 673
  • 100 / 8
Re: проблема при длинном описании
« Ответ #1 : 04.03.2010, 00:55:28 »
как бороться ?

чтобы бороться, надо понять в чём проблема. Вы поняли о чём ругается там?
Легальные шаблоны и дёшево!  + скидки до 50% для шаблонов клуба Joomlart, RocketTheme, Yootheme и Gavick.

при интересе пишите в личку или на мыло: "p" точка "d" собака gmx.de
*

pyh

  • Захожу иногда
  • 117
  • 11 / 0
Re: проблема при длинном описании
« Ответ #2 : 04.03.2010, 01:11:18 »
Цитировать
Вы поняли о чём ругается там?

первая часть это название категории и заголовок материала, причем приведенный кусок это весь код который выдается браузеру.

во второй части, как мне кажется, ему 32 мег памяти мало, но это же бред

на денвере работает без вопросов.
*

_ib_

  • Moderator
  • 673
  • 100 / 8
Re: проблема при длинном описании
« Ответ #3 : 04.03.2010, 01:19:51 »
"ему 32 мег памяти мало, но это же бред"

а Вы пробывали покопать в эту сторону?
Легальные шаблоны и дёшево!  + скидки до 50% для шаблонов клуба Joomlart, RocketTheme, Yootheme и Gavick.

при интересе пишите в личку или на мыло: "p" точка "d" собака gmx.de
*

pyh

  • Захожу иногда
  • 117
  • 11 / 0
Re: проблема при длинном описании
« Ответ #4 : 04.03.2010, 01:25:04 »
как ?
*

_ib_

  • Moderator
  • 673
  • 100 / 8
Re: проблема при длинном описании
« Ответ #5 : 04.03.2010, 01:33:13 »
ну включите логическое мышление.... что может ограничивает память при вполнеия скрипта в PHP?
или Ваши настройки php.ini или настройки хостера (в зависимости от того как ПХП работает)
Легальные шаблоны и дёшево!  + скидки до 50% для шаблонов клуба Joomlart, RocketTheme, Yootheme и Gavick.

при интересе пишите в личку или на мыло: "p" точка "d" собака gmx.de
*

pyh

  • Захожу иногда
  • 117
  • 11 / 0
Re: проблема при длинном описании
« Ответ #6 : 04.03.2010, 01:34:51 »
та не. лажа с материалом какая-то
только что создал материал из 50000 знаков - все ок.

рою. уже близко :)
*

pyh

  • Захожу иногда
  • 117
  • 11 / 0
Re: проблема при длинном описании
« Ответ #7 : 04.03.2010, 02:22:06 »
блин.

текст специализированный, куча % & скобок, точек и т.п.

ошибка вылазит где то тут mfields.class.php

строка 568

// create our array of characters and HTML entities
      $chars = preg_split('/(&[^;\s]+;)|/', $str, -1, PREG_SPLIT_NO_EMPTY | PREG_SPLIT_DELIM_CAPTURE | PREG_SPLIT_OFFSET_CAPTURE);
      $html_length = count($chars);

как правильно вырубить проверку, или увеличить лимит спецсимволов ?
*

pyh

  • Захожу иногда
  • 117
  • 11 / 0
Re: проблема при длинном описании
« Ответ #8 : 11.03.2010, 15:43:16 »
убрал из строки символы (&;;  )

текст отображается, но теперь краткое описание обрезается не на 5й строке а на 50й...

в общем вернул обратно, повырезал из текста все скобки и &, заработало нормально.
« Последнее редактирование: 12.03.2010, 16:56:40 от pyh »
*

skyner

  • Новичок
  • 5
  • 1 / 0
Re: проблема при длинном описании
« Ответ #9 : 17.03.2010, 20:50:06 »
Подскажите, как решить проблему � в общем выводе материалов, когда полное описание обрезается на заданное количество символов. 
Пример: Платья, отмеченные на показах ведущих торговых домов моды Испании и Италии, Ф� ...
*

pyh

  • Захожу иногда
  • 117
  • 11 / 0
Re: проблема при длинном описании
« Ответ #10 : 19.03.2010, 02:51:22 »
Возими файл из этой http://joomlaforum.ru/index.php/topic,63799.0.html темы и замени свой.
*

skyner

  • Новичок
  • 5
  • 1 / 0
Re: проблема при длинном описании
« Ответ #11 : 19.03.2010, 21:16:31 »
Огромное спасибо. Все заработало.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Материалы в категории- не решается проблема!

Автор megasiras

Ответов: 0
Просмотров: 1813
Последний ответ 28.10.2014, 07:53:25
от megasiras
Mosets MTree проблема свыводом материала

Автор SergeyFX

Ответов: 27
Просмотров: 8194
Последний ответ 22.10.2014, 12:43:36
от megasiras
Проблема с полем "Price"

Автор alyavin

Ответов: 1
Просмотров: 1561
Последний ответ 01.06.2014, 15:38:45
от Мук
Mosets Tree - модуль Top Listings. Проблема с картинками

Автор Gugolovski

Ответов: 1
Просмотров: 2006
Последний ответ 25.10.2013, 13:42:49
от SeregaRealist
не работает визуальный редактор в описании (не сохраняет форматирование текста)

Автор girlwolf

Ответов: 2
Просмотров: 2519
Последний ответ 15.04.2013, 15:14:48
от epercev30