Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 10 Ответов
  • 2133 Просмотров
*

Commeng

  • Новичок
  • 6
  • 0 / 0
Сломал мозги. И в штатном редакторе, и в JCE пытаюсь отделить вводную часть текстового материалы от полной версии текста, который будет раскрываться на другой странице ("типа "Читать далее"). Использую кнопку "Подробнее". На выходе - ничего, полнометровый текст на все страницу. Где туплю?
Инет облазал, ничего дельного не нашел.
*

SK

  • Живу я здесь
  • 2155
  • 164 / 0
А что значит - на выходе?
Надпись "Подробнее" видна, если материалы показываются в виде блога (пункт меню типа "Материал-Блог категории".
Или на Главной странице, если она показывает "Избранные" и материал помечен как "Избранное"
*

Commeng

  • Новичок
  • 6
  • 0 / 0
А что значит - на выходе?
Надпись "Подробнее" видна, если материалы показываются в виде блога (пункт меню типа "Материал-Блог категории".
Или на Главной странице, если она показывает "Избранные" и материал помечен как "Избранное"
Сейчас же последую вашему совету и расскажу, что получилось.
*

Commeng

  • Новичок
  • 6
  • 0 / 0
Слушайте, точно, я бы не догадался... Вы не могли бы пояснить: т.е., если я не присвою пункту меню категорию "Материал-Блог категории", а документ на "морде" - просто документ, а не "Избранное", то переноса не будет?
*

SK

  • Живу я здесь
  • 2155
  • 164 / 0
Слушайте, точно, я бы не догадался... Вы не могли бы пояснить: т.е., если я не присвою пункту меню категорию "Материал-Блог категории", а документ на "морде" - просто документ, а не "Избранное", то переноса не будет?
Если Вы делаете пункт меню типа "Материалы-Материал", то конечно не будет надписи "Подробнее", будет показан материал целиком так, как Вы его смакетировали.
Есть только один ньюанс - можно скрыть вводный текст (до кнопки "Подробнее").
Это параметр "Вводный текст" в настройках пункта меню
« Последнее редактирование: 20.07.2012, 14:40:26 от SK »
*

Commeng

  • Новичок
  • 6
  • 0 / 0
Меня просто смутило, почему, если я принудительно разбиваю текст на вводную часть и все остальное в редакторе, он требует для достижения эффекта призязки к конкретным категориям меню... Не логично. Насчет нюанса, ага, знаю: я столько раз в этих настройках прохаживался, что они уже мои родственники. Вам громадное спасибо за быстрый и дельный ответ!
*

Marques

  • Завсегдатай
  • 1410
  • 190 / 9
  • Ctrl+F5
Меня просто смутило, почему, если я принудительно разбиваю текст на вводную часть и все остальное в редакторе, он требует для достижения эффекта призязки к конкретным категориям меню... Не логично. Насчет нюанса, ага, знаю: я столько раз в этих настройках прохаживался, что они уже мои родственники. Вам громадное спасибо за быстрый и дельный ответ!

Все логично, просто так устроен шаблон. Можно сделать так, что бы и на странице материала, текст будет показывался как в блоге с разбивкой, но тогда у целой армии новичков возникнет другой вопрос, как сделать так, что показывался полный материал. Тут уж либо выбирать нестандартный шаблон, либо писать его самому... либо переделать существующий.
Зануда перфекционист, не признающий авторитетов, ищет легкую работу за большие деньги - http://dtkp.ru/ s@dtkp.ru
*

Commeng

  • Новичок
  • 6
  • 0 / 0
Все логично, просто так устроен шаблон. Можно сделать так, что бы и на странице материала, текст будет показывался как в блоге с разбивкой, но тогда у целой армии новичков возникнет другой вопрос, как сделать так, что показывался полный материал. Тут уж либо выбирать нестандартный шаблон, либо писать его самому... либо переделать существующий.
А зачем ему самому разделять материал надвое (при отключенных соответствующих настройках), если пользователей сам принудительно не разбил текст в редакторе?
*

Marques

  • Завсегдатай
  • 1410
  • 190 / 9
  • Ctrl+F5
Если пользователь сам не разделил материал - то материал будет везде показан полностью. Но большинство пользователей используют как вывод в виде блога, так и вывод отдельных материалов. Но так как блогов категории или избранных материалов может быть более одного варианта, для этого и сделана возможность включить или выключить разные варианты отображения  заранее разбитого на 2 части материала. Почитайте во это - http://joomlaforum.ru/index.php/topic,214133.0.html
Зануда перфекционист, не признающий авторитетов, ищет легкую работу за большие деньги - http://dtkp.ru/ s@dtkp.ru
*

Commeng

  • Новичок
  • 6
  • 0 / 0
Marques, спасибо большое! И за разъяснение, и, особенно, за книгу!
*

Marques

  • Завсегдатай
  • 1410
  • 190 / 9
  • Ctrl+F5
Пожалуйста. Рад что вы не стали обижаться (многие почему-то воспринимают эту ссылку как нечто обидное...) почитайте обязательно, там много дельных советов и очень подробно все расписано.
Зануда перфекционист, не признающий авторитетов, ищет легкую работу за большие деньги - http://dtkp.ru/ s@dtkp.ru
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Периодический страница сайта открывается криво. (Подробнее в описании)

Автор 62411

Ответов: 0
Просмотров: 3454
Последний ответ 27.01.2025, 10:36:57
от 62411
Не работает GTranslate модуль

Автор rapsila

Ответов: 19
Просмотров: 4745
Последний ответ 06.09.2022, 22:52:02
от rapsila
Как сделать модуль на полный экран? Подробнее в в теме?

Автор 62411

Ответов: 3
Просмотров: 3348
Последний ответ 23.02.2022, 20:35:06
от marksetter
Не работает отправка почты

Автор Mick_20

Ответов: 12
Просмотров: 2332
Последний ответ 11.01.2022, 17:12:19
от befesol
Долго открывается мобильная версия сайта. (подробнее в теме)

Автор 62411

Ответов: 6
Просмотров: 2974
Последний ответ 13.04.2021, 15:07:31
от IToro82