Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 1 Ответов
  • 1322 Просмотров
*

11sD

  • Новичок
  • 2
  • 0 / 0
Здравствуйте!
Скачал вот этот шаблон "Operation Flashpoint".
http://www.joomla0.com/joomla/?preview=operation-flashpoint ДЕМО.
http://www.joomla0.com/dload.php?fid=7625 - ссылка на скачивание.

Только начал работать с Joomla.
Установил шаблон, создал два меню и к ним не применяются CSS, как на шаблоне.
Начал колупаться в CSS и не могу понять, как в CSS задать параметры для каждого меню отдельно. Например чтобы одно меню было горизонтальным, со своим background, а другое меню было вертикальным и т.д.
И вообще, откуда взялось .art-menu?
Код
/* begin Menu */
/* menu structure */

.art-menu a, .art-menu a:link, .art-menu a:visited, .art-menu a:hover
{
text-align:left;
text-decoration:none;
outline:none;
letter-spacing:normal;
word-spacing:normal;
}

.art-menu, .art-menu ul
{
margin: 0;
padding: 0;
border: 0;
list-style-type: none;
display: block;
}

.art-menu li
{
margin: 0;
padding: 0;
border: 0;
display: block;
float: left;
position: relative;
z-index: 5;
background:none;
}

.art-menu li:hover
{
z-index: 10000;
white-space: normal;
}

.art-menu li li
{
float: none;
}

.art-menu ul
{
visibility: hidden;
position: absolute;
z-index: 10;
left: 0;
top: 0;
background:none;
}

.art-menu li:hover>ul
{
visibility: visible;
top: 100%;
}

.art-menu li li:hover>ul
{
top: 0;
left: 100%;
}

.art-menu:after, .art-menu ul:after
{
content: ".";
height: 0;
display: block;
visibility: hidden;
overflow: hidden;
clear: both;
}
.art-menu, .art-menu ul
{
min-height: 0;
}

.art-menu ul
{
background-image: url(../images/spacer.gif);
padding: 10px 30px 30px 30px;
margin: -10px 0 0 -30px;
}

.art-menu ul ul
{
padding: 30px 30px 30px 10px;
margin: -30px 0 0 -10px;
}





/* menu structure */

.art-menu
{
padding: 8px 4px 0px 4px;
}

.art-nav
{
position: relative;
height: 32px;
z-index: 100;
}

.art-nav .l, .art-nav .r
{
position: absolute;
z-index: -1;
top: 0;
height: 32px;
background-image: url('../images/nav.png');
}

.art-nav .l
{
left: 0;
right:0px;
}

.art-nav .r
{
right: 0;
width: 1000px;
clip: rect(auto, auto, auto, 1000px);
}


/* end Menu */

/* begin MenuItem */
.art-menu ul li
{
clear: both;
}

.art-menu a
{
position:relative;
display: block;
overflow:hidden;
height: 24px;
cursor: pointer;
text-decoration: none;
margin-right: 3px;
margin-left: 3px;
}


.art-menu a .r, .art-menu a .l
{
position:absolute;
display: block;
top:0;
z-index:-1;
height: 72px;
background-image: url('../images/MenuItem.png');
}

.art-menu a .l
{
left:0;
right:4px;
}

.art-menu a .r
{
width:408px;
right:0;
clip: rect(auto, auto, auto, 404px);
}

.art-menu a .t
{
font-family: "Courier New", Courier, Monospace;
font-size: 12px;
font-style: normal;
font-weight: normal;
color: #D0D4CE;
padding: 0 15px;
margin: 0 4px;
line-height: 24px;
text-align: center;
}

.art-menu a:hover .l, .art-menu a:hover .r
{
top:-24px;
}

.art-menu li:hover>a .l, .art-menu li:hover>a .r
{
top:-24px;
}

.art-menu li:hover a .l, .art-menu li:hover a .r
{
top:-24px;
}
.art-menu a:hover .t
{
color: #FFFFFF;
}

.art-menu li:hover a .t
{
color: #FFFFFF;
}

.art-menu li:hover>a .t
{
color: #FFFFFF;
}


.art-menu a.active .l, .art-menu a.active .r
{
top: -48px;
}

.art-menu a.active .t
{
color: #D0D4CE;
}


/* end MenuItem */

/* begin MenuSubItem */
.art-menu ul a
{
display:block;
text-align: center;
white-space: nowrap;
height: 20px;
width: 180px;
overflow:hidden;
line-height: 20px;
margin-right: auto;


background-image: url('../images/subitem-bg.png');
background-position: left top;
background-repeat: repeat-x;
border-width: 2px;
border-style: solid;
border-color: #321D15;
}

.art-nav ul.art-menu ul span, .art-nav ul.art-menu ul span span
{
display: inline;
float: none;
margin: inherit;
padding: inherit;
background-image: none;
text-align: inherit;
text-decoration: inherit;
}

.art-menu ul a, .art-menu ul a:link, .art-menu ul a:visited, .art-menu ul a:hover, .art-menu ul a:active, .art-nav ul.art-menu ul span, .art-nav ul.art-menu ul span span
{
text-align: left;
text-indent: 12px;
text-decoration: none;
line-height: 20px;
color: #D0D4CE;
font-family: "Courier New", Courier, Monospace;
font-size: 12px;
font-style: normal;
font-weight: normal;
}

.art-menu ul ul a
{
margin-left: auto;
}

.art-menu ul li a:hover
{
color: #FFFFFF;
border-color: #321D15;
background-position: 0 -20px;
}

.art-menu ul li:hover>a
{
color: #FFFFFF;
border-color: #321D15;
background-position: 0 -20px;
}

.art-nav .art-menu ul li a:hover span, .art-nav .art-menu ul li a:hover span span
{
color: #FFFFFF;
}

.art-nav .art-menu ul li:hover>a span, .art-nav .art-menu ul li:hover>a span span
{
color: #FFFFFF;
}


/* end MenuSubItem */
*

11sD

  • Новичок
  • 2
  • 0 / 0
Вообще никто не знает как конкретно взятое меню через CSS изменить?
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Назначение макета, посредством ссылки в меню

Автор xxxLOGIATxxx

Ответов: 20
Просмотров: 7686
Последний ответ 04.02.2022, 14:44:14
от hoi
Изменение шаблона Joomla! 2.5.24

Автор SecondPC

Ответов: 0
Просмотров: 6387
Последний ответ 26.03.2021, 18:09:33
от SecondPC
Съезжает меню при наведении

Автор yyyuuu

Ответов: 4
Просмотров: 4531
Последний ответ 08.12.2020, 11:12:32
от AlexB
Проблемы в горизонтальном меню Joomla 2.5

Автор Димьяна

Ответов: 1
Просмотров: 5265
Последний ответ 27.11.2018, 14:58:30
от Ragivort
Картинка в шаблоне

Автор Alkor94

Ответов: 13
Просмотров: 3884
Последний ответ 23.05.2018, 03:04:28
от Alkor94