Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 23 Ответов
  • 3006 Просмотров
*

newjey

  • Захожу иногда
  • 405
  • 2 / 0
Непонятные дубли страниц
« : 25.03.2013, 18:08:57 »
 !
В Google вебмастере начал замечать формирование кучи дублей страниц.
Почему и откуда они берутся?
*

newjey

  • Захожу иногда
  • 405
  • 2 / 0
Re: Непонятные дубли страниц
« Ответ #1 : 25.03.2013, 18:13:56 »
Причём если название товара подставить к любой категории то товар откроется. Как будто товар не привязан к категориям вообще. Как так?
*

Efanych

  • Глобальный модератор
  • 4683
  • 644 / 0
  • Меняю свою жизнь на 360°!
Создание сайтов, шаблонов, помощь в решении проблем.
*

newjey

  • Захожу иногда
  • 405
  • 2 / 0
Re: Непонятные дубли страниц
« Ответ #3 : 25.03.2013, 18:52:51 »
Избавляемся от дублей страниц с помощью 301 редиректа
Так для начала проблему решить надо. Откуда они берутся и почему товар доступен по любому адресу.
А уж потом и редирект.
*

Efanych

  • Глобальный модератор
  • 4683
  • 644 / 0
  • Меняю свою жизнь на 360°!
Re: Непонятные дубли страниц
« Ответ #4 : 25.03.2013, 19:02:41 »
А зачем тогда редирект, если проблемы не будет? :)
Создание сайтов, шаблонов, помощь в решении проблем.
*

newjey

  • Захожу иногда
  • 405
  • 2 / 0
Re: Непонятные дубли страниц
« Ответ #5 : 25.03.2013, 20:44:30 »
Почему товар не подвязывается к категории?
*

Efanych

  • Глобальный модератор
  • 4683
  • 644 / 0
  • Меняю свою жизнь на 360°!
Re: Непонятные дубли страниц
« Ответ #6 : 25.03.2013, 21:06:53 »
А никогда и не подвязывался... ( в том плане, в котором вы имеете ввиду)
Создание сайтов, шаблонов, помощь в решении проблем.
*

pberit

  • Осваиваюсь на форуме
  • 17
  • 0 / 0
Re: Непонятные дубли страниц
« Ответ #7 : 26.03.2013, 01:16:03 »
Здраствуйте. У меня была аналогичная проблема. Ето какой-то глюк VirtueMart, ето всех людей тривожет, вот несколько тем - http://joomlaforum.ru/index.php/topic,253688.0.html http://joomlaforum.ru/index.php/topic,221761.new.html#new. Я решил ету проблему, если интересует обрасчайтесь, попробую помочь.
*

fsv

  • Moderator
  • 2787
  • 413 / 2
Re: Непонятные дубли страниц
« Ответ #8 : 26.03.2013, 01:28:44 »
Здраствуйте. У меня была аналогичная проблема. Ето какой-то глюк VirtueMart, ето всех людей тривожет, вот несколько тем - http://joomlaforum.ru/index.php/topic,253688.0.html http://joomlaforum.ru/index.php/topic,221761.new.html#new. Я решил ету проблему, если интересует обрасчайтесь, попробую помочь.
Здесь написать не хотите?
Веб-разработка: заказ. Только новая разработка.
*

pberit

  • Осваиваюсь на форуме
  • 17
  • 0 / 0
Re: Непонятные дубли страниц
« Ответ #9 : 26.03.2013, 01:36:36 »
Для меня ето делал фрилансер, я не уверен что смогу все сделать, надо пробовать. 
*

newjey

  • Захожу иногда
  • 405
  • 2 / 0
Re: Непонятные дубли страниц
« Ответ #10 : 26.03.2013, 11:23:06 »
Спасибо, Efanych, поставил редирект.
*

newjey

  • Захожу иногда
  • 405
  • 2 / 0
Re: Непонятные дубли страниц
« Ответ #11 : 26.03.2013, 11:27:48 »
Ещё есть вопрос по поводу таких ссылок как /home/aksessuari-k-kolyaskam/dfgdfgfh.html просто набран набор букв и открывает страницу категории. Что можно с этим сделать?
*

newjey

  • Захожу иногда
  • 405
  • 2 / 0
Re: Непонятные дубли страниц
« Ответ #12 : 26.03.2013, 11:34:09 »
Для меня ето делал фрилансер, я не уверен что смогу все сделать, надо пробовать. 
Если не сложно то подскажите где и что надо сделать.
*

pberit

  • Осваиваюсь на форуме
  • 17
  • 0 / 0
Re: Непонятные дубли страниц
« Ответ #13 : 27.03.2013, 01:12:15 »
Ещё есть вопрос по поводу таких ссылок как /home/aksessuari-k-kolyaskam/dfgdfgfh.html просто набран набор букв и открывает страницу категории. Что можно с этим сделать?
У меня было все 100% также, Дублей будет очень много, там исчо страницы с всякой ерундой пройдут типу %b/%c и прочее.Если у вас включен модуль "случайные товары" тогда каждый товар проиндексируется в каждой категории! Как можно было выпускать такой компонент я не понимаю!
Там нужно переписать практически полностью файл framework.фп в папке includes и сам модуль "случайные товары" если вы его используете.
Нужно сравнивать файлы вашего сайта с тем что сейчас у меня, анализировать сделанные изменения, так трудно сказать что конкретно делать нужно.
Могу точно сказать - все ети переадресации о которих сдесь пишут нечего не дадут. Если что пишите будем разбираться...
*

Efanych

  • Глобальный модератор
  • 4683
  • 644 / 0
  • Меняю свою жизнь на 360°!
Re: Непонятные дубли страниц
« Ответ #14 : 27.03.2013, 01:16:47 »
Цитировать
Могу точно сказать - все ети переадресации о которих сдесь пишут нечего не дадут.
Насколько точно? :)
Создание сайтов, шаблонов, помощь в решении проблем.
*

pberit

  • Осваиваюсь на форуме
  • 17
  • 0 / 0
Re: Непонятные дубли страниц
« Ответ #15 : 27.03.2013, 01:46:43 »
Насколько точно? :)
При вводе не верного URL адреса, должна выводиться 404 ошибка, а в ВМ 2.х она фактически не работает! При вводе адесы типа название_сайта/ название категории/любое_слово выводится категория товара, так не должно быть! Уже есть куча тем об етом на форуме...
*

newjey

  • Захожу иногда
  • 405
  • 2 / 0
Re: Непонятные дубли страниц
« Ответ #16 : 27.03.2013, 10:07:05 »
При вводе не верного URL адреса, должна выводиться 404 ошибка, а в ВМ 2.х она фактически не работает! При вводе адесы типа название_сайта/ название категории/любое_слово выводится категория товара, так не должно быть! Уже есть куча тем об етом на форуме...
Есть варианты как с этим бороться?Если знаете выложите где и что подправить.
*

Efanych

  • Глобальный модератор
  • 4683
  • 644 / 0
  • Меняю свою жизнь на 360°!
Re: Непонятные дубли страниц
« Ответ #17 : 27.03.2013, 10:10:42 »
Насчёт  ошибки, да, есть такая проблема, отдаёт главную VirtueMart без ошибки, но это уже другая проблема.
Насчёт категории - с этим справляется редирект.
Создание сайтов, шаблонов, помощь в решении проблем.
*

newjey

  • Захожу иногда
  • 405
  • 2 / 0
Re: Непонятные дубли страниц
« Ответ #18 : 27.03.2013, 10:16:19 »
Насчёт  ошибки, да, есть такая проблема, отдаёт главную VirtueMart без ошибки, но это уже другая проблема.
Насчёт категории - с этим справляется редирект.
Ещё есть вопрос по поводу таких ссылок как /home/aksessuari-k-kolyaskam/dfgdfgfh.html просто набран набор букв и открывает страницу категории. Что можно с этим сделать?
С этим редирект справляется? Подскажите как настроить?
*

Efanych

  • Глобальный модератор
  • 4683
  • 644 / 0
  • Меняю свою жизнь на 360°!
Re: Непонятные дубли страниц
« Ответ #19 : 27.03.2013, 10:24:59 »
Спасибо, Efanych, поставил редирект.
А что эта фраза значит?
Создание сайтов, шаблонов, помощь в решении проблем.
*

newjey

  • Захожу иногда
  • 405
  • 2 / 0
Re: Непонятные дубли страниц
« Ответ #20 : 27.03.2013, 10:50:24 »
А что эта фраза значит?
Редирект поставил но он отрабатывается только по товарам, то есть если подставить название товара к другой категории то он редиректит на нажный URL. А вот с если набирать любой текст в урле-то редиректит на категорию. И как сделать вместо надписи Ошибка: Извините, но запрошенный товар не найден! редирект на главную с возвратом ошибки 404?
*

pberit

  • Осваиваюсь на форуме
  • 17
  • 0 / 0
Re: Непонятные дубли страниц
« Ответ #21 : 27.03.2013, 12:02:53 »
Редирект поставил но он отрабатывается только по товарам, то есть если подставить название товара к другой категории то он редиректит на нажный URL. А вот с если набирать любой текст в урле-то редиректит на категорию. И как сделать вместо надписи Ошибка: Извините, но запрошенный товар не найден! редирект на главную с возвратом ошибки 404?
Вы исчо попробуйте цыфры после URL вводить... Вот, посмотрите как на моем сайте работает - domofon-vizit.in.ua
*

newjey

  • Захожу иногда
  • 405
  • 2 / 0
Re: Непонятные дубли страниц
« Ответ #22 : 27.03.2013, 12:20:34 »
Вы исчо попробуйте цыфры после URL вводить... Вот, посмотрите как на моем сайте работает - domofon-vizit.in.ua
Посмотрел, как вы сделали, можете показать?
*

pberit

  • Осваиваюсь на форуме
  • 17
  • 0 / 0
Re: Непонятные дубли страниц
« Ответ #23 : 27.03.2013, 12:32:47 »
Посмотрел, как вы сделали, можете показать?
Да говорю же, надо смотреть на ваш сайт, у меня в файле фреймворк вставка идет:
Цитировать
$product = str_replace(".html","",$product);
$product = str_replace("/","",$product);

#print " || ".$category;
$db = JFactory::getDBO();
$query = "SELECT virtuemart_category_id FROM `pb02v_virtuemart_categories_uk_ua` WHERE slug = '$category'";
$db->setQuery($query);
$db->query();
$mf = $db->LoadResult();

$query = "SELECT virtuemart_product_id FROM `pb02v_virtuemart_products_uk_ua` WHERE slug = '$product'";
$db->setQuery($query);
$db->query();
$pf = $db->LoadResult();
if($x != 1 && $mf > 0) {
if(substr($p,-5,5)!= ".html") header("Location: http://domofon-vizit.in.ua/404");

}
#print " [] ".$mf;

#print " || ".$product;
#print " [] ".$pf;

//print dd;
if(isset($_GET[error]) || $_GET['option'] == "com_virtuemart" || (is_numeric(str_replace("/","",$actual_link)) AND $actual_link != "/404")) header("Location: http://domofon-vizit.in.ua/404");

if($pf >0 )
{

Может исчо надо чтото поправить, дали б не доступ, я б посмотрел, может и сделал бы...
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Индексация страниц VirtueMart

Автор DenSEO

Ответов: 9
Просмотров: 2633
Последний ответ 27.02.2017, 13:28:15
от flyingspook
Не стандартные дубли VirtueMart

Автор Nafiar

Ответов: 0
Просмотров: 990
Последний ответ 07.07.2015, 13:22:32
от Nafiar
Не понятный дубль страниц

Автор newjey

Ответов: 0
Просмотров: 1004
Последний ответ 06.05.2015, 09:41:20
от newjey
Как правильно убрать запоминание страниц в VirtueMart 1.1.9 (НЕ повтор)!

Автор Vitek

Ответов: 0
Просмотров: 1745
Последний ответ 16.04.2013, 16:44:57
от Vitek
Проблема c ЧПУ ссылками VirtueMart 1.1.3 (странные дубли страниц)

Автор claud175

Ответов: 2
Просмотров: 1936
Последний ответ 24.09.2012, 23:27:06
от claud175