Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 9 Ответов
  • 3208 Просмотров
*

SoHm222

  • Новичок
  • 5
  • 0 / 0
Долго бьюсь уже, что-то пробовал в CSS менять - без изменений....модули не хотят "обтекаться". Пробовал и компонент Mosets Tree, такая же ерунда... Блин, очень надо, помогите!
Будет очень много категорий и нужно чтобы было в несколько столбцов в строке, а также пару тройку рядов.
Модули, которые пытаюсь поставить рядом друг с другом на картинке создал новые одинаковые для тестирования, задал им одну позицию....
Брал меню из футера (оно в строку располагается) и пробовал переносить его на другие позиции - результат как на картинке.

- вот этот шаблон GK Magazine

-
« Последнее редактирование: 22.06.2013, 09:42:17 от SoHm222 »
*

Pyrk1

  • Захожу иногда
  • 150
  • 10 / 0
Хм, если я вас правильно понял, то вам можно попробовать сделать примерно следующее:
Открыть index.php вашего шаблона или аналогичный файл. Затем, написать HTML код сеточки, в ячейках которой будут выведены модули. А дальше в эти ячейки поместить код, который добавляет туда позицию для модуля, так же добавить позицию в templateDetails.xml
И после этого опуликуйте модули в нужные вам позиции.
*

SoHm222

  • Новичок
  • 5
  • 0 / 0
Так. Интересный вариант, даже не думал, что придется изменять код раз по другому не получится...
Проблема в том, что вряд ли мне самому весь код написать получится. Теоритически я понял что имеется ввиду, но практически для меня не особо ясно.....
Я не прошу писать за меня, можно, пожалуйста, пошагово разъяснить, что где и откуда?  Там ведь немного нужно?

Табличку (сетку) с помощью <grid> делать? по типу:

<Grid x:Name="LayoutRoot" Background="White">
      <Grid Margin="50,50,50,50" Grid.Column="5" Grid.Row="3"/>
   </Grid>
а дальше что писать?
« Последнее редактирование: 22.06.2013, 13:27:05 от SoHm222 »
*

Pyrk1

  • Захожу иногда
  • 150
  • 10 / 0
Я бы сделал сетку примерно так:
Спойлер
[свернуть]
Стиль:
Спойлер
[свернуть]

И в templateDetails.xml
Спойлер
[свернуть]
*

SoHm222

  • Новичок
  • 5
  • 0 / 0
Спасибо большое!

Вот в моем index.php шаблона всего 1 кб - это тот файл о котором идет речь?
там мало кода...
Спойлер
[свернуть]

 <style> в какую  CSS шаблона засунуть? (template, normalize, layout....)

...и позиции модулей просто вставить списком в код? или необходимо как-то раскидать?
« Последнее редактирование: 22.06.2013, 14:37:51 от SoHm222 »
*

Rex_One

  • Захожу иногда
  • 453
  • 37 / 0
У гавика свой фреймворк.
О нем написано у них на форуме и есть описание что править для добавления/изменения позиций.
Кривизна рук не компенсирует прямизну извилин.
*

SoHm222

  • Новичок
  • 5
  • 0 / 0
Поменял шаблон, все сделал как описано выше.

Все получилось! Спасибо!
« Последнее редактирование: 22.06.2013, 16:40:25 от SoHm222 »
*

Tetrahedron

  • Захожу иногда
  • 230
  • 1 / 0
Подскажите где находится файл с надписью Login и Register что бы переименовать на русский, не могу найти уже так месяцев 9
*

Pyrk1

  • Захожу иногда
  • 150
  • 10 / 0
Для начала. Где выводятся эти надписи? В каком-нибудь модуле, компоненте, в меню? Или где-то еще?
*

Tetrahedron

  • Захожу иногда
  • 230
  • 1 / 0
Для начала. Где выводятся эти надписи? В каком-нибудь модуле, компоненте, в меню? Или где-то еще?
Онни выводятся в шапке шаблона, вверху с права, но для них нет позиций если проверить позиции модуля, но позиция как оказалась все таки есть и называется она login но ее надо прописывать вручную, а вот где берется строка регистрация так вообще понять не могу никакой модуль за это не отвечает, вот ссылка сайта, может поможет разобраться http://ukr-on.net
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Как редактировать отдельную страницу Joomla 2.5?

Автор mrporter

Ответов: 0
Просмотров: 17220
Последний ответ 14.09.2023, 22:16:47
от mrporter
Как отключить Модули\Плагины через phpMyAdmin?

Автор !eX

Ответов: 12
Просмотров: 23672
Последний ответ 18.05.2018, 16:44:33
от Serheus
[FAQ] Несколько модулей в 1 статье

Автор igol

Ответов: 23
Просмотров: 43694
Последний ответ 22.12.2017, 11:13:06
от kilnart
несколько цен для товара

Автор abonnent

Ответов: 0
Просмотров: 1197
Последний ответ 20.10.2017, 12:16:07
от abonnent
Как редактировать эту страницу http://xn----7sbonopgorkq.xn--p1ai/LP/Visa/index?

Автор Ирина Поехали

Ответов: 6
Просмотров: 1388
Последний ответ 13.09.2017, 08:55:51
от Ирина Поехали