Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 22 Ответов
  • 2103 Просмотров
*

serg450453

  • Захожу иногда
  • 272
  • 1 / 0
В статьях вылазит <span>
« : 06.07.2013, 12:47:44 »
Всем доброго, такой вопрос.

После написания статьи, если открыть ее HTML код, то в статье очень много тегов <span>, они могут быть в начале в конце, в середине  один возле одного, в общем куча. Что это такое, и как от этого избавится?
*

verstalshik

  • Завсегдатай
  • 1754
  • 95 / 1
Re: В статьях вылазит <span>
« Ответ #1 : 06.07.2013, 13:09:22 »
в настройках редактора посмотрите - там есть настройка, как оформлять текст при переводе строки, когда жмете кнопку на клавиатуре ENTER
❶ НЕ СПРАВЛЯЕШЬСЯ САМ???  Поможем тут...  ❷ Калькулятор доставки - ЗАКАЖИ!!!...  ❸ Каталог компаний - ЖМИ!!!...  ❹ НОВИЧКИ! ВСЕ сюда! Первая консультация БЕСПЛАТНО!!
*

serg450453

  • Захожу иногда
  • 272
  • 1 / 0
Re: В статьях вылазит <span>
« Ответ #2 : 06.07.2013, 13:53:58 »
Редактор у меня Редактор - TinyMCE 
В настройках есть строчка "Новые строки - тег Р"

Внизу есть поле запрещенные теги, - script,applet,iframe,   

может в них дописать span? или так нельзя и я что то испорчу
*

verstalshik

  • Завсегдатай
  • 1754
  • 95 / 1
Re: В статьях вылазит <span>
« Ответ #3 : 06.07.2013, 14:06:49 »
не, тут все гут, ничего не надо менять
компоненты-плагины какие есть? только все, а не только те, которые ВЫ ставили)))

а, самое главное - как статьи пишите? прям внутри редактора что-ли? случаем не из Wordа вставляете?
❶ НЕ СПРАВЛЯЕШЬСЯ САМ???  Поможем тут...  ❷ Калькулятор доставки - ЗАКАЖИ!!!...  ❸ Каталог компаний - ЖМИ!!!...  ❹ НОВИЧКИ! ВСЕ сюда! Первая консультация БЕСПЛАТНО!!
*

antony2606

  • Давно я тут
  • 634
  • 46 / 4
  • Работаем!
Re: В статьях вылазит <span>
« Ответ #4 : 06.07.2013, 14:11:42 »
не, тут все гут, ничего не надо менять
компоненты-плагины какие есть? только все, а не только те, которые ВЫ ставили)))

а, самое главное - как статьи пишите? прям внутри редактора что-ли? случаем не из Wordа вставляете?

100% из Wordа!)
« Последнее редактирование: 06.07.2013, 14:14:44 от antony2606 »
*

antony2606

  • Давно я тут
  • 634
  • 46 / 4
  • Работаем!
Re: В статьях вылазит <span>
« Ответ #5 : 06.07.2013, 14:14:02 »
..промахнулся(
*

serg450453

  • Захожу иногда
  • 272
  • 1 / 0
Re: В статьях вылазит <span>
« Ответ #6 : 06.07.2013, 14:59:20 »
не, тут все гут, ничего не надо менять
компоненты-плагины какие есть? только все, а не только те, которые ВЫ ставили)))

а, самое главное - как статьи пишите? прям внутри редактора что-ли? случаем не из Wordа вставляете?

Тексты пишу непосредственно в редакторе, с Wordа ничего не вставляю.

Вот все плагины что установлены

*

verstalshik

  • Завсегдатай
  • 1754
  • 95 / 1
Re: В статьях вылазит <span>
« Ответ #7 : 06.07.2013, 16:48:14 »
ну а что за код получается, где вы его видите? в окне редактора или в исходном? пример выложите.
п.с. прям заинтриговали))

..промахнулся(
куда стреляли-то? )))
❶ НЕ СПРАВЛЯЕШЬСЯ САМ???  Поможем тут...  ❷ Калькулятор доставки - ЗАКАЖИ!!!...  ❸ Каталог компаний - ЖМИ!!!...  ❹ НОВИЧКИ! ВСЕ сюда! Первая консультация БЕСПЛАТНО!!
*

verstalshik

  • Завсегдатай
  • 1754
  • 95 / 1
Re: В статьях вылазит <span>
« Ответ #8 : 06.07.2013, 16:50:46 »
❶ НЕ СПРАВЛЯЕШЬСЯ САМ???  Поможем тут...  ❷ Калькулятор доставки - ЗАКАЖИ!!!...  ❸ Каталог компаний - ЖМИ!!!...  ❹ НОВИЧКИ! ВСЕ сюда! Первая консультация БЕСПЛАТНО!!
*

serg450453

  • Захожу иногда
  • 272
  • 1 / 0
Re: В статьях вылазит <span>
« Ответ #9 : 06.07.2013, 19:35:53 »
ну а что за код получается, где вы его видите? в окне редактора или в исходном? пример выложите.
п.с. прям заинтриговали))
куда стреляли-то? )))

Вот пример



Получается набираю я текст, все сделал, перед тем как сохранить, или после сохранения, если нажать на кнопку отобразить как HTML отображается такая фигня. И такой вот муры может быть 20-30 штук.
*

verstalshik

  • Завсегдатай
  • 1754
  • 95 / 1
Re: В статьях вылазит <span>
« Ответ #10 : 06.07.2013, 20:17:15 »
какой-то редактор глючный, первый раз вижу... снесите редактор и заново поставьте
ну и вирусня может быть, может, вирусня пытается коды подставлять, но безуспешно)))
❶ НЕ СПРАВЛЯЕШЬСЯ САМ???  Поможем тут...  ❷ Калькулятор доставки - ЗАКАЖИ!!!...  ❸ Каталог компаний - ЖМИ!!!...  ❹ НОВИЧКИ! ВСЕ сюда! Первая консультация БЕСПЛАТНО!!
*

serg450453

  • Захожу иногда
  • 272
  • 1 / 0
Re: В статьях вылазит <span>
« Ответ #11 : 06.07.2013, 22:10:56 »
какой-то редактор глючный, первый раз вижу... снесите редактор и заново поставьте
ну и вирусня может быть, может, вирусня пытается коды подставлять, но безуспешно)))

А как на вирусы проверить?
*

serg450453

  • Захожу иногда
  • 272
  • 1 / 0
Re: В статьях вылазит <span>
« Ответ #12 : 08.07.2013, 11:21:59 »
Переустановил редактор, результата нет
*

verstalshik

  • Завсегдатай
  • 1754
  • 95 / 1
Re: В статьях вылазит <span>
« Ответ #13 : 08.07.2013, 16:21:52 »
другим редактором попробуйте, например, JCE, только его потом снесите, он дырявый)))
❶ НЕ СПРАВЛЯЕШЬСЯ САМ???  Поможем тут...  ❷ Калькулятор доставки - ЗАКАЖИ!!!...  ❸ Каталог компаний - ЖМИ!!!...  ❹ НОВИЧКИ! ВСЕ сюда! Первая консультация БЕСПЛАТНО!!
*

makarovse

  • Захожу иногда
  • 240
  • 2 / 0
Re: В статьях вылазит <span>
« Ответ #14 : 08.07.2013, 16:38:19 »
Кстати у меня та же ситуация. Исправить нереально. Как правило эти теги появляются сразу после черты подробнее. Лечится просто. сохраняешь материал, открываешь его опять, редактируешь код (удаляешь вручную этот тег). Появляется только при создании нового материала и далеко не всегда, но случается.
Кстати по поводу вставки из Wordа, последнее время так и делаю и не возникает никаких проблем с лишними кодами (проверял в режиме редактирования).
Обновившись до 11 версии, пока не сталкивался еще. Ну может еще успею, а в 2.5.8  часто появлялись
*

makarovse

  • Захожу иногда
  • 240
  • 2 / 0
Re: В статьях вылазит <span>
« Ответ #15 : 08.07.2013, 16:42:59 »
Цитировать
А как на вирусы проверить?
Это не вирус
*

serg450453

  • Захожу иногда
  • 272
  • 1 / 0
Re: В статьях вылазит <span>
« Ответ #16 : 18.07.2013, 18:48:34 »
Вопрос актуален, обновление до 11 версии проблему не решило, только новых добавило, так что откатил все назад.
*

serg450453

  • Захожу иногда
  • 272
  • 1 / 0
Re: В статьях вылазит <span>
« Ответ #17 : 13.08.2013, 16:48:59 »
Вопрос актуален, так как до выхода 3,5 еще куча времени, а у меня такая проблема на четырех сайтах. Все обновляются каждый день, по 3-4статьи, и удалять эти "спаны" чень долго и нудно
*

Efanych

  • Глобальный модератор
  • 4683
  • 644 / 0
  • Меняю свою жизнь на 360°!
Re: В статьях вылазит <span>
« Ответ #18 : 13.08.2013, 16:59:25 »
Это скорее всего вы сами их там наставляете.
Не имею ввиду, что специально, а просто не освоились с принципами работы редактора...
Нажав кнопочку "текст по ценру" вы вставляете в код <span style="text-align:justify"></span> и т.д.
Далее, нажав энтэр, когда курсор в спане, вы его переносите в следующий абзац...
Ну, что-то в этом роде.

Лично я сто лет этими редакторами не пользуюсь. Готовлю текст в html-редакторе и потом переношу в режиме кода.
Накрайняк в дримвивер есть визуальный редактор. мусора вроде от него меньше. Но опять же повторюсь - форматирование текста кнопками редактора - это в любом случае лишние теги...
Создание сайтов, шаблонов, помощь в решении проблем.
*

serg450453

  • Захожу иногда
  • 272
  • 1 / 0
Re: В статьях вылазит <span>
« Ответ #19 : 13.08.2013, 18:18:02 »
Готовлю текст в html-редакторе и потом переношу в режиме кода.

Подскажите в каком
*

Efanych

  • Глобальный модератор
  • 4683
  • 644 / 0
  • Меняю свою жизнь на 360°!
Re: В статьях вылазит <span>
« Ответ #20 : 13.08.2013, 18:20:00 »
Dreamveawer - любимый.
Notepad++  - бесплатный.
Создание сайтов, шаблонов, помощь в решении проблем.
*

serg450453

  • Захожу иногда
  • 272
  • 1 / 0
Re: В статьях вылазит <span>
« Ответ #21 : 13.08.2013, 20:14:09 »
Спасибо, но тема все равно актуальна, так как проблема на четырех сайтах из 10.
*

serg450453

  • Захожу иногда
  • 272
  • 1 / 0
Re: В статьях вылазит <span>
« Ответ #22 : 15.01.2015, 21:24:53 »
ап
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Пропал текст в статьях

Автор barbosss

Ответов: 1
Просмотров: 1157
Последний ответ 07.01.2016, 22:06:04
от Paha_web
Невозможно изменить метатег description в статьях на сайте

Автор NDanilov2015

Ответов: 18
Просмотров: 2148
Последний ответ 09.09.2015, 18:57:09
от voland
В теге <li> появляется непонятный стиль в теге <span>

Автор Lovenokia

Ответов: 0
Просмотров: 1169
Последний ответ 03.04.2015, 12:09:29
от Lovenokia
Как избавиться от оборачивания текста в материалах тегом <span style="line-height: 1.3em;">?

Автор Novik2

Ответов: 5
Просмотров: 3040
Последний ответ 27.04.2014, 12:32:18
от testaross
Русские буквы абсолютно на всем сайте как иероглифы. Даже в статьях

Автор RazarioAgro

Ответов: 8
Просмотров: 1387
Последний ответ 04.04.2014, 12:12:39
от RazarioAgro