Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 4 Ответов
  • 2083 Просмотров
*

gubinav2007

  • Осваиваюсь на форуме
  • 21
  • 0 / 0
<meta name="title" content=
« : 30.12.2013, 18:22:56 »
Подскажите где искать строчку кода <meta name="title" content= ..... для карточки товара на Joomla 2.5

проблема такая
view-source:http://brideberry-online.com/19243r-2013-12-03-detail#top тут <meta name="title" content = название товара (в шапке кода)
а хочется сделать <meta name="title" content= Текст | название товара | Текст

Искал в productdetails/defaul.php там есть код <meta name="title" content= но он прописывается не в шапке кода а ниже (оттуда я его убрал)

Вопрос собственно какой файл ковырять чтобы поменять <meta name="title" content= ..... в самой шапке кода?

(Объяснил как смог - увы я не программист)
*

Лорд Лотар

  • Захожу иногда
  • 76
  • 3 / 0
  • Паладин
Re: <meta name="title" content=
« Ответ #1 : 30.12.2013, 18:42:43 »
Например вот:
http://joomla-book.ru/faq/api-and-framework/meta-tags

Цитата: Joomla-book.ru
За формирование всего что приходит в заголовок сайта отвечает файл "libraries/joomla/document/html/renderer/head.php".
*

gubinav2007

  • Осваиваюсь на форуме
  • 21
  • 0 / 0
Re: <meta name="title" content=
« Ответ #2 : 30.12.2013, 19:59:40 »
Нашел в head.php вот такой код
Код
		// Generate META tags (needs to happen as early as possible in the head)
foreach ($document->_metaTags as $type => $tag)
{
foreach ($tag as $name => $content)
{
if ($type == 'http-equiv')
{
$content .= '; charset=' . $document->getCharset();
$buffer .= $tab . '<meta http-equiv="' . $name . '" content="' . htmlspecialchars($content). '" />' . $lnEnd;
}
elseif ($type == 'standard' && !empty($content))
{
$buffer .= $tab . '<meta name="' . $name . '" content="' . htmlspecialchars($content). '" />' . $lnEnd;
}
}
}

Подскажите какая строчка отвечает за генерацию meta name title и просто title
Код
<!DOCTYPE HTML PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd">
<html xmlns="http://www.w3.org/1999/xhtml" xml:lang="ru-ru" lang="ru-ru" dir="ltr" >
<head>
  <base href="http://brideberry-online.com/ver-de-lanthanum-detail" />
  <meta http-equiv="content-type" content="text/html; charset=utf-8" />
  <meta name="keywords" content="Свадебные платья без бретелек, фото, цены, купить, свадебные платья, магазин свадебных платьев, короткие свадебные платья" />
  <meta name="rights" content="Brideberry | Свадебный салон он-лайн" />
  <meta name="title" content="Свадебные платья без бретелек | смотреть фото и цены" />
  <meta name="author" content="Brideberry | Свадебный салон он-лайн" />
  <meta name="description" content="Свадебные платья без бретелек фото цены купить: красивое свадебное платье модели русалочка с зауженной талией и корсетом украшенным кружевом. Оригинальное свадебное платье модели русалка. Красивое и стильное свадебное платье фото цены купить свадебные платья." />
  <meta name="generator" content="Joomla! - Open Source Content Management" />
  <title>Свадебные платья без бретелек | смотреть фото и цены</title>

И как правильно прописать в коде чтобы meta name title content = Текст | product name | Текст и просто title также с текстами?


Просто сейчас и title и meta name title content берутся из одного поля НАЗВАНИЕ ТОВАРА
*

Лорд Лотар

  • Захожу иногда
  • 76
  • 3 / 0
  • Паладин
Re: <meta name="title" content=
« Ответ #3 : 30.12.2013, 20:11:43 »
Мдеа...
Я в данном случае полез бы за расширениями:
http://extensions.joomla.org/extensions/site-management/seo-a-metadata/title-management
Или вот например:
http://extensions.joomla.org/extensions/site-management/seo-a-metadata/meta-data/7171
*

gubinav2007

  • Осваиваюсь на форуме
  • 21
  • 0 / 0
Re: <meta name="title" content=
« Ответ #4 : 30.12.2013, 20:19:32 »
они к сожалению только для title работают, а meta name title content тоже нужно как-то изменить....вот...
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Mixed Content

Автор malibu

Ответов: 0
Просмотров: 1597
Последний ответ 25.12.2018, 00:59:07
от malibu
Не изменяется Title главной страницы

Автор Alex_Vazovski

Ответов: 1
Просмотров: 1593
Последний ответ 19.07.2017, 12:51:46
от Alex_Vazovski
Как добавить title в К2?

Автор vipex

Ответов: 0
Просмотров: 1136
Последний ответ 30.06.2017, 16:29:26
от vipex
Установи <meta>

Автор Anque

Ответов: 10
Просмотров: 972
Последний ответ 01.03.2017, 17:12:52
от voland
Тег "meta property" только для 1 страницы сайта

Автор Aiden

Ответов: 4
Просмотров: 1011
Последний ответ 16.12.2016, 16:22:43
от Aiden