Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 11 Ответов
  • 1773 Просмотров
*

zeus07

  • Давно я тут
  • 723
  • 9 / 0
Здравствуйте!

Сайт: http://epil24.ru/

Есть категория Скидки. необходимо скрыть эту категорию вообще с глаз. Как это можно сделать?
Подскажите пожалуйста
*

wen

  • Захожу иногда
  • 56
  • 0 / 0
ну а если просто снять эту категорию с публикации? или на пункт меню добавить права доступа "Администратор"...
*

Biss

  • Давно я тут
  • 995
  • 101 / 0
Вопрос стоит не в том что бы категорию отключить а именно скрыть, по всей видимости товары должны попадать в индекс и быть доступными на сайте для пользователей
*

zeus07

  • Давно я тут
  • 723
  • 9 / 0
Вопрос стоит не в том что бы категорию отключить а именно скрыть, по всей видимости товары должны попадать в индекс и быть доступными на сайте для пользователей

Да, всё верно
*

wen

  • Захожу иногда
  • 56
  • 0 / 0
Да, всё верно
для этого нужно знать как построен блок вывода всех пунктов меню, это отдельные пункты меню на каждую категорию или модуль который отображает все категории??
Уберите вообще раздел/или/пункт меню "Скидки.
Например "Набор для депиляции Cannaan Mini Start" у вас и тк находится в двух категориях "Скидки" и "Наборы для шугаринга", т.е. через категорию "Наборы для шугаринга" он все равно будет индексироватся.
*

nevigen

  • Moderator
  • 10451
  • 863 / 25
  • http://n*****n.com
отключенная категория скрывается, но товары из нее доступны.
Профессиональные / Бесплатные решения для JoomShopping
Не лечи бесплатно, ибо тот, кто лечится бесплатно, рано или поздно перестает ценить свое здоровье,
а тот, кто лечит бесплатно, рано или поздно перестает ценить результаты своего труда/ (с) Гиппократ?
Не ищите ответов, ищите решение !
*

zeus07

  • Давно я тут
  • 723
  • 9 / 0
отключенная категория скрывается, но товары из нее доступны.
Каким образом скрыть можно? То есть смотрите. Там есть вкладка Скидки и акции, там модуль привязан к категории Скидки. То есть в слайдере выводятся товары из этой категории. Получается, надо, чтобы сама  категория не отображалась ни на главной, ни в модуле слева, но товары в слайдере должны отображаться
*

nevigen

  • Moderator
  • 10451
  • 863 / 25
  • http://n*****n.com
отключить (снять с публикации) пробовали ?
Профессиональные / Бесплатные решения для JoomShopping
Не лечи бесплатно, ибо тот, кто лечится бесплатно, рано или поздно перестает ценить свое здоровье,
а тот, кто лечит бесплатно, рано или поздно перестает ценить результаты своего труда/ (с) Гиппократ?
Не ищите ответов, ищите решение !
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
отключить (снять с публикации) пробовали ?

та насколько я понимаю это ж ничего не даст, судя по

но товары в слайдере должны отображаться
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

wen

  • Захожу иногда
  • 56
  • 0 / 0
1) можно снять с публикации не категорию а пункт меню "скидки"
2) можно сделать отдельное меню для данной категории, оставить его опубликованным, но не назначать ему модуль.
*

Biss

  • Давно я тут
  • 995
  • 101 / 0
Вариант не универсальный но может прописать условие для вывода категории по id в шаблоне категорий.
В данном случае скрыть id категории скидки
*

Linfuby

  • Завсегдатай
  • 1242
  • 176 / 0
  • Всё просто...
Перечитал тему 2 раза - так и не понял что нужно.
Если слева установлен модуль категорий и необходимо убрать категорию "Скидки", то товары этой категории нигде не будут отображаться, ведь не будет способов перейти в эту категорию.
Но если надо, то есть вариант сделать две главные категории (shop и hide). В категорию Shop засунуть все категории для отображения, а в категорию Hide сунуть категорию Скидки. В модуле же указать отображать подкатегории Shop.

Однако сразу хочу заметить, что если возникает какая-то необходимость, и решить её оказывается не так просто, то может эта необходимость не так уж и необходима?
До сих пор в толк не возьму - зачем такой изврат!?
Немного воображения и логики, и любая проблема становится решенной.
Кривые решения - дают кривой результат!
Решения для JoomShopping
Благодарности и поддержка принимаются по след. реквизитам:
Яндекс.Деньги - 41001751720054
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Скрыть цену для товаров которых нет в наличии

Автор buto

Ответов: 2
Просмотров: 751
Последний ответ 21.12.2021, 11:41:02
от buto
кнопка назад в товаре возвращает на предыдущую страницу, а не в категорию.

Автор hello-andrew

Ответов: 28
Просмотров: 4530
Последний ответ 19.12.2021, 07:51:11
от Mister Shadow
Как вывести категорию по id в материале?

Автор Aigen95

Ответов: 8
Просмотров: 1131
Последний ответ 06.12.2021, 13:02:49
от sergeytolkachyov
Вывести все товары в категорию верхнего уровня

Автор ShopES

Ответов: 1
Просмотров: 683
Последний ответ 06.08.2021, 15:44:50
от ShopES
Как скрыть пустые категории?

Автор _555

Ответов: 30
Просмотров: 6949
Последний ответ 29.04.2021, 10:50:56
от sterveo