Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 16 Ответов
  • 1601 Просмотров
*

Gelendrast

  • Осваиваюсь на форуме
  • 34
  • 0 / 0
Статя налезает на другую
« : 14.02.2015, 21:51:23 »
Привет всем!
Не пойму почему одна статья оказывается всегда сверху, а остальные флоатятся, может ктонить объяснить данный феномен?

Код
    <div class="leading-0 clearfix"></div>

<div class="items-row cols-3 row-0 row-fluid"></div>

И непонятно почему одна статья попадает в класс leading- clearfix а все остальные в items-row cols, просветите
*

ShfVD

  • Давно я тут
  • 871
  • 65 / 0
Re: Статя налезает на другую
« Ответ #1 : 14.02.2015, 22:10:10 »
Вообще то мало информации.
Это, надо думать блог категории.
Какие там настройки, судя по "cols-3 " в три колонки?
*

NightGuard

  • Живу я здесь
  • 2927
  • 378 / 7
  • вжжж-вжжж
Re: Статя налезает на другую
« Ответ #2 : 14.02.2015, 22:17:10 »
В настройках пункта меню - Параметры макета блога
leading - Во всю ширину
cols-3 - Количество колонок

Соответственно и вывод будет, сколько указали выводить "во всю ширину", столько будет выводиться в

Код: html4strict
<div class="leading-0 clearfix"></div>

остальное попадет в

Код: html4strict
<div class="items-row cols-3 row-0 row-fluid"></div>

-------------------------

Забыл сказать, выводиться будет по три итема на строку -  cols-3
« Последнее редактирование: 14.02.2015, 22:24:50 от NightGuard »
Идеология сверхпотребления более опасна для человечества, чем идеология гитлеровского тоталитаризма
*

ShfVD

  • Давно я тут
  • 871
  • 65 / 0
Re: Статя налезает на другую
« Ответ #3 : 14.02.2015, 22:24:25 »
NightGuard, оно то так, но говорит "налезают", а должны четенько стоять как солдаты в строю.
*

NightGuard

  • Живу я здесь
  • 2927
  • 378 / 7
  • вжжж-вжжж
Re: Статя налезает на другую
« Ответ #4 : 14.02.2015, 22:27:17 »
ShfVD, нужно смотреть как обрезан вступительный текст, могут быть незакрытые теги, т.к. по дефолту (если шаблон не правили) clearfix имеет значение clear: both
Идеология сверхпотребления более опасна для человечества, чем идеология гитлеровского тоталитаризма
*

NightGuard

  • Живу я здесь
  • 2927
  • 378 / 7
  • вжжж-вжжж
Re: Статя налезает на другую
« Ответ #5 : 14.02.2015, 22:28:39 »
Уточню:

Код: css
.clearfix:after { clear: both; }

Это стандартное значение.

--------------------------------

Еще может быть для leading-0 задана высота и позиционирование блока или блоки могут находиться в слоях.

По уму нужна ссылка на сайт.
Идеология сверхпотребления более опасна для человечества, чем идеология гитлеровского тоталитаризма
*

Gelendrast

  • Осваиваюсь на форуме
  • 34
  • 0 / 0
Re: Статя налезает на другую
« Ответ #6 : 14.02.2015, 22:28:58 »
В настройках пункта меню - Параметры макета блога
leading - Во всю ширину
cols-3 - Количество колонок

Соответственно и вывод будет, сколько указали выводить "во всю ширину", столько будет выводиться в

Код: html4strict
<div class="leading-0 clearfix"></div>

остальное попадет в

Код: html4strict
<div class="items-row cols-3 row-0 row-fluid"></div>

-------------------------

Забыл сказать, выводиться будет по три итема на строку -  cols-3
Менял тут значения, толку нету -

или не тут копаю?

непонятно, зачем Joomla пихает одну статью в один div, а другие в другой)

и сама картинка в блоке leading-0 clearfix оригинальня, а вдругих блоках уменьшенная почему-то

Код
game-love.ru
« Последнее редактирование: 14.02.2015, 22:34:37 от Gelendrast »
*

NightGuard

  • Живу я здесь
  • 2927
  • 378 / 7
  • вжжж-вжжж
Re: Статя налезает на другую
« Ответ #7 : 14.02.2015, 22:32:02 »
Так, сайт на локалке, это плохо.

Фаербагом выцепи стили для leading-0 и для items-row
Идеология сверхпотребления более опасна для человечества, чем идеология гитлеровского тоталитаризма
*

NightGuard

  • Живу я здесь
  • 2927
  • 378 / 7
  • вжжж-вжжж
Re: Статя налезает на другую
« Ответ #8 : 14.02.2015, 22:34:04 »
А в самом пункте меню какие настройки?

Цитировать

Это значение будет применено для компоновок блога или избранного, но может быть переопределено в отдельном пункте меню.

Идеология сверхпотребления более опасна для человечества, чем идеология гитлеровского тоталитаризма
*

ShfVD

  • Давно я тут
  • 871
  • 65 / 0
Re: Статя налезает на другую
« Ответ #9 : 14.02.2015, 22:37:22 »
Блог нужно настраивать в пункте меню, а Вы в настройках материала,
*

NightGuard

  • Живу я здесь
  • 2927
  • 378 / 7
  • вжжж-вжжж
Re: Статя налезает на другую
« Ответ #10 : 14.02.2015, 22:37:38 »
У меня вроде все нормально.
Идеология сверхпотребления более опасна для человечества, чем идеология гитлеровского тоталитаризма
*

Gelendrast

  • Осваиваюсь на форуме
  • 34
  • 0 / 0
Re: Статя налезает на другую
« Ответ #11 : 14.02.2015, 22:38:19 »
А в самом пункте меню какие настройки?

в самом пункте, это где посмотреть? Joomla 3.
*

Gelendrast

  • Осваиваюсь на форуме
  • 34
  • 0 / 0
Re: Статя налезает на другую
« Ответ #12 : 14.02.2015, 22:38:48 »
Блог нужно настраивать в пункте меню, а Вы в настройках материала,
не тыкните пальцем, где именно?
*

NightGuard

  • Живу я здесь
  • 2927
  • 378 / 7
  • вжжж-вжжж
Re: Статя налезает на другую
« Ответ #13 : 14.02.2015, 22:40:13 »
В меню пункт, который назначен главной страницей, в нем настройки

Цитировать
В настройках пункта меню - Параметры макета блога
leading - Во всю ширину
cols-3 - Количество колонок
Идеология сверхпотребления более опасна для человечества, чем идеология гитлеровского тоталитаризма
*

Gelendrast

  • Осваиваюсь на форуме
  • 34
  • 0 / 0
Re: Статя налезает на другую
« Ответ #14 : 14.02.2015, 22:40:34 »
Все, разобрался, изменил на 0  пункте меню, все стало на свои места, спасибо ребят, что откликнулись!
*

NightGuard

  • Живу я здесь
  • 2927
  • 378 / 7
  • вжжж-вжжж
Re: Статя налезает на другую
« Ответ #15 : 14.02.2015, 22:44:03 »
Откуда брали шаблон?

Нужно в CSS шаблона добавить:
Код: css
.clearfix { *zoom: 1; }
.clearfix:before, .clearfix:after { display: table; content: ""; line-height: 0; }
.clearfix:after { clear: both; }
Идеология сверхпотребления более опасна для человечества, чем идеология гитлеровского тоталитаризма
*

Gelendrast

  • Осваиваюсь на форуме
  • 34
  • 0 / 0
Re: Статя налезает на другую
« Ответ #16 : 14.02.2015, 22:53:01 »
Откуда брали шаблон?

Нужно в CSS шаблона добавить:
Код: css
.clearfix { *zoom: 1; }
.clearfix:before, .clearfix:after { display: table; content: ""; line-height: 0; }
.clearfix:after { clear: both; }
Шаблон стандартный из пакета Joomla 3, уже все починил, спс еще раз!
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться