Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 8 Ответов
  • 1155 Просмотров
*

Lepiloff

  • Захожу иногда
  • 202
  • 1 / 0
Категории товаров в меню
« : 23.09.2015, 11:50:19 »
Как проще всего вывести названия категорий товаров в навигационное меню шапки сайта. Вот как здесь telescop.by. Надо создавать отдельное подменю для каждой категории или есть более быстрый или правильный способ?
*

Lepiloff

  • Захожу иногда
  • 202
  • 1 / 0
Re: Категории товаров в меню
« Ответ #1 : 24.09.2015, 10:35:42 »
Занимаясь этим вопросом столкнулся с интересной ситуацией. При создании нового пункта меню категория joomshoping меняется путь к товару. Т.е если ранее я имел путь
http://site.by/kategorii/pulsometry/pulsometr-suunto-m5-all-black,
то теперь путь стал
http://site.by/pulsometry/pulsometr-suunto-m5-all-black
Соответственно, создав пункты меню для всех категорий товаров я полностью изменил алиасы товаров. Заметил я это случайно спустя пол дня, когда не смог перейти по рекламной ссылке. Получается таким образом можно было похерить всю поисковую выдачу, не заметив вовремя.
Вот теперь мучают вопросы, почему так происходит, что при выводе категории в пункт меню переписываются все алиасы товаров? И второе, как всетаки реализовать нужное мне расположение меню?
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
Re: Категории товаров в меню
« Ответ #2 : 24.09.2015, 10:43:50 »
сделайте пункт меню pulsometry дочерним для пункта меню kategorii
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

Lepiloff

  • Захожу иногда
  • 202
  • 1 / 0
Re: Категории товаров в меню
« Ответ #3 : 24.09.2015, 11:08:33 »
Если я правильно понимаю, таким способом я сохраню путь к товару. Но тогда как вывести эти пункты меню в шапке, если они вложенные?
*

Biss

  • Давно я тут
  • 995
  • 101 / 0
Re: Категории товаров в меню
« Ответ #4 : 24.09.2015, 11:22:06 »
Сделать пункт меню kategorii родителем для пункта pulsometry. Он будет выпадающим. У вас что меню не поддерживает вложенности?
« Последнее редактирование: 24.09.2015, 11:28:25 от Biss »
*

Lepiloff

  • Захожу иногда
  • 202
  • 1 / 0
Re: Категории товаров в меню
« Ответ #5 : 24.09.2015, 11:29:34 »
Это я понял уже, но тогда pulsometr не получается вывести в шапку без вложенности как в примере из первого поста
« Последнее редактирование: 24.09.2015, 11:42:23 от Lepiloff »
*

Biss

  • Давно я тут
  • 995
  • 101 / 0
Re: Категории товаров в меню
« Ответ #6 : 24.09.2015, 11:44:51 »
Вы же сказали сделать
Цитировать
Вот как здесь telescop.by.
там нет общей родительской категории ка у вас http://site.by/kategorii/
а просто есть пункт меню это  категория / товар
ну если так нужно то можно дочерний пункт меню pulsometry вывести в шапку через псевдоним пункта меню, но это уже извращение :)

структуру надо планировать изначально
*

Lepiloff

  • Захожу иногда
  • 202
  • 1 / 0
Re: Категории товаров в меню
« Ответ #7 : 24.09.2015, 11:58:57 »
При создании магазина думал о том, что слово kategorii лишнее, даже на форуме интересовался http://joomlaforum.ru/index.php/topic,310395.msg1540201.html#msg1540201 . Из ответа понял, что его наличии неизбежно, так и оставил. Мда, значит придется извращаться.
*

Lepiloff

  • Захожу иногда
  • 202
  • 1 / 0
Re: Категории товаров в меню
« Ответ #8 : 24.09.2015, 15:14:49 »
В общем так и сделал. Спасибо всем за помощь!
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться