Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 4 Ответов
  • 897 Просмотров
*

buto

  • Давно я тут
  • 570
  • 1 / 0
Лейбл (метка товара ) по времени к примеру с 21.00 до 6.00 в Joomla 3.4.8 JoomShopping 3.12.3. Как такое реализовать или есть решения?Поиск по форуму не помог
*

nevigen

  • Moderator
  • 10451
  • 863 / 25
  • http://n*****n.com
...... Joomla 3.4.8 JoomShopping 3.12.3 ....
не реально :)

лейбл по времени не встречал готовых решений.
Профессиональные / Бесплатные решения для JoomShopping
Не лечи бесплатно, ибо тот, кто лечится бесплатно, рано или поздно перестает ценить свое здоровье,
а тот, кто лечит бесплатно, рано или поздно перестает ценить результаты своего труда/ (с) Гиппократ?
Не ищите ответов, ищите решение !
*

vipiusss

  • Гуру
  • 5739
  • 344 / 11
  • Скайп: renor_
Код
<div id="имя нового класса" class="<?php echo $time; ?>">класс метки в дивах</div>

Код
<?php
$now_hours = date('отправная временная точка, например 0, т.е. считаем от 00:00, если 1, то от 01:00, но не перешагиваем период 0-23');
if($now_hours<7)
{
$time = 'time-night';
}
elseif($now_hours<7 && $now_hours>=11 )
{
$time = 'time-morning';
}
elseif($now_hours>=11 && $now_hours<18)
{
$time = 'time-day';
}
elseif($now_hours>=18 && $now_hours<=21)
{
$time = 'time-evening';
}
?>

стили
Код
 .time-night{background:<?php ваша метка для ночи?>);}
 .time-morning{background:<?php ваша метка для утра?>);}
 .time-day{background:<?php ваша метка для дня?>);}
 .time-evening{background:<?php ваша метка для вечера?>);}

как то так. знающие поправят, дополнят, если не феншуйно в коде. и тут уже сами поиграйтесь вариантами временными, т.к. у вас смена по времени период указан, а тут общие сутки.расписал сутки, чтоб понятнее и удобнее.лишнее уберите и диапазон измените, вот и всё.

Дополню: $now_hours = date('<?php геолокация.php?>');, т.е. можно сделать, что определяет, какой пользователь открыл сайт со своим временным периодом местонахождения и от этого меняется результат.
Но это уже иной вопрос.

Ещё вам дополню, можно скриптом также, но я не люблю их, т.к. не знаю, какие у вас и могут ли быть конфликты, но можно так:

Код
now=new Date(отправная точка); 
var hours=now.getHours()
var img
if (hours>=0 && hours<6){<?php ваша метка для ночи?>}
****и т.д.
document.write('<img src='+<?php ваша метка для ночи в данном варианте, до 6 утра?>+'>')

///по-моему в посл строке ошибка.короче лучше PHP, там точно всё правильно и понятно )))
« Последнее редактирование: 06.04.2016, 13:40:06 от vipiusss »
Миграция, установка, обновление версий Joomla  |  Создание сайтов "под ключ"  |  Эксклюзивные заглушки "offline"  |  Работа с "напильником" над шаблонами и расширениями
*

nevigen

  • Moderator
  • 10451
  • 863 / 25
  • http://n*****n.com
ну по ходу, это вывод чего то по времени, но не присваивание метки на время.
хотя может ТСу это имено и надо.
Профессиональные / Бесплатные решения для JoomShopping
Не лечи бесплатно, ибо тот, кто лечится бесплатно, рано или поздно перестает ценить свое здоровье,
а тот, кто лечит бесплатно, рано или поздно перестает ценить результаты своего труда/ (с) Гиппократ?
Не ищите ответов, ищите решение !
*

vipiusss

  • Гуру
  • 5739
  • 344 / 11
  • Скайп: renor_
ну по ходу, это вывод чего то по времени, но не присваивание метки на время.
хотя может ТСу это имено и надо.
не присваивание, а вывод дива по времени, в т.ч. дива метки и указанием классов для каждой метки.
Миграция, установка, обновление версий Joomla  |  Создание сайтов "под ключ"  |  Эксклюзивные заглушки "offline"  |  Работа с "напильником" над шаблонами и расширениями
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

WT On fly image handler изображения товара JoomShopping в webp на лету

Автор sergeytolkachyov

Ответов: 13
Просмотров: 5654
Последний ответ 29.01.2025, 20:38:38
от sergeytolkachyov
Видео с Youtube вместо картинки на карточке товара

Автор ksena

Ответов: 35
Просмотров: 11816
Последний ответ 08.10.2024, 04:26:36
от kit2m2
Условие для кол-ва товара больше нуля

Автор kik84

Ответов: 3
Просмотров: 2217
Последний ответ 16.02.2024, 13:33:24
от kit2m2
Убрать модуль в карточке товара JoomShopping

Автор alexkraym

Ответов: 35
Просмотров: 6753
Последний ответ 21.08.2023, 07:17:53
от delchev
Проблема с фото в карточке товара

Автор astapon

Ответов: 18
Просмотров: 2758
Последний ответ 24.04.2023, 12:37:50
от kit2m2