Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 10 Ответов
  • 931 Просмотров
*

Lepricon

  • Осваиваюсь на форуме
  • 36
  • 0 / 0
Разметка материала
« : 21.11.2017, 15:57:37 »
Здравствуйте! Не знаю, правильно ли написал название Темы, но есть два вопроса. С Джумлой работаю неделю, много читаю ваш форум, но подобных ответов не нашел.

1. Возможно ли, если да то как, перенести Подробнее, Рейтинг ... перенести напротив изображения? Фото добавлял через вкладку Изображение и ссылки http://joxi.ru/4Ak89WlSypzL2r

2. Выровнять "форму" материалов под один размер, независимо от размера Вводного текста?

Вот скрин на два этих вопроса.
http://joxi.ru/YmE90w3u0PRV2m

Заранее спасибо!
« Последнее редактирование: 21.11.2017, 20:54:36 от Lepricon »
*

Lepricon

  • Осваиваюсь на форуме
  • 36
  • 0 / 0
Re: Разметка материала
« Ответ #2 : 21.11.2017, 16:13:05 »
Да, в какой-то теме видел про float в CSS, но тут возник вопрос, адрес или название этого файла?
*

effrit

  • Легенда
  • 10132
  • 1118 / 13
  • effrit.com
Re: Разметка материала
« Ответ #3 : 21.11.2017, 16:16:28 »
templates-папка текущего шаблона

обычно можно увидеть точный путь при исследовании стилей через консоль разработки браузера
*

Lepricon

  • Осваиваюсь на форуме
  • 36
  • 0 / 0
Re: Разметка материала
« Ответ #4 : 21.11.2017, 16:50:32 »
Как изменить размеры "средней" части сайта под названием #maincontent нашел, а вот входящие в нее контейнеры ... *suicide*
« Последнее редактирование: 21.11.2017, 16:55:39 от Lepricon »
*

effrit

  • Легенда
  • 10132
  • 1118 / 13
  • effrit.com
Re: Разметка материала
« Ответ #5 : 21.11.2017, 17:05:36 »
ну у вас 2 пути - учиться, учиться и ещё раз учиться (с)
или дать ссылку на страницу. по скриншотам вам тут никто код не выкатит.
*

Lepricon

  • Осваиваюсь на форуме
  • 36
  • 0 / 0
Re: Разметка материала
« Ответ #6 : 21.11.2017, 17:10:43 »
Да, учиться еще ооочень много нужно.  ^-^
Ссылку не получится, т.к. сайт пока расположен локально.

Буду учиться, как получится, отпишусь.

Спасибо что уделили время  *DRINK*
*

effrit

  • Легенда
  • 10132
  • 1118 / 13
  • effrit.com
Re: Разметка материала
« Ответ #7 : 21.11.2017, 17:23:54 »
можно взять бесплатный хостинг , типа beget и туда заливать сайт, если хочется конкретных ответов. заодно и практика переноса будет.
*

Lepricon

  • Осваиваюсь на форуме
  • 36
  • 0 / 0
Re: Разметка материала
« Ответ #8 : 21.11.2017, 20:48:28 »
Нашел, в Joomla.css на 49 строке
overflow-y: hidden;
padding: 2%;
min-height: 330px; /*подобрал нужную высоту*/

 *DRINK*
*

effrit

  • Легенда
  • 10132
  • 1118 / 13
  • effrit.com
Re: Разметка материала
« Ответ #9 : 21.11.2017, 21:04:04 »
ну вот видите, как вы стремительно ворвались в волшебный мир CSS.
завтра уже свой первый шаблон сверстаете, поди  ;)
*

Lepricon

  • Осваиваюсь на форуме
  • 36
  • 0 / 0
Re: Разметка материала
« Ответ #10 : 21.11.2017, 21:35:55 »
 :laugh:
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

[Решено] Вывод значений из custom fields материала в модуле по имени поля

Автор goga_pgasovav

Ответов: 3
Просмотров: 2920
Последний ответ 30.12.2024, 13:22:11
от goga_pgasovav
Переход на страницу материала после его размещения пользователем

Автор stepan39

Ответов: 0
Просмотров: 1975
Последний ответ 22.11.2024, 07:14:15
от stepan39
Вывод даты материала в списке тегов

Автор androv77

Ответов: 2
Просмотров: 2588
Последний ответ 09.11.2023, 16:33:08
от denxio
Вывод дополнительного поля материала в модуле

Автор timofe

Ответов: 10
Просмотров: 3059
Последний ответ 06.10.2023, 14:02:24
от Mitriy
Как сделать отображение времени создания материала?

Автор Pzhigalov

Ответов: 0
Просмотров: 1590
Последний ответ 27.09.2023, 22:45:29
от Pzhigalov