Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 10 Ответов
  • 1010 Просмотров
*

skylord

  • Захожу иногда
  • 64
  • 0 / 0
T3 Framework
« : 12.03.2018, 13:23:22 »
ребята вот такая проблемс

шаблон на  T3 Framework. на основе него создаю многоязычный сайт

для каждого языка свое меню
так как разные языки то длинна слов разная и поэтому пункты меню не умешаются в одну строку
зона  где выводится меню имеит 2 позиции: Лого + Меню

как мне кажется надо уменишить размер ширины позиций НО как сделать это кастомно для разных языков и тут появляется проблема с тем что будет выглядеть херовато

посоветуйте плзззз

вот линк: http://landbox.cipida.md/en/

заранее спасибо
*

Ragivort

  • Завсегдатай
  • 1156
  • 58 / 2
  • Такая Life
Re: T3 Framework
« Ответ #1 : 12.03.2018, 23:17:50 »
А модули меню у Вас ведь для каждого языка разные? Если да, то можно им суффикс CSS прописывать и через стиль шрифт уменьшить просто, ну или поиграться с шириной.
Дозволь мне свершить то добро, которое я способен свершить, теперь, ибо я могу более не вернуться сюда.
*

kern.USR

  • Давно я тут
  • 827
  • 68 / 1
Re: T3 Framework
« Ответ #2 : 12.03.2018, 23:29:54 »
Ещё можно познакомиться с display: flex;
*

capricorn

  • Завсегдатай
  • 1949
  • 118 / 3
Re: T3 Framework
« Ответ #3 : 13.03.2018, 00:18:12 »
Дружище, смотрю на ПК, разрешение 1366 х 768. На всех трех языках меню в одной строке. У тебя серьезнее проблема - при уменьшении окна браузера перекосячивается весь сайт.



Также у тебя что-то не то с иконкой румынского языка - всплывающая подсказка говорит, что это английский, хотя переключение работает.
« Последнее редактирование: 13.03.2018, 00:21:37 от capricorn »
*

beliyadm

  • Легенда
  • 9758
  • 1665 / 66
  • Севастополь, Россия
Re: T3 Framework
« Ответ #4 : 13.03.2018, 00:19:33 »
Ещё можно познакомиться с display: flex;
флекс не всегда поможет, либо он выстроит в линию\две исходя из длины каждого блока либо задавать блоку жесткую ширину относительную или абсолютную, что приводит опять по сути к блочной системе.

Тут действительно придется плясать от разных классов модулей разных языков и играть шириной\отступами. Либо стараться привести названия пунктов к единому кол-ву символов с учетом разных языков и длины символов.
А там пойдут мобильные версии 980/780/480 ой мама будет ))
Все истины, которые я хочу вам изложить, — бесстыдная ложь. Сделать всё хорошо
TLG: @Beliyadm
*

beliyadm

  • Легенда
  • 9758
  • 1665 / 66
  • Севастополь, Россия
Re: T3 Framework
« Ответ #5 : 13.03.2018, 00:22:06 »
и появляется надпись stop looking.

Забавно :) Какая то фишка мобильной версии недоверстанная видимо, хватит смотреть пора искать
Код
<div class="os_search_inner">
<div id="os_search_title">
<span class="s1">STOP LOOKING,</span>
<span class="s2">
START FINDING.
<sup>®</sup>
</span>
</div>
Все истины, которые я хочу вам изложить, — бесстыдная ложь. Сделать всё хорошо
TLG: @Beliyadm
*

capricorn

  • Завсегдатай
  • 1949
  • 118 / 3
Re: T3 Framework
« Ответ #6 : 13.03.2018, 00:23:35 »
Цитировать
Либо стараться привести названия пунктов к единому кол-ву символов с учетом разных языков и длины символов.

Это наверное будет самым лучшим решением.

*

beliyadm

  • Легенда
  • 9758
  • 1665 / 66
  • Севастополь, Россия
Re: T3 Framework
« Ответ #7 : 13.03.2018, 00:41:36 »
Цитировать
Либо стараться привести названия пунктов к единому кол-ву символов с учетом разных языков и длины символов.
Это наверное будет самым лучшим решением.

Читал на хабре давно еще статью, по моему с букинг.ком, как там разработчики\локализаторы кастомизировали все это на десятки языков, искали носителей языков, подбирали синонимы, насиловали верстальщиков чтобы те вписали это в дизайн, те имели дизайнеров, дизайнеры жаловались менеджеру проектов, те снова имели  локализаторов. Тот еще ад был :)
Для мелкого проекта конечно не актуально, но тема весьма обширна забавна и сулит множество развлечений (любой многоязычный сайт когда более трех языков, это еще без подключения арабского, был опыт, ну его в качель)
Все истины, которые я хочу вам изложить, — бесстыдная ложь. Сделать всё хорошо
TLG: @Beliyadm
*

capricorn

  • Завсегдатай
  • 1949
  • 118 / 3
Re: T3 Framework
« Ответ #8 : 13.03.2018, 00:56:34 »
Цитировать
Какая то фишка мобильной версии недоверстанная видимо

На мобиле открывается так же примерно, как на скрине. С этим stop looking.

Переводить не надо буквально. Не думаю, что проблема - здесь всего 3 языка, без RTL типа иврита и арабского.

Обычно с русским языком вопросы - то, что на других кратко, у нас длинновато получается.
*

beliyadm

  • Легенда
  • 9758
  • 1665 / 66
  • Севастополь, Россия
Re: T3 Framework
« Ответ #9 : 13.03.2018, 01:02:00 »
На мобиле открывается так же примерно, как на скрине. С этим stop looking.
Так я ж привел кусок исходного кода этого сайта, это какой то баг мобильной верстки, типа хватит смотреть давайте искать, но выводится лишь часть в странном месте.
Клубный шаблон и неумелые руки (у меня такие же при виде этих шабов), так что это нормально
Все истины, которые я хочу вам изложить, — бесстыдная ложь. Сделать всё хорошо
TLG: @Beliyadm
*

capricorn

  • Завсегдатай
  • 1949
  • 118 / 3
Re: T3 Framework
« Ответ #10 : 13.03.2018, 05:18:17 »
Жуть какая-то с аватаром моим. Выключить обработку изображений в SFM срочно. Моя горнолыжная снаряга этого не заслуживает. ;D
« Последнее редактирование: 13.03.2018, 05:35:03 от capricorn »
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Разметка в astroid framework

Автор ridvik_13rus

Ответов: 4
Просмотров: 1845
Последний ответ 15.02.2020, 00:16:16
от KKAAZZOO
Joomla framework

Автор pips

Ответов: 10
Просмотров: 1733
Последний ответ 04.04.2018, 10:46:42
от Aleks.Denezh
T3 Framework v 2.7.0 - исправление ошибки itemtype=Schema.org/Article

Автор newadam

Ответов: 0
Просмотров: 1143
Последний ответ 18.03.2018, 15:28:37
от newadam
Как добавить width:span в Helix framework?

Автор Strelok760

Ответов: 0
Просмотров: 870
Последний ответ 20.02.2018, 00:06:17
от Strelok760
Обновление Zo2 Framework

Автор MosTender

Ответов: 7
Просмотров: 2505
Последний ответ 29.07.2017, 00:44:32
от noangel