Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 8 Ответов
  • 1306 Просмотров
*

romagromov

  • Давно я тут
  • 692
  • 9 / 3
С уровнями модуля меню
« : 26.06.2019, 20:19:52 »
Здравствуйте!
Работаю с Joomla еще с первой версии и впервые столкнулся с такой проблемой.
У меня есть меню с вложенными пунктами. Самый первый уровень в меню на сайте не должен отображаться.
Соотвественно я в настройках модуля устанавливаю отображение со 2-го уровня вложенности.



Все прекрасно работает (ниже будет видео).

У меня есть еще одно меню. На рабочем сайте оно скрыто. На демо - установлено в сайдбар.
Так вот, когда я перехожу в пункт меню из другого меню, первое меню перестает отображаться.

Вот видео, как это  происходит:

https://www.youtube.com/watch?v=9cOWwPhYpHI&feature=youtu.be

В итоге, если мы бродим по пунктам первого меню, где установлен 2 уровень - все хорошо.
Если мы уходим в любое другое меню - первое исчезает.

Я задал вопрос официалам, они сказали, что это не баг, это нормальное поведение  :o
А позже добавили, что нужно использовать Base Item, то есть Базовый пункт меню.

Я провозился час с этой настройкой, но так и не смог получить отображение основного меню,
вне зависимости от того, на какой странице сайта мы сейчас находимся, кроме основного меню.

Кто-то понимает, как работает Базовый пункт меню?

Там даже написано в его подсказке:

Цитировать
Выберите пункт меню, который будет использован в качестве базового для данного меню. Вы должны установить Начальный уровень таким же (или выше) как у базового пункта меню. Это позволит модулю отображаться на всех назначенных страницах. Если выбрано значение «Текущий», то активный пункт меню будет использован в качестве базового. Это позволит модулю отображаться только в том случае, если активен родительский пункт меню.

Я читал это несколько раз. Пробовал разные комбинации, но ничего не вышло...
Help.

« Последнее редактирование: 26.06.2019, 21:53:53 от romagromov »
*

sivers

  • Живу я здесь
  • 2606
  • 361 / 0
Re: С уровнями модуля меню
« Ответ #1 : 26.06.2019, 23:23:26 »
Ну так правильно все. Второй уровень отображается когда активен пункт меню 1-го уровня, являющийся базовым (непосредственным родителем вашего меню 2-го уровня), ну или какой-то из его потомков. Если же перейти в 1-м уровне на другой пункт меню, то во 2-м уровне должны отобразиться пункты меню уже этого родителя. ведь базовый пункт сменился.
На связи в telegram @sivers
sivers @ inbox . ru
https://sivers.su/
*

romagromov

  • Давно я тут
  • 692
  • 9 / 3
Re: С уровнями модуля меню
« Ответ #2 : 27.06.2019, 00:18:19 »
Ну так правильно все. Второй уровень отображается когда активен пункт меню 1-го уровня, являющийся базовым (непосредственным родителем вашего меню 2-го уровня), ну или какой-то из его потомков. Если же перейти в 1-м уровне на другой пункт меню, то во 2-м уровне должны отобразиться пункты меню уже этого родителя. ведь базовый пункт сменился.


Ну так как сделать, чтобы это основное меню отображалось всегда, независимо от того, какой пункт (любого) меню сейчас активен?
*

sivers

  • Живу я здесь
  • 2606
  • 361 / 0
Re: С уровнями модуля меню
« Ответ #3 : 27.06.2019, 09:04:10 »
Ну так как сделать, чтобы это основное меню отображалось всегда, независимо от того, какой пункт (любого) меню сейчас активен?
Проверил сейчас на своем сайте. Выбрал базовый пункт меню (вместо "Текущий") и выбрал меню, которому принадлежит базовый пункт. Меню второго уровня стало отображаться везде, независимо от выбранного пункта меню. Так что вы правы - должно работать. Joomla последняя стоит?
На связи в telegram @sivers
sivers @ inbox . ru
https://sivers.su/
*

romagromov

  • Давно я тут
  • 692
  • 9 / 3
Re: С уровнями модуля меню
« Ответ #4 : 27.06.2019, 11:26:44 »
Проверил сейчас на своем сайте. Выбрал базовый пункт меню (вместо "Текущий") и выбрал меню, которому принадлежит базовый пункт. Меню второго уровня стало отображаться везде, независимо от выбранного пункта меню. Так что вы правы - должно работать. Joomla последняя стоит?


Joomla последняя и у меня это не работает.
Показываю.
Вот у меня есть 2 меню.



В Main menu есть вложенные пункты:



В Second Всего один пункт.

Иду в модуль меню, выбираю базовым пунктом тот, что из второго меню:



И у меня вообще перестает Main Menu отображаться.
*

romagromov

  • Давно я тут
  • 692
  • 9 / 3
Re: С уровнями модуля меню
« Ответ #5 : 27.06.2019, 11:27:48 »
Все, разобрался.
Нужно выбрать в Main Menu пункт, с которого начинается следующий уровень.
 ;D
*

romagromov

  • Давно я тут
  • 692
  • 9 / 3
Re: С уровнями модуля меню
« Ответ #6 : 27.06.2019, 12:20:38 »
Только непонятно, зачем нужна эта настройка.
Если я указал, что этом модуле мне нужно отображать пункты только со 2-го уровня - неужели этого недостаточно?
Если бы я не хотел  отображать это меню, в других местах, я бы сделал это через привязку.
Короче, лишнее это на мой взгляд.
*

sivers

  • Живу я здесь
  • 2606
  • 361 / 0
Re: С уровнями модуля меню
« Ответ #7 : 27.06.2019, 14:13:02 »
Только непонятно, зачем нужна эта настройка.
Если у вас все пункты меню имеют глубокую вложенность, то с этой настройкой модуль показывал бы пункты второго уровня именно активного пункта меню. Т.е. они там менялись бы в зависимости от страницы сайта. Удобно, когда 1-й уровень меню отображается в одном месте (например, сверху), а второй и далее - в другом (сбоку).
На связи в telegram @sivers
sivers @ inbox . ru
https://sivers.su/
*

romagromov

  • Давно я тут
  • 692
  • 9 / 3
Re: С уровнями модуля меню
« Ответ #8 : 27.06.2019, 20:45:48 »
Все понял. Спасибо.
Я обычно для таких целей создавал отдельные меню и привязывал модуль.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Исчез компонент 'Поля' из меню в админке

Автор goga_pgasovav

Ответов: 2
Просмотров: 2588
Последний ответ 23.12.2024, 22:31:21
от goga_pgasovav
После обновления до Joomla 3.7 в админке в меню "Компоненты" пропали пункты

Автор lolitma3

Ответов: 39
Просмотров: 14479
Последний ответ 15.06.2023, 11:55:16
от Victor333
Вывод поля поиска первым пунктом в меню

Автор Mick_20

Ответов: 3
Просмотров: 1369
Последний ответ 03.02.2023, 13:02:46
от Mick_20
Текст меню выходит за границы меню.

Автор 7733039

Ответов: 1
Просмотров: 1749
Последний ответ 05.08.2022, 16:32:00
от marksetter
data-toggle data-target в меню Joomla?

Автор romagromov

Ответов: 6
Просмотров: 1307
Последний ответ 14.07.2022, 20:33:55
от romagromov