Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 6 Ответов
  • 3572 Просмотров
*

Loh

  • Захожу иногда
  • 124
  • 0 / 0
Помогите люди уже умаялся...
В материале создал таблицу, в некоторые ячейки добавляю изображения, изображения добавляются, но ячейка становится в два раза большая, чем само изображение, т.е. от краев изображения до границы ячейки огромный отступ (вовсех четырех направлениях). А мне нужно, чтобы края изображения совпадали с границей ячеек, или хотя бы отступ был минимальный. Жаль не знаю как сюда скриншот вставить, а то бы показал... Посоветуйте что-нибудь кто знает...
*

kysin

  • Захожу иногда
  • 247
  • 4 / 0
Можно попробовать задать параметр таблицы cellpadding=0 или другое значение в пикселях. http://www.htmlbook.ru/html/table.html
Можно попробовать задать значение padding для изображения в CSS или в свойствах изображения. http://www.htmlbook.ru/css/padding.html
А еще лучше - посмотреть FIREBUGом. Наверняка кокоето из этих значений уже установлено. Тогда можнопросто их изменить.
*

Loh

  • Захожу иногда
  • 124
  • 0 / 0
Спасибо, буду разбираться, о результатах отпишусь.
*

Loh

  • Захожу иногда
  • 124
  • 0 / 0
Зашел в HTML редактор поставил там cellpading="0", проверил изображение- изображение с четкими краями. В итоге: все напрасно, как отступ был так и остался, причем со всеми изображениями одинаково, так что это не в изображении дело. Товарищи Юмловеды подскажите где засада?
*

Loh

  • Захожу иногда
  • 124
  • 0 / 0
Люди откликнитесь! Неужели никто не знает как сделать такую ерунду?
*

Loh

  • Захожу иногда
  • 124
  • 0 / 0
Нашел в чем ошибка, но не знаю как ее устранить. Подскажите...
Все дело в по-дурацки сделанном шаблоне. В таких шаблонах как rhuk milkyway, beez такой проблемы вообще нет. В общем в моем шаблоне (lexx9_future_design_car) в Template.css прописано следующее:

/* begin Box, Sheet */
.art-Sheet
{
   position:relative;
   z-index:0;
   margin:0 auto;
   width: 926px;
   min-width:7px;
   min-height:7px;
}

.art-Sheet-body
{
   position: relative;
   z-index: 1;
   padding: 13px;
}

.art-Sheet-tr, .art-Sheet-tl, .art-Sheet-br, .art-Sheet-bl, .art-Sheet-tc, .art-Sheet-bc,.art-Sheet-cr, .art-Sheet-cl
{
   position:absolute;
   z-index:-1;
}
и т.д.
Когда меняешь padding с 13 пикселей на 0, то таблица сразу становится нормальной: нет никаких отступов от вставленных изображений, в таблице можно задать фон в ячейках и т.д. Но, при этом, элементы шаблона расползаются, пропадают рамки, вобщем шаблон оказывается в непригодном виде. Подскажите пжл, как исправить это дело, чтобы и шаблон нормальным оставался и таблица нормальный вид имела. А то уже и шапку к этому шаблону сделал - уйму времени потратил - не хочется все под другой шаблон переделывать. Или тут уже ничего не сделаешь, если не специалист в CSS?
*

Loh

  • Захожу иногда
  • 124
  • 0 / 0
Вопрос снимаю, т.к. причина определена неверно и вопрос необходимо переформулировать, причем в другой теме.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Как сделать категорию в виде таблицы с настраевыми колонами?

Автор nagav

Ответов: 10
Просмотров: 3086
Последний ответ 24.10.2016, 08:37:27
от vipiusss
Не могу загрузить изображения - ошибка. John, I need

Автор deni4ka-lu

Ответов: 14
Просмотров: 1888
Последний ответ 16.06.2015, 04:04:41
от deni4ka-lu
Как убрать рамку вокруг изображения в контенте.

Автор dosh

Ответов: 3
Просмотров: 3655
Последний ответ 14.03.2014, 20:15:48
от bugmenot
Не отображаются изображения в редакторе материала

Автор glbuffon

Ответов: 3
Просмотров: 2049
Последний ответ 10.04.2013, 15:28:18
от Aleks_El_Dia
widgetkit не выводит изображения

Автор Beri

Ответов: 1
Просмотров: 1644
Последний ответ 29.03.2013, 21:37:23
от Chip3x