Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 10 Ответов
  • 2333 Просмотров
*

kolka88

  • Осваиваюсь на форуме
  • 26
  • 0 / 0
Доброго всем времени суток. Прошу помощи ибо на перерыл уже кучу тем, мануалов, но там не то что надо. Имеем сайт на лок машине, в IE 6 все видим хорошо, а в Opera 10.10 (10.51) видим такую картину, панель верхнего меню (оно не создано там просто имеется изображение с background) съезжает на хедер, и контент страницы режется, то есть опера справа отрезает текст (скрывает его под фон правого меню), также она отрезает галерею (morfeoshow 1.2.0) тоже самое превью грузятся окно отображения фото грузится, но оно получается тоже обрезано. Подскажите где ковырнуть? Желательно какие файлы поправить (ибо в Joomla я новичек), если надо фрагменты кода сделаю без проблем. Заранее всем благодарен, надеюсь поможете, так как больше некуда писать. Спасибо.
*

Dencv

  • Захожу иногда
  • 61
  • 0 / 0
Re: Отображение сайта в опре 10.10 (10.51)
« Ответ #1 : 26.03.2010, 16:41:53 »
Можно каждый элемент заключить в divы и в CSS задать им размеры (пропорции) в процентах, а еще лучше жестко в пикселях, если есть такая возможность.
*

kolka88

  • Осваиваюсь на форуме
  • 26
  • 0 / 0
Re: Отображение сайта в опре 10.10 (10.51)
« Ответ #2 : 27.03.2010, 04:11:38 »
Благодарю за ответ. А можно узнать где именно это заключить в divы, и как именно, если будет какой нибудь фрагмент кода, буду благодарен очень.
*

Dencv

  • Захожу иногда
  • 61
  • 0 / 0
Re: Отображение сайта в опре 10.10 (10.51)
« Ответ #3 : 27.03.2010, 05:53:51 »
Да в общем-то я не думаю, что этот способ очень правильный. Просто я заметил, что когда блочным элементам задаёшь ВСЕ размеры, то в разных браузерах блоки ведут себя скажем, более адекватно.

Это так к примеру <table width="250px" height="300px">.........</table>
или <div width="250px" height="300px">.........</div>


Хороший справочник: http://htmlbook.ru
 
« Последнее редактирование: 27.03.2010, 15:45:42 от Dencv »
*

kolka88

  • Осваиваюсь на форуме
  • 26
  • 0 / 0
Re: Отображение сайта в опре 10.10 (10.51)
« Ответ #4 : 28.03.2010, 13:17:03 »
Да в общем-то я не думаю, что этот способ очень правильный. Просто я заметил, что когда блочным элементам задаёшь ВСЕ размеры, то в разных браузерах блоки ведут себя скажем, более адекватно.

Это так к примеру <table width="250px" height="300px">.........</table>
или <div width="250px" height="300px">.........</div>


Хороший справочник: http://htmlbook.ru
 
Спасибо за совет, но может подскажешь где именно это прописывается?
*

Dencv

  • Захожу иногда
  • 61
  • 0 / 0
Re: Отображение сайта в опре 10.10 (10.51)
« Ответ #5 : 28.03.2010, 17:00:49 »
Дайте ссылочку... точнее код шаблона index.php и стиль *.css
« Последнее редактирование: 28.03.2010, 17:03:51 от Dencv »
*

Magnum

  • Захожу иногда
  • 269
  • 14 / 0
  • magnumblog.space
Re: Отображение сайта в опре 10.10 (10.51)
« Ответ #6 : 28.03.2010, 18:34:19 »
помощь это хорошо! Но как по мне для понимания сути и логики всех вещей.. чего куда и как. То нужно хотя бы немного ознакомится с азами (X)HTML и CSS. Для этого просто можно либо купить и почитать книгу, ну или (не сочтите рекламой) intuit.ru
kolka88 зайди и почитай.. за пару неделек осилишь и получишь неплохой багаж знаний!!
А вот на счет того, что отображается в ие 6 нормально а в других криво, то это ие6 малость кривой и под чисто под него сделать сайт глупо! Видно просто у тебя гдето неправльно прописана либо разметка либо стили! Выложи код шаблона, тогда постараемся чем то помочь!
Я не волшебник. Я всего лишь учусь!
*

kolka88

  • Осваиваюсь на форуме
  • 26
  • 0 / 0
Re: Отображение сайта в опре 10.10 (10.51)
« Ответ #7 : 29.03.2010, 08:28:03 »
Буду очень признателен, если поможете! Очень на это надеюсь, а по поводу обучения чейчас и занимаюсь изучение CSS, просто надо немного времени чтобы догнать это все =)

Вот index.php и Template.css


[вложение удалено Администратором]
« Последнее редактирование: 29.03.2010, 08:39:28 от kolka88 »
*

kolka88

  • Осваиваюсь на форуме
  • 26
  • 0 / 0
Re: Отображение сайта в опре 10.10 (10.51)
« Ответ #8 : 05.04.2010, 02:26:28 »
Люди need help! Я просто вообще не знаю что делать, поставил IE 8 и началась таже картина как и в опере, теста съезжают, jgallery тоже, также и галерея морфеошоу. Скажите что сделать чтобы такого не было  :(
*

kolka88

  • Осваиваюсь на форуме
  • 26
  • 0 / 0
Re: Отображение сайта в опре 10.10 (10.51)
« Ответ #9 : 07.04.2010, 02:10:33 »
Всем спасибо разобрался сам =). Спасибо Magnum  надоумил =) вообщем через CSS задал margin как нужно и все, единственная проблема осталась, это позиция правого меню, получается когда я включаю этот модуль, то у меня он обрезает текст контента и фотогаллерею. Никто не вкурсе как изменить позицию того самого меню, или как мне уменьшить границы контента, чтобы контент вписывался в определенные границы?
*

Magnum

  • Захожу иногда
  • 269
  • 14 / 0
  • magnumblog.space
Re: Отображение сайта в опре 10.10 (10.51)
« Ответ #10 : 09.04.2010, 01:54:03 »
Все это можно сделать в шаблоне! Нуна его просто правильно под себя переделать (если это готовый шаблон) или просто написать то что именно тебе нужно =)
Если хочешь могу подогнать инфы немного толковой по созданию шаблонов для Joomla... а то все что есть в инете почти полный устаревший хлам, ну или простой набор букв который не дает никакого представления о нормальной структуре шаблона!
Я не волшебник. Я всего лишь учусь!
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Чем лучше всего делать резервные копии сайта?

Автор 7Azimuth

Ответов: 115
Просмотров: 64675
Последний ответ 29.11.2023, 14:41:12
от sivers
Joomla 1.5 как убрать кнопку редактировать материант с сайта

Автор andriy465

Ответов: 5
Просмотров: 11774
Последний ответ 12.11.2023, 23:37:03
от all_zer
Не могу распаковать jpa архив сайта Akeeba backup. ajax error

Автор smadkz

Ответов: 4
Просмотров: 6831
Последний ответ 26.12.2020, 15:15:15
от stendapuss
Версия сайта для слабовидящих

Автор nikos

Ответов: 22
Просмотров: 47872
Последний ответ 27.11.2020, 11:04:18
от chernobyl
Поиск статьи по url сайта в админке Joomla 1.5

Автор Tema

Ответов: 5
Просмотров: 8956
Последний ответ 14.08.2020, 07:16:44
от rsn