Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 12 Ответов
  • 2264 Просмотров
*

shiftdelete

  • Новичок
  • 3
  • 0 / 0
Оценка стоимости проекта
« : 27.03.2010, 19:15:12 »
Доброго всем времени суток )
Начинающий веб программист - пока единственный проект genkom.ru
Интересует следующее - примерная стоимость такого сайта
(joomla + VirtueMart + собственный модуль "конфигуратор компьютера")

Всем заранее спасибо  ^-^
*

Шмайсер

  • Давно я тут
  • 801
  • 35 / 3
Re: Оценка стоимости проекта
« Ответ #1 : 27.03.2010, 20:33:05 »
Тысяч 5, + цена шаблона.
Разработка сайтов любой сложности, на Joomla 3.9-4.x и не только на ней. Пишу компоненты, модули и плагины на заказ. Переношу сайты с ветки 2.5.х на 4-ю версию Joomla. Пишу любые скрипты и интерфейсы.
*

shiftdelete

  • Новичок
  • 3
  • 0 / 0
Re: Оценка стоимости проекта
« Ответ #2 : 28.03.2010, 10:30:04 »
Тысяч 5, + цена шаблона.
Вы в каком городе живёте? Или стране?
Тысяч 5 (причём от пяти) стоит сайт визитка с тремя-пятью страницами (включая выезд к клиенту, выложить, настроить и прочие мелкости).
Когда разрабатывал модуль "конфигуратор компьютера" - что-то готовое хотел найти... в итоге на фрилансе нашёл - искали, кто напишет модуль такой (под joomla+virtuemart), цена вопроса - 500 долларов
Ну и шаблон - опять же - в какой стране вы живёте?
Всё есть на rutracker.org за бесплатно  ^-^
*

McCafferty

  • Захожу иногда
  • 77
  • 3 / 0
Re: Оценка стоимости проекта
« Ответ #3 : 28.03.2010, 11:30:28 »
Фиг знает я думаю 5000р это ваще не зачто... так за пару страниц ))
Нужно видеть клиента - на сколько он способен )) и действовать по обстоятельствам ))

Кстати а что за модуль меню ?
*

Шмайсер

  • Давно я тут
  • 801
  • 35 / 3
Re: Оценка стоимости проекта
« Ответ #4 : 28.03.2010, 13:00:07 »
Цитировать
Всё есть на rutracker.org за бесплатно
а вот вы почитайте правила форума, а потом вам расскажут кучу интересного про*забесплатно*.
Хоть бы про это промолчали бы)) Мне лично все равно, где вы взяли шаблон, и я никого не осуждаю за это, сам качаю и буду качать, но! Выкладывать на оценку сайт на варезном шаблоне и громко кричать про это - полный моветон.
Мое мнение, в какой бы я стране не жил - за сайт 5 тысяч красная цена. без шаблона.

Цитировать
Кстати а что за модуль меню ?
Он идет вместе с шаблоном
http://demo.yootheme.com/jan10/index.php?option=com_content&view=article&id=44&Itemid=53&yt_color=blackblue
« Последнее редактирование: 28.03.2010, 13:06:13 от Шмайсер »
Разработка сайтов любой сложности, на Joomla 3.9-4.x и не только на ней. Пишу компоненты, модули и плагины на заказ. Переношу сайты с ветки 2.5.х на 4-ю версию Joomla. Пишу любые скрипты и интерфейсы.
*

Aleks_El_Dia

  • Moderator
  • 3671
  • 353 / 0
  • AEDStudio Joomla! Direction
Re: Оценка стоимости проекта
« Ответ #5 : 28.03.2010, 13:11:07 »
500 убитых енотов за модуль - это безусловно круто :)

А вообще с таким подходом - тема ни о чем, нужно самому определять платежеспособность клиента + свои затраты на создание.
Тут много нюансов - контент, товары в магазине (10 или 10 000?), которые и определяют конечную стоимость проекта.
Спам придумали боги в отместку за наши молитвы (с) Рома Воронежский
На молоко: Z369038872422 || R210017695494 || U247040729215 || ЯД 410011288250383
Мигрирую сайты, переношу расширения J!1.0->J!1.5->J!2.5. Более 50 успешных миграций.
*

Шмайсер

  • Давно я тут
  • 801
  • 35 / 3
Re: Оценка стоимости проекта
« Ответ #6 : 28.03.2010, 13:15:34 »
Цитировать
нужно самому определять платежеспособность клиента
Ну человек хочет узнать примерную стоимость, почему тема ниочем?? Сайт дан, смотрите и оценивайте.
Разработка сайтов любой сложности, на Joomla 3.9-4.x и не только на ней. Пишу компоненты, модули и плагины на заказ. Переношу сайты с ветки 2.5.х на 4-ю версию Joomla. Пишу любые скрипты и интерфейсы.
*

Aleks_El_Dia

  • Moderator
  • 3671
  • 353 / 0
  • AEDStudio Joomla! Direction
Re: Оценка стоимости проекта
« Ответ #7 : 28.03.2010, 13:20:15 »
(joomla + VirtueMart + собственный модуль "конфигуратор компьютера")
Из этого можно сделать вывод - примерная стоимость сайта - от 70 у.е. до 1000 у.е. и более
Спам придумали боги в отместку за наши молитвы (с) Рома Воронежский
На молоко: Z369038872422 || R210017695494 || U247040729215 || ЯД 410011288250383
Мигрирую сайты, переношу расширения J!1.0->J!1.5->J!2.5. Более 50 успешных миграций.
*

shiftdelete

  • Новичок
  • 3
  • 0 / 0
Re: Оценка стоимости проекта
« Ответ #8 : 28.03.2010, 15:58:28 »
Вопрос адресован больше разработчикам (если уж совсем точно - Москва и МО), как раз работающих на virtuemarte  - сколько взяли бы Вы за работу (настройка, занесение порядка 200-300 наименований продуктов, выкладывание в нэт, разъяснительные работы с клиентом)...
Понимаю, что к каждому клиенту свой подход (богатый опыт работы как раз к подходу к клиенту и к его деньгам), в данном случае клиент - я сам, своя конторка полуживая и работающая в ноль.

В плане цены - сайт визитка с парой страниц - 5000-10000 рублей
интернет магазин - от 15-и
для примера kamkrim.ru - за этот сайт клиент отдал порядка 20 000 - 25 000 рублей
« Последнее редактирование: 28.03.2010, 16:05:04 от shiftdelete »
*

yuri-it

  • Давно я тут
  • 994
  • 44 / 3
  • Быстрый хостинг https://jehost.ru
Re: Оценка стоимости проекта
« Ответ #9 : 28.03.2010, 20:11:07 »
выскажусь в очередной раз: хотите делать хороший магазин используйте спец.движки для этого, я предпочитаю oscommerce, кто работал с ним поймет. Не джумловское дело это :)
Собственно тут можно озанакомиться с функционалом: http://www.templatebest.ru/prog2.php
« Последнее редактирование: 28.03.2010, 20:16:47 от yuri-it »
По-настоящему быстрый хостинг для Joomla : https://jehost.ru
Отзывы: http://joomlaforum.ru/index.php/topic,109288.0.html
Отзывы по хостингу http://hosting101.ru/jehost.ru
*

yuri-it

  • Давно я тут
  • 994
  • 44 / 3
  • Быстрый хостинг https://jehost.ru
Re: Оценка стоимости проекта
« Ответ #10 : 28.03.2010, 20:12:55 »
для примера kamkrim.ru - за этот сайт клиент отдал порядка 20 000 - 25 000 рублей
Сделал бы намного лучше  и за меньшие деньги :)
По-настоящему быстрый хостинг для Joomla : https://jehost.ru
Отзывы: http://joomlaforum.ru/index.php/topic,109288.0.html
Отзывы по хостингу http://hosting101.ru/jehost.ru
*

zlideni

  • Захожу иногда
  • 337
  • 76 / 0
Re: Оценка стоимости проекта
« Ответ #11 : 28.03.2010, 20:26:05 »
Цитировать
kamkrim
мог выглядеть и лучше за такие деньги....
*

yuri-it

  • Давно я тут
  • 994
  • 44 / 3
  • Быстрый хостинг https://jehost.ru
Re: Оценка стоимости проекта
« Ответ #12 : 28.03.2010, 20:27:03 »
мог выглядеть и лучше за такие деньги....
и я про то
По-настоящему быстрый хостинг для Joomla : https://jehost.ru
Отзывы: http://joomlaforum.ru/index.php/topic,109288.0.html
Отзывы по хостингу http://hosting101.ru/jehost.ru
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Калькулятор стоимости услуг (пример внутри)

Автор Rizzy

Ответов: 2
Просмотров: 2934
Последний ответ 26.07.2011, 14:08:46
от Партизан
Оценка новостей! Хелп ми!

Автор AMON

Ответов: 3
Просмотров: 1747
Последний ответ 24.01.2011, 18:52:15
от AMON
Как установить свой логотип и название проекта?

Автор pm-market

Ответов: 5
Просмотров: 3857
Последний ответ 21.09.2010, 15:20:59
от Aleks_El_Dia
Сохранение проекта перед форматом системы

Автор X.Б. Чиполино.

Ответов: 4
Просмотров: 1739
Последний ответ 03.05.2010, 10:04:04
от ShadowXak
Подсчет суммы стоимости элементов из списков

Автор Sevenor

Ответов: 1
Просмотров: 1456
Последний ответ 23.04.2010, 12:32:24
от Sevenor