Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 22 Ответов
  • 2542 Просмотров
*

altyn

  • Захожу иногда
  • 310
  • 7 / 0
  • Бог придумал смех для того чтоб над собой смеялись
В статью вложил файл jpg
« : 30.03.2010, 13:38:47 »
В статью вложил файл jpg назвал статью "Прайс лист"
В меню создал новый пункт Статьи/Стандартная страница статьи/ в основных параметрах выбрал привязку к статье "Прайс лист",опубликовал
На сайте .И теперь на сайте видна толко половина файла jpg .Что ж я не так сделал
ссылка http://penaltent.ru/price
*

yuri-design

  • Давно я тут
  • 652
  • 76 / 5
Re: В статью вложил файл jpg
« Ответ #1 : 30.03.2010, 23:26:21 »
уменьшить размер файла по ширине пропорционально
*

altyn

  • Захожу иногда
  • 310
  • 7 / 0
  • Бог придумал смех для того чтоб над собой смеялись
Re: В статью вложил файл jpg
« Ответ #2 : 30.03.2010, 23:42:46 »
уменьшить размер файла по ширине пропорционально
Ну во первых +1
А второе я так понимаю он огранивается из-за того что в шаблоне сужено пространство из-за того что боковое пространство предназначено для вывода модулей.хотя я их вывод отключил ,все равно раз оно предусмотрено я не смогу править стандартно.
А могу я изменить посредством CSS ? То есть обозначить этот вывод расширенным. Может я неправильно обьяснил?
*

pbrigadir

  • Захожу иногда
  • 206
  • 10 / 0
Re: В статью вложил файл jpg
« Ответ #3 : 30.03.2010, 23:48:27 »
<div class="content">
В файле CSS шаблона выставь ширину
*

altyn

  • Захожу иногда
  • 310
  • 7 / 0
  • Бог придумал смех для того чтоб над собой смеялись
Re: В статью вложил файл jpg
« Ответ #4 : 30.03.2010, 23:56:13 »
<div class="content">
В файле CSS шаблона выставь ширину
+1
*

altyn

  • Захожу иногда
  • 310
  • 7 / 0
  • Бог придумал смех для того чтоб над собой смеялись
Re: В статью вложил файл jpg
« Ответ #5 : 30.03.2010, 23:58:15 »
<div class="content">
В файле CSS шаблона выставь ширину
А контент из за  этого увеличиться на всех страницах а мне нужно только в пункте меню прайс лист
*

pbrigadir

  • Захожу иногда
  • 206
  • 10 / 0
Re: В статью вложил файл jpg
« Ответ #6 : 31.03.2010, 00:03:29 »
Тут сложнее,
есть два варианта решения:
1. - сделай копию шаблона точную под другим названием. Со старым цсс используй везде, а с исправленным только на этой странице.
2. - найди какой нибудь шаблон где ширина середины регулируется в зависимости от того, есть что-то в правой колонке или нет, и соответственно скопируй нужные строки из CSS в свой шаблон, и когда тебе нужно будет не растягивать середину, вставляй невидимый модуль в правую колонку.
*

Aleks_El_Dia

  • Moderator
  • 3671
  • 353 / 0
  • AEDStudio Joomla! Direction
Re: В статью вложил файл jpg
« Ответ #7 : 31.03.2010, 00:07:29 »
файл style.css
.content {
...
width: по ширине картинки
...
}
Спам придумали боги в отместку за наши молитвы (с) Рома Воронежский
На молоко: Z369038872422 || R210017695494 || U247040729215 || ЯД 410011288250383
Мигрирую сайты, переношу расширения J!1.0->J!1.5->J!2.5. Более 50 успешных миграций.
*

altyn

  • Захожу иногда
  • 310
  • 7 / 0
  • Бог придумал смех для того чтоб над собой смеялись
Re: В статью вложил файл jpg
« Ответ #8 : 31.03.2010, 00:12:33 »
файл style.css
.content {
...
width: по ширине картинки
...
}
Ну во первых тоже +1
А во вторых мне нужно контент увеличивался  только в пункте меню прайс лист
а не на всех пунктах
*

altyn

  • Захожу иногда
  • 310
  • 7 / 0
  • Бог придумал смех для того чтоб над собой смеялись
Re: В статью вложил файл jpg
« Ответ #9 : 31.03.2010, 00:15:11 »
Тут сложнее,
есть два варианта решения:
1. - сделай копию шаблона точную под другим названием. Со старым цсс используй везде, а с исправленным только на этой странице.
2. - найди какой нибудь шаблон где ширина середины регулируется в зависимости от того, есть что-то в правой колонке или нет, и соответственно скопируй нужные строки из CSS в свой шаблон, и когда тебе нужно будет не растягивать середину, вставляй невидимый модуль в правую колонку.
Но этож гемор
А нельзя создать ну там еще один класс CSS ну что бы этот контент окрывался с этим пунктом меню
а второй класс с остальными Может конечно ерунду сморозил Ну как смог обьяснить
*

yuri-design

  • Давно я тут
  • 652
  • 76 / 5
Re: В статью вложил файл jpg
« Ответ #10 : 31.03.2010, 00:23:10 »
ну а если сделать джипег меньшего размера, а при щелчке по нему пусть он
открывается в новом окне, либо открывается как фото в морфео шоу например
с увеличением

altyn - это золото
*

altyn

  • Захожу иногда
  • 310
  • 7 / 0
  • Бог придумал смех для того чтоб над собой смеялись
Re: В статью вложил файл jpg
« Ответ #11 : 31.03.2010, 00:26:02 »
ну а если сделать джипег меньшего размера, а при щелчке по нему пусть он
открывается в новом окне, либо открывается как фото в морфео шоу например
с увеличением
+1
А это можно сделать без стороннего компонента ? Как?
*

altyn

  • Захожу иногда
  • 310
  • 7 / 0
  • Бог придумал смех для того чтоб над собой смеялись
Re: В статью вложил файл jpg
« Ответ #12 : 31.03.2010, 00:27:25 »


altyn - это золото
Да Алтын это золото
*

yuri-design

  • Давно я тут
  • 652
  • 76 / 5
Re: В статью вложил файл jpg
« Ответ #13 : 31.03.2010, 00:37:07 »
сделать 2 файла разного размера, положить в ......\images\stories\
и в редакторе прописать открытие файла большего размера в новом окне
*

altyn

  • Захожу иногда
  • 310
  • 7 / 0
  • Бог придумал смех для того чтоб над собой смеялись
Re: В статью вложил файл jpg
« Ответ #14 : 31.03.2010, 00:37:44 »
ну а если сделать джипег меньшего размера, а при щелчке по нему пусть он
открывается в новом окне, либо открывается как фото в морфео шоу например
с увеличением

altyn - это золото
Кто то зашел ко мне на сайт в течении часа из kz (по  IP определил 23.40) это не вы
*

yuri-design

  • Давно я тут
  • 652
  • 76 / 5
Re: В статью вложил файл jpg
« Ответ #15 : 31.03.2010, 00:39:06 »
я заходил
*

altyn

  • Захожу иногда
  • 310
  • 7 / 0
  • Бог придумал смех для того чтоб над собой смеялись
Re: В статью вложил файл jpg
« Ответ #16 : 31.03.2010, 00:47:32 »
я заходил
Здорово земеля.

и в редакторе прописать открытие файла большего размера в новом окне
а в каком редакторе
Я создал статью и в ней где то есть редактор ? Если про тини мси то там его только включить и выключить
*

altyn

  • Захожу иногда
  • 310
  • 7 / 0
  • Бог придумал смех для того чтоб над собой смеялись
Re: В статью вложил файл jpg
« Ответ #17 : 31.03.2010, 08:40:48 »
Ага то есть надо маленькое изображение вставить как ссылку в статью и задать могу в новом окне а задать чтобы открывалось изображение другое большого размера не знаю как
*

altyn

  • Захожу иногда
  • 310
  • 7 / 0
  • Бог придумал смех для того чтоб над собой смеялись
Re: В статью вложил файл jpg
« Ответ #18 : 31.03.2010, 08:48:42 »
Кажется дошло то есть выключить Tiny MCI и прописать в ручную ссылку  в ссылку
теперь как бы это грамотно расписать
*

altyn

  • Захожу иногда
  • 310
  • 7 / 0
  • Бог придумал смех для того чтоб над собой смеялись
Re: В статью вложил файл jpg
« Ответ #19 : 31.03.2010, 09:37:59 »
Ну наконецто получилось
*

Aleks_El_Dia

  • Moderator
  • 3671
  • 353 / 0
  • AEDStudio Joomla! Direction
Re: В статью вложил файл jpg
« Ответ #20 : 31.03.2010, 10:32:44 »
Ну во первых тоже +1
Это как?))
Спам придумали боги в отместку за наши молитвы (с) Рома Воронежский
На молоко: Z369038872422 || R210017695494 || U247040729215 || ЯД 410011288250383
Мигрирую сайты, переношу расширения J!1.0->J!1.5->J!2.5. Более 50 успешных миграций.
*

altyn

  • Захожу иногда
  • 310
  • 7 / 0
  • Бог придумал смех для того чтоб над собой смеялись
Re: В статью вложил файл jpg
« Ответ #21 : 31.03.2010, 11:02:33 »
Это как?))
Пардон ,забыл
*

Aleks_El_Dia

  • Moderator
  • 3671
  • 353 / 0
  • AEDStudio Joomla! Direction
Re: В статью вложил файл jpg
« Ответ #22 : 31.03.2010, 15:47:36 »
Так не за что же)))
Спам придумали боги в отместку за наши молитвы (с) Рома Воронежский
На молоко: Z369038872422 || R210017695494 || U247040729215 || ЯД 410011288250383
Мигрирую сайты, переношу расширения J!1.0->J!1.5->J!2.5. Более 50 успешных миграций.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

как подключить собственный css-файл

Автор crlf

Ответов: 19
Просмотров: 5723
Последний ответ 27.08.2020, 10:13:38
от vasmed
Как добавить статью в созданный новый раздел (меню)

Автор Lzrv

Ответов: 1
Просмотров: 3079
Последний ответ 16.11.2017, 09:00:15
от Lzrv
JFolder::create: Невозможно создать каталог Внимание! - Не удалось переместить файл

Автор sayber

Ответов: 30
Просмотров: 68645
Последний ответ 14.07.2017, 12:05:37
от araiguma
Mobile Joomla Невозможно скопировать выбранный файл

Автор Elimelech

Ответов: 0
Просмотров: 2253
Последний ответ 20.07.2016, 11:30:05
от Elimelech
Найти файл

Автор Вараника

Ответов: 8
Просмотров: 1863
Последний ответ 10.04.2015, 00:13:48
от Вараника