Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 5 Ответов
  • 2154 Просмотров
*

pel

  • Новичок
  • 8
  • 0 / 0
Христос Воскрес!

Как сделать, например, так: http://www.33channel.vinnitsa.com/2010/10-12-02.php
Сайт газеты, соответственно, новый выпуск газеты - это новая категория.
В блоге категории - просто заголовки статей, как обычно. Но когда переходим на статью - нужно прилепить слева или справа список заголовков только данной категории (ибо категорий много) с гиперссылками на статьи из данной категории.

Или другой путь - можно ли создать модуль с пользовательским html-ом, чтоб он был привязан к конкретной категории. Тогда, в крайнем случае, можно было бы для каждой категории вручную делать такой список.

Есть ли более элегантные решения?
*

pel

  • Новичок
  • 8
  • 0 / 0
В поиске. Подскажите кто-то, пожалуйста!
*

SmokerMan

  • Гуру
  • 5290
  • 720 / 26
В поиске. Подскажите кто-то, пожалуйста!
лучше от туда и не вылазить ;)
В блоге категории - просто заголовки статей, как обычно. Но когда переходим на статью - нужно прилепить слева или справа список заголовков только данной категории (ибо категорий много) с гиперссылками на статьи из данной категории.

Или другой путь - можно ли создать модуль с пользовательским html-ом, чтоб он был привязан к конкретной категории. Тогда, в крайнем случае, можно было бы для каждой категории вручную делать такой список.
Зачем лепить модуль с HTML? :)
Есть стандартный модуль "последние новости", Latest News. Вот его и нужно ставить.
Но для этого нужно прописывать условие в шаблоне, что бы модуль был виден только при просмотре статьи. А в менеджере модулей ставишь к какой категории (пункту меню, т.е. нужно еще пункты меню для каждой категории) относится тот или иной модуль.
Реализацию, приблизительно, можно глянуть здесь http://www.joomla-code.ru/exstensions
при просмотре статьи появляется еще один модуль.
*

pel

  • Новичок
  • 8
  • 0 / 0
Есть стандартный модуль "последние новости", Latest News. Вот его и нужно ставить.
Но для этого нужно прописывать условие в шаблоне, что бы модуль был виден только при просмотре статьи.

А где конкретно? Шаблон ведь большой :-)

А в менеджере модулей ставишь к какой категории (пункту меню, т.е. нужно еще пункты меню для каждой категории) относится тот или иной модуль.

А если категорий этих - сотня или больше?
Представьте - газета выходит каждую неделю. В году - 52 недели. А еще есть 2 приложения, для каждого из которых - отдельный раздел и в каждом - 52 новых категорий в году.

Через пару лет будет категорий несколько сотен. И на каждую - делать свой пункт меню?

Реализацию, приблизительно, можно глянуть здесь http://www.joomla-code.ru/exstensions
при просмотре статьи появляется еще один модуль.

Так там, насколько заметил, категорий немного. Как и статей. :-(
*

SmokerMan

  • Гуру
  • 5290
  • 720 / 26
pel
вы сами себе противоречите :)
В блоге категории - просто заголовки статей, как обычно. Но когда переходим на статью - нужно прилепить слева или справа список заголовков только данной категории (ибо категорий много) с гиперссылками на статьи из данной категории.
хорошо, тогда каким образом будет осуществляться выход на блог категории, если не создавать пункт меню?
Есть конечно много разных способов, но хочется услышать как это будет реализовано.
А если категорий этих - сотня или больше?
Представьте - газета выходит каждую неделю. В году - 52 недели. А еще есть 2 приложения, для каждого из которых - отдельный раздел и в каждом - 52 новых категорий в году.

Через пару лет будет категорий несколько сотен. И на каждую - делать свой пункт меню?
ничего в этом проблематичного не вижу.
Я не говорил что это меню нужно будет публиковать, но делать пункты придется.
*

ValeryB

  • Захожу иногда
  • 384
  • 31 / 2
Вот здесь я прикрепил 2 модуля http://joomlaforum.ru/index.php/topic,98900.msg586288.html#msg586288
По-моему можно настроить на нужный вывод
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Как сделать появление случайных картинок из пяти разных категорий?

Автор Katy93

Ответов: 2
Просмотров: 5034
Последний ответ 03.05.2021, 21:34:20
от sivers
Для чего нужны разделы и категории?

Автор lost

Ответов: 10
Просмотров: 8314
Последний ответ 26.04.2021, 15:12:31
от altvvc
Как сделать бэкап сайта

Автор egorovv

Ответов: 8
Просмотров: 10247
Последний ответ 06.06.2020, 12:09:43
от SeBun
Как вывести все категории всех разделов на одной странице?

Автор genius

Ответов: 4
Просмотров: 5020
Последний ответ 22.01.2019, 08:38:30
от genius
Как сделать отображение третьего и далее уровней меню?

Автор Hloja_Blimm

Ответов: 12
Просмотров: 4129
Последний ответ 24.11.2017, 15:12:04
от Hloja_Blimm