Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 6 Ответов
  • 3795 Просмотров
*

SergeLG

  • Новичок
  • 7
  • 1 / 0
Вечер добрый!
Мне нужна генерация Itemid в адресной строке, когда переходишь на страницы Виртуалмарта.Сейчас у меня с какого Itemid перешел на Виртуал март, тот и остается в адресной строке на всех страничках магазина.А надо чтобы каждая страничка имела свой Itemid
Кто нить знает как решить?
Установил и опробовал сборку Joomla E-commerce Edition, но там тоже самое.
*

userxp

  • Живу я здесь
  • 2019
  • 403 / 6
  • Злой и ужасный бармалей
А надо чтобы каждая страничка имела свой Itemid
каждая страничка НЕ МОЖЕТ иметь свой Itemid, разве что ты их все залинкуешь в меню (хотел бы я на это посмотреть при штуках, скажем, 100)
Как правильно задавать вопрос службе технической поддержки  yes!
SGA CM 7.2.0 RC0 KANG Build GWK74 + s95allinonescript + CWM 5.0.2.6 + Modem XWKT3
*

SergeLG

  • Новичок
  • 7
  • 1 / 0
У меня их как раз чуть больше ста. :-)В принципе пробовал.
Только даже если поставить  паралельное меню со ссылками на странички Virtuemart, а меню Virtuemarta убрать, то тогда оно у меня не работает как  дерево, при нажатии на пункт меню - ветка подменю не раскрывается.
*

SergeLG

  • Новичок
  • 7
  • 1 / 0
У меня еще вопрос - при переходе на странички Virtuemart, не складывается ветка стандарного вертикального меню из которой был переход. (Потому что Itemid остается тот же?)
Подскажите как сделать так, чтобы оставленная ветка меню складывалась до верхнего родительского пункта?
*

streamike

  • Осваиваюсь на форуме
  • 49
  • 4 / 0
Где-то это обсуждалось тут на форуме.
Насколько помню аналогичная проблема как-то решена в Joomla E-commerce Edition (сборка интегрированная с Virtuemart, скачать можно с сайта Virtuemart http://virtuemart.net/index.php?option=com_docman&task=doc_download&gid=305&Itemid=66)
*

murat

  • Захожу иногда
  • 261
  • 13 / 0
А для чего вообще это нужно (генерация itemid для кааждой страницы)?
*

tug

  • Захожу иногда
  • 333
  • 40 / 4
У vm есть такая функция как получение itemid, делается это так: смотрится база меню и когда находится первая ссылка на любую страницу virutemart - возвращается её itemid.

Itemid нужен чтобы строить pathway (Главная -> Магазин) и подсвечивать текущий пункт меню... Например вложенные меню основаны на itemid... т.е. вы нажимаете на ссылку и её итемид передаётся дальше, там берется подменю этого итемид. Понятно, что если итемид левый, то ничего путного из этого не выйдет...

Ненавижу итемид в жумле и на сегоднешний день не вижу нормальных способов работы с ним.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Количество просмотров товара VirtueMart Существует?

Автор grishin

Ответов: 38
Просмотров: 15991
Последний ответ 22.08.2020, 08:44:29
от rsn
Не выводит списком Настраиваемое поле в VirtueMart 5.0

Автор ЛюдмилаМир

Ответов: 2
Просмотров: 6048
Последний ответ 25.08.2019, 16:27:04
от ЛюдмилаМир
Joomla VirtueMart помощь в переводе

Автор akkord31

Ответов: 0
Просмотров: 5841
Последний ответ 21.05.2019, 09:14:02
от akkord31
Миграция с Joomla 1.5 на 3 с VirtueMart 1.1.9 stable на свежую. Кто поможет?

Автор Гриша-Десантник

Ответов: 7
Просмотров: 6246
Последний ответ 23.04.2019, 10:22:25
от draff
Переход на https VirtueMart 1.1.4 проблемы с фото

Автор Sergey1984

Ответов: 4
Просмотров: 6103
Последний ответ 25.10.2018, 20:56:54
от Sergey1984