Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 20 Ответов
  • 8461 Просмотров
*

Alexiez

  • Захожу иногда
  • 54
  • 1 / 0
Привет всем! Добрый люд помогите пжл, проблема с отображением ширины в барузере Google хром, когда делаю окно браузра меньше появляется прокрутка, прокручиваю вправо, каркас не тянется до конца :(

Код: html4strict
<div id="container">
            <div id="header">
            <div id="rblock">
            </div>
            <div id="lblock">
            <div id="logo">
              </div>
            </div>
            </div>
    <div id="foter">
    </div>
  </div>


Код: css
html, body {
background:#ff5b00;
width:100%;
}

#container {
background:url(../images/bg_line.jpg) repeat-x;
min-width:1250px;
width:100% !important;
min-height: 900px;
}




*

kolu4iy

  • Захожу иногда
  • 162
  • 22 / 4
Код
html, body {
background:#ff5b00;
width:100%;
min-width:1250px;
}
 
#container {
background:url(../images/bg_line.jpg) repeat-x;
width:100% !important;
min-height: 900px;
}
*

al-teen

  • Глобальный модератор
  • 2385
  • 224 / 10
  • im
min-width:1250px; жестоко. Забудьте о 30% пользователей, обладателей дисплеев 1024px шириной. Весьма распространенная ошибка новичков на самом деле - делать шаблон под свой монитор.
*

Alexiez

  • Захожу иногда
  • 54
  • 1 / 0
min-width:1250px; жестоко. Забудьте о 30% пользователей, обладателей дисплеев 1024px шириной. Весьма распространенная ошибка новичков на самом деле - делать шаблон под свой монитор.

Хорошо а как тогда лучше сделать?подскажите пожалуйста
*

al-teen

  • Глобальный модератор
  • 2385
  • 224 / 10
  • im
Сделайте max-width: 1250px; Не минимальную а максимальную ширину. Тут же и поясню, если пользователь заходит с самого маленького разрешения, 1024 точки, то у него все нормально отобразится - шаблон резиновый. Если же с самого крупного, например 1600 точек, то Вы представляете насколько погано будет выглядеть сайт при такой растянутости? Посему ограничиваем максимальную ширину. Если рассчитываете например на мобильники, то можно ограничить и минимальную ширину. Без width:100%; Просто
Код
min-width:100px;max-width:1250px;
*

al-teen

  • Глобальный модератор
  • 2385
  • 224 / 10
  • im
И кстати, у вас для самой картинки то ширина задана там? Она то и должна быть 100%
*

Alexiez

  • Захожу иногда
  • 54
  • 1 / 0
По поводу разрешения мониторов спасибо учту :)
ширина картинки стоит 100% которая репитится задним фоном

Код: css
background:url(../images/bg_line.jpg) repeat-x;
min-width:1025px;
           max-width:1600px;
width:100% !important;
min-height: 900px;


это как есть сейчас
*

al-teen

  • Глобальный модератор
  • 2385
  • 224 / 10
  • im
Код: css
background:url(../images/bg_line.jpg) repeat-x;
min-width:1025px;
           max-width:1600px;
min-height: 900px;
 
*

Alexiez

  • Захожу иногда
  • 54
  • 1 / 0
проблема с шириной все равно осталась :( не хочет никак если делаешь окно браузера меньше в Google хром растягиваться по всей ширине
*

al-teen

  • Глобальный модератор
  • 2385
  • 224 / 10
  • im
Дайте ссылку на сайт
*

Alexiez

  • Захожу иногда
  • 54
  • 1 / 0
Дайте ссылку на сайт


_tour.gestiv.ru

вот залью сейчас сюда
*

kolu4iy

  • Захожу иногда
  • 162
  • 22 / 4
Alexiez, зашел в Google хроме -- у меня подключились стили для ие6
*

al-teen

  • Глобальный модератор
  • 2385
  • 224 / 10
  • im
Переверстывайте. Куда оно у Вас должно тянуться если все блоки фиквированного размера? В т.ч. и шапка, состоящая из двух блоков. Каждый блок имеет фиксированную ширину
*

al-teen

  • Глобальный модератор
  • 2385
  • 224 / 10
  • im
Оно не только в гуглохроме не тянется. ТС просто смотрит только с него. Я с собаки и оперы оценил сие творенье. Там нечему тянуться, при резиновой ширине родительских контейнеров, дочерние выполнены в фиксе. Причем ту же шапку можно сделать через float, тогда как контентблок - классическая фикса.
*

Alexiez

  • Захожу иногда
  • 54
  • 1 / 0
спасибо ща попробую все передалть
*

Alexiez

  • Захожу иногда
  • 54
  • 1 / 0
Alexiez, зашел в Google хроме -- у меня подключились стили для ие6

я отключил ie6 стили
*

Alexiez

  • Захожу иногда
  • 54
  • 1 / 0
al-teen
получается тут надо задавать все в процентах?
*

al-teen

  • Глобальный модератор
  • 2385
  • 224 / 10
  • im
Блоки меню можно в пикселах, а центральный в процентах - нужно чтобы хоть что то в контентблоке тянулось. Шапку для двух блоков через float(left и right) тогда блоки по разным сторонам раскидает
*

Alexiez

  • Захожу иногда
  • 54
  • 1 / 0
Блоки меню можно в пикселах, а центральный в процентах - нужно чтобы хоть что то в контентблоке тянулось. Шапку для двух блоков через float(left и right) тогда блоки по разным сторонам раскидает

ну у меня так и было в приеципе только два блока с картинками я сделал фиксированные, здесь видите получается два блока с изображениями это уже примерно 800px , а еще нужно лого воткнуть тут и получается примерньо 1100px

или уже сделать чтобы лого сдвигалось только вид уже сразу поменяется (
*

al-teen

  • Глобальный модератор
  • 2385
  • 224 / 10
  • im
Не было там плавающего блока, контентблок стоял колом вообще. Проще немного уменьшить изображения=>шапку
*

Alexiez

  • Захожу иногда
  • 54
  • 1 / 0
Не было там плавающего блока, контентблок стоял колом вообще. Проще немного уменьшить изображения=>шапку

да действительно ща сделал все блоки плавающими все встало на свои места )

al-teen

спасибо за помощь :)
« Последнее редактирование: 09.05.2011, 19:50:08 от Alexiez »
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Проблема с таблицей при просмотре с мобильника

Автор annetkas

Ответов: 5
Просмотров: 2746
Последний ответ 19.11.2021, 14:06:15
от effrit
Проблема с миниатюрами

Автор Stasweb

Ответов: 4
Просмотров: 1511
Последний ответ 03.11.2020, 17:04:00
от Nikolay89
Проблема с меню на сайте

Автор nesskafe

Ответов: 9
Просмотров: 2349
Последний ответ 01.06.2020, 11:03:58
от sivers
Проблема с меню на сайте и иконками Awesome

Автор Lemonez

Ответов: 1
Просмотров: 2223
Последний ответ 10.02.2020, 05:02:12
от Lemonez
Проблема шрифта bold

Автор web3.0

Ответов: 3
Просмотров: 3479
Последний ответ 06.04.2019, 09:50:36
от web3.0