Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 4 Ответов
  • 1565 Просмотров
*

Лена)

  • Захожу иногда
  • 402
  • 28 / 0
Подскажите, не могу въехать, как прописать в CSS. У меня имеется скрипт, оформленный div-ом, который служит для подгрузки материала с другого сайта. По умолчанию, ширина этого блока 600px. Я хочу увеличить ширину, довести до 800, чтобы на широкоформатных мониторах смотрелось на всю ширину, а на простых мониторах (1024х768 допустим) в 600px. пробовала min-width, max-width, width:auto, width:100%, width:inherit, position, но ширина принмается одна и от монитора не меняется. где я туплю?  crazy!
*

Mihanja80

  • Завсегдатай
  • 1918
  • 168 / 4
  • Всю жизнь учусь...
Возможно Этот див находится внутри другого дива с фиксированной шириной...
Шаблон сайта не резиновый а фиксированный?
Я с мобильного, в основном...
*

Лена)

  • Захожу иногда
  • 402
  • 28 / 0
Да, он находится внутри дива левого блока

#left{                              /* Левый блок */             
   float:left;
   width:62%;
   margin-left:3.2%;
   padding-left:28px;
   position:relative;
   z-index:1;   
}

шаблон получается фиксированный

body{
   font-family:Arial, Helvetica, sans-serif;
   font-size:12px;
   line-height:100%;
   max-width:1850px;
   min-width:1024px;
   width:100%;
}

получается, я не могу ничего с этим поделать? :(
*

Efanych

  • Глобальный модератор
  • 4683
  • 644 / 0
  • Меняю свою жизнь на 360°!
Цитировать
получается, я не могу ничего с этим поделать?
Можете. :)
Нужно переверстать. Только нужен пациент...
Создание сайтов, шаблонов, помощь в решении проблем.
*

Лена)

  • Захожу иногда
  • 402
  • 28 / 0
эхх, так и знала, что в мире нет ничего невозможного! главврач еще не готов оперировать, так что пока пациент пусть живет так, дышит и ладно
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

vertical-align при разной ширине экрана

Автор valexi1980

Ответов: 1
Просмотров: 2203
Последний ответ 05.12.2021, 05:52:51
от effrit
Изменение размера модального окна

Автор nesskafe

Ответов: 4
Просмотров: 3094
Последний ответ 16.06.2020, 17:43:05
от xpank
Область компонента в мобильном шире экрана

Автор wishlight

Ответов: 7
Просмотров: 1570
Последний ответ 11.12.2019, 03:58:20
от aztekadv
Код в теге ссылки для изменение background-image с помощью onmouseover

Автор Bozhkov2

Ответов: 5
Просмотров: 1867
Последний ответ 19.12.2018, 16:56:48
от Bozhkov2
Дублирование блока при переключение на английский модулем GTranslate

Автор kostey

Ответов: 1
Просмотров: 1610
Последний ответ 07.12.2018, 14:18:17
от kostey