Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 5 Ответов
  • 6561 Просмотров
*

akondr

  • Захожу иногда
  • 112
  • 0 / 0
Подскажите, пожалуйста, возможность реализации выезжающей кнопки как в примере
http://www.spark-com.ru/?mode=3&page=about
Кнопка справа. Стоит Joomla 1.5.23. Шаблон сам по себе не резиновый, но я видел на сайтах на подобных шаблонах жесткую привязку с какого либо края экрана. На Joomla такое возможно сделать??
« Последнее редактирование: 06.10.2011, 14:17:49 от akondr »
*

zlideni

  • Захожу иногда
  • 337
  • 76 / 0
Re: Выезжающая кнопка на div
« Ответ #1 : 05.10.2011, 19:26:49 »
Там на скрипте работает...
Ну коль раздел  "Вопросы по CSS" то можно и на нём сделать...
например так....
1. Создаём обычный модуль HTML, в него вставляем нашу ссылку...  *
Код
<a title="....." href=".........." id="knopka">Тут можно текст всё зависит от фона который будет использован</a>
2. Прописываем стили для нашей ссылки.. которая в нашем примере имеет id "knopka"
Цитировать
#knopka{
   background: url("../images/фон кнопки") no-repeat left top;
    display: block;
    height: 84px;   /* Высоту кнопки в неактивном состояние*/
    width: 84px;    /* Ширина кнопки в неактивном состояние*/
    position: fixed;
    right: 0;
    top: 75%;       /* Расположение в браузере по y */
}
#knopka:hover {
    width: 200px;    /*Кнопка пр наведение, эмитируем эффект раскрывание...*/
}
Цитировать
* Можно осуществить через модуль,- в случае если в стандартных стилях шаблона не использовано для родительских элементов позиции, куда публикуется модуль - position: absolute, relative.
Если через модуль кнопка не оказывается там где Вы планировали,  то код с п.1 нужно вставить в свой шаблон перед </body>
*

akondr

  • Захожу иногда
  • 112
  • 0 / 0
Re: Выезжающая кнопка на div
« Ответ #2 : 06.10.2011, 00:15:24 »
Там на скрипте работает...
Ну коль раздел  "Вопросы по CSS" то можно и на нём сделать...
например так....
1. Создаём обычный модуль HTML, в него вставляем нашу ссылку...  *
Код
<a title="....." href=".........." id="knopka">Тут можно текст всё зависит от фона который будет использован</a>
2. Прописываем стили для нашей ссылки.. которая в нашем примере имеет id "knopka"
Огромное спасибо, буду реализовывать.
+1
Подскажите еще, а как все же лучше через скрипт, либо средствами CSS и если скрипт, то какой посоветуете для Joomla 1.5 ?
*

andrejdi

  • Захожу иногда
  • 329
  • 32 / 0
Re: Выезжающая кнопка на div
« Ответ #3 : 06.10.2011, 00:41:58 »
Посмотрите вот такой модуль http://www.graphicaholic.com/joomla/flyout-tabs-j15-edition-v106.html
Насколько помню, там можно вывести до 5 кнопок, на каждую можно повесить ссылку. Много разных настроек внешнего вида и т.д
Правда, они жестко прибиты к левому краю
*

zlideni

  • Захожу иногда
  • 337
  • 76 / 0
Re: Выезжающая кнопка на div
« Ответ #4 : 06.10.2011, 10:32:35 »
Подскажите еще, а как все же лучше через скрипт, либо средствами CSS и если скрипт, то какой посоветуете для Joomla 1.5 ?
По мне так: чем страница легче тем лучше...пару строк CSS на много меньше повлияют на вес страницы...а эффект выдвижение можно сказать сохраняется :)
*

akondr

  • Захожу иногда
  • 112
  • 0 / 0
Re: Выезжающая кнопка на div
« Ответ #5 : 06.10.2011, 14:17:11 »
Все реализовал средствами CSS, отлично работает, спасибо zlideni.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

[Решено] Как сделать чтобы фотография открылась в отдельном окне?

Автор a-two

Ответов: 11
Просмотров: 3086
Последний ответ 03.11.2020, 16:57:40
от Nikolay89
[Решено] Слетает правый сайдбар на шаблоне protostar

Автор Mick_20

Ответов: 4
Просмотров: 3155
Последний ответ 28.05.2020, 15:45:06
от Muzzy
[Решено] UiKit: сетка на 12 колонок, а также на 7, 8, 9 и (для uikit3) 10

Автор AlekVolsk

Ответов: 1
Просмотров: 7535
Последний ответ 08.08.2019, 19:02:41
от AlekVolsk
Элемент flexbox выходит за края родителя [РЕШЕНО]

Автор dm-krv

Ответов: 3
Просмотров: 10731
Последний ответ 05.04.2019, 16:07:44
от dm-krv
Вертикальное выравнивание текста внутри textarea [РЕШЕНО]

Автор dm-krv

Ответов: 11
Просмотров: 8838
Последний ответ 23.03.2019, 21:53:08
от sivers