Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 14 Ответов
  • 3460 Просмотров
*

sonque

  • Захожу иногда
  • 66
  • 0 / 0
Здравствуйте! Сайт делал на компьютере с разрешением 1920х1080
Пытаюсь настроить под разные разрешения.
В яндексе и поиске тут ответа не нашел

Вот сайт zp-store.ru

Что посоветуете?
*

sonque

  • Захожу иногда
  • 66
  • 0 / 0
Вроде бы сделал, но изображения категорий при уменьшении разрешения перемещаются столбиками.
Как их сделать чтоб они шли друг за другом?
*

Pazys

  • Завсегдатай
  • 1738
  • 241 / 4
  • <a>А где я ошибся-то?</b>
Не понял что хотите вы, зато вот что вам посоветую (выделил синим):
#ja-content {
padding: 0 0 0 0;
margin: 0 80px 0 240px;
float: left;
position: relative;
width: 80%;
}
Ишак меня нюхал ...
Если помог - плюсуйте в карму.
*

sonque

  • Захожу иногда
  • 66
  • 0 / 0
Сделал как вы сказали, вроде получилось.
Но вот картинки! как быть с ними. К примеру при разрешении 1280х720 картинки внизу создают некрасивый хвостик.
*

Taatshi

  • Гуру
  • 5258
  • 481 / 2
  • Верстаем и кодим. Обращайтесь ;)
Дайте скрин - ибо хвостиков не нашла))
ВЕРСТКА, САЙТЫ ПОД КЛЮЧ, УДАЛЕНИЕ ВИРУСОВ, МИГРАЦИЯ НА JOOMLA 3, ОБНОВЛЕНИЕ  |  ОТЗЫВЫ 
Связь: telegram - Taatshi, почта - Taatshi на яндексе, Skype - Taatshi
*

sonque

  • Захожу иногда
  • 66
  • 0 / 0
*

sonque

  • Захожу иногда
  • 66
  • 0 / 0
то есть при уменьшении разрешения хотелось бы чтоб они шли друг за другом
*

Taatshi

  • Гуру
  • 5258
  • 481 / 2
  • Верстаем и кодим. Обращайтесь ;)
Дело не в разрешении... насколько я поняла, они у Вас в отдельные таблицы или ячейки вставлены - потому и не выравниваются.. А остальные - в одной ячейке...
ВЕРСТКА, САЙТЫ ПОД КЛЮЧ, УДАЛЕНИЕ ВИРУСОВ, МИГРАЦИЯ НА JOOMLA 3, ОБНОВЛЕНИЕ  |  ОТЗЫВЫ 
Связь: telegram - Taatshi, почта - Taatshi на яндексе, Skype - Taatshi
*

sonque

  • Захожу иногда
  • 66
  • 0 / 0
да они сформированы в вертикальные ячейки, но вот как найти в какой документ править?
*

sonque

  • Захожу иногда
  • 66
  • 0 / 0
Проблему с категориями решил.. Теперь идут по порядку!
Разрешение тоже настроил, НО:


при разрешение 1920х1080 категории смещены влево (за них отвечает у меня class="moduletable_category"),
зато при разрешении 1280 - все нормально и вид категорий не теряется (4 столбика)
при 1024 в 3 столбика..

Если кто сможет настроить в разрешении 1920  вид категорий по центру , чтобы при этом все остальные разрешения не теряли, буду очень благодарен.


Хотелось бы еще узнать какие сейчас разрешения мониторов чаще всего встречаются, поскольку Яндекс мне нашел только информацию за 2006 год, но думаю это уже устарело..


И вот еще. При покупке возникает вверху сообщение "Информация: Товар добавлен в корзину." как от него избавиться?


Спасибо!
*

NightGuard

  • Живу я здесь
  • 2927
  • 378 / 7
  • вжжж-вжжж
Ну так переверстать всё из ячеек в дивы, в чем проблема?
Идеология сверхпотребления более опасна для человечества, чем идеология гитлеровского тоталитаризма
*

sonque

  • Захожу иногда
  • 66
  • 0 / 0
И что это может изменить? переставил ячейки в дивы..
*

sonque

  • Захожу иногда
  • 66
  • 0 / 0
вроде бы сделал.

Посмотрите, а то у меня уже глаз замылен :)

Но все равно, вот теперь хотелось бы при разрешении 1280 чтоб категории были поближе к левой колонке... и чтоб при этом при 1920 не уплыло влево..
*

Pazys

  • Завсегдатай
  • 1738
  • 241 / 4
  • <a>А где я ошибся-то?</b>
Цена некрасиво: 1 990,00 руб
Сотрите копейки и пробел после "руб"
1 990 руб
Ишак меня нюхал ...
Если помог - плюсуйте в карму.
*

sonque

  • Захожу иногда
  • 66
  • 0 / 0
подправил цену..  А как и где убрать изменить подчеркивание?
« Последнее редактирование: 08.11.2011, 19:00:46 от sonque »
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Оптимизация Joomla мой FAQ

Автор yuri-it

Ответов: 232
Просмотров: 118690
Последний ответ 30.06.2017, 12:54:59
от Alex_Vazovski
Нужна оптимизация без продвижения

Автор fadan

Ответов: 4
Просмотров: 2290
Последний ответ 10.11.2014, 16:19:45
от yuri-it
Оптимизация сайта по результатам PageSpeed

Автор siao

Ответов: 3
Просмотров: 2410
Последний ответ 21.10.2014, 18:58:45
от flyingspook
Оптимизация заголовков

Автор anbarter

Ответов: 0
Просмотров: 1280
Последний ответ 25.03.2014, 21:03:43
от anbarter
Оптимизация, превишение допустимой нагрузки на сервер

Автор kiriamba

Ответов: 1
Просмотров: 1798
Последний ответ 15.08.2013, 07:02:53
от Arkadiy