Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 6 Ответов
  • 1674 Просмотров
*

mocart

  • Захожу иногда
  • 112
  • 9 / 0
Помогите с выводом, не разберусь никак.
Есть категория Новости, а в ней еще подкатегории - Политика,Экономика и пр.
У всех этих категории есть пункт меню.

Нужно: в головной категории Новости показывать у материалов Категорию с ссылкой, а также в материалах показать Родительскую категорию и Подкатегорию. А вот в блоге подкатегорий (Политика, Экономика и пр.) не показывать  ссылки на эти же подкатегории, т.к. мы в них и находимся.

А то получается так - заходим в раздел Новости, там материалы, и у каждого указана подкатегория; а вот если зайдем в Новости->Политика то опять у всех материалов указано "политика".((

Читал об альтернативных макетах, создал mycatblog.php и mycatblog.xml, игрался с настройками, но если отключить в этих подкатегориях показ ссылки на категорию, то и в материале пропадает.... :'(
« Последнее редактирование: 16.08.2012, 23:32:55 от mocart »
*

mocart

  • Захожу иногда
  • 112
  • 9 / 0
Вот этот кусок кода отвечает за показ ссылки

Код: php
<?php if ($params->get('show_category')) : ?>
<div class="cat-name">
<?php $title = $this->escape($this->item->category_title);
$url = '<a href="' . JRoute::_(ContentHelperRoute::getCategoryRoute($this->item->catid)). '">' . $title . '</a>'; ?>
<?php if ($params->get('link_category')) : ?>
<?php echo $url; ?>
<?php else : ?>
<?php echo $title; ?>
<?php endif; ?>
</div>

Как ограничить показ в последней подкатегории?
++ за помощь ^-^
*

mark1

  • Захожу иногда
  • 394
  • 39 / 2
Помогите с выводом, не разберусь никак.

Читал об альтернативных макетах, создал mycatblog.php и mycatblog.xml, игрался с настройками, но если отключить в этих подкатегориях показ ссылки на категорию, то и в материале пропадает.... :'(
Ну а сделать альтернативный макет и для материала - не пробовали? А кстати, не вариант поиграться с Breadcrumbs advanced? Он же тоже вроде как ссылки на категории материала выдает..
Если ничего не поможет - давайте ссылку на проблему, а то не до конца ясно, что же требуется.
*

mocart

  • Захожу иногда
  • 112
  • 9 / 0
Для материала не вариант делать, материала очень много - в каждом замучаешься макет устанавливать. Проще для 6 подкатегорий (пунктов меню) сделать, или как-то средствами php ограничить вывод для последних подкатегорий.

Код выше из шаблона blog_item.php
*

Shustry

  • Гуру
  • 6434
  • 745 / 3
В том же файле (blog_item.php) где-нибудь в начале добавьте:
Код: php
$catlevel = $this->category->level;
Это уровень категории, на которую ссылается пункт меню. Таким образом, для "новостей" это будет 1, для "политики/экономики" - 2. Теперь можете вставлять в нужных местах проверку. Например так:
Код: php
<?php if (($params->get('show_category')) && ($catlevel == '1')) : ?>
<div class="cat-name">
<?php $title = $this->escape($this->item->category_title);
$url = '<a href="' . JRoute::_(ContentHelperRoute::getCategoryRoute($this->item->catid)). '">' . $title . '</a>'; ?>
<?php if ($params->get('link_category')) : ?>
<?php echo $url; ?>
<?php else : ?>
<?php echo $title; ?>
<?php endif; ?>
</div>
<?php endif; ?>
« Последнее редактирование: 16.08.2012, 21:39:46 от Shustry »
*

mocart

  • Захожу иногда
  • 112
  • 9 / 0
Shustry, шедеврально! :)
Всё работает в лучшем виде!
*

Shustry

  • Гуру
  • 6434
  • 745 / 3
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Проблема с редактированием материалов

Автор olesya

Ответов: 15
Просмотров: 4370
Последний ответ 12.07.2020, 12:46:06
от NataliS
[РЕШЕНО] Как в Joomla 2.5 автоматом удалять пользователей, не активировавшихся?

Автор pH43

Ответов: 2
Просмотров: 4606
Последний ответ 01.06.2020, 17:16:26
от pH43
[Баг - не решено] Копировать пункт в другое меню с тем же алиасом?

Автор ELLE

Ответов: 104
Просмотров: 21489
Последний ответ 14.05.2019, 15:06:50
от voland
JoomShoping решено

Автор igor_kozovyi4

Ответов: 0
Просмотров: 1505
Последний ответ 08.12.2018, 23:06:25
от igor_kozovyi4
Обновил РНР до 5.6 появилась ошибка вывода RSS ленты

Автор deemvest

Ответов: 5
Просмотров: 1463
Последний ответ 16.10.2018, 12:10:40
от ProtectYourSite