Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 14 Ответов
  • 5921 Просмотров
*

Vladlen

  • Осваиваюсь на форуме
  • 49
  • 1 / 0
День добрый.
Подскажите, пожалуйста, где и как можно задать необходимое количество колонок для подкатегорий? В шаблоне я нашел только как выбрать количество колонок для категорий (Number of Columns in Index)…
по умолчанию количество колонок подкатегорий стоит «3» - где можно исправить это на «2»
*

fantom

  • Новичок
  • 5
  • 0 / 0
какие колонки? объясни подробнее я тя ваще непонял
*

Vladlen

  • Осваиваюсь на форуме
  • 49
  • 1 / 0
какие колонки? объясни подробнее я тя ваще непонял

Ну смотри... к примеру мы создаем в каталоге вот такие категории Авто, Бизнес, Спорт и т.д.(screen_1.JPG) а в них (в каждой из них есть еще подкатегории.) К примеру в категории Авто есть подкатегории Автомобильные издания, Автосообщества, Автоспорт, Автострахование и т.д. (screen_2.JPG) так вот эти подкатегории по умолчанию стоят в 3 колонки и в шаблоне где изменить на 2 колонки я не нашел... там можно только родительские категории менять (Авто, Бизнес, Спорт и т.д.)

[вложение удалено Администратором]
*

fantom

  • Новичок
  • 5
  • 0 / 0
корень\components\com_mtree\templates\m2\page_index.tpl.php
строка~5
$numOfSubcatsToDisplay = $this->config->getTemParam('numOfSubcatsToDisplay',3);
"3" заменить на "2"

корень\components\com_mtree\mtree.php
строка~358 (# Only shows sub-cat if this is a root category)
в блоке if поменять "3" на "2" (в 3-х местах)

вроде так
Версия:2.0.2
*

Vladlen

  • Осваиваюсь на форуме
  • 49
  • 1 / 0
корень\components\com_mtree\templates\m2\page_index.tpl.php
строка~5
$numOfSubcatsToDisplay = $this->config->getTemParam('numOfSubcatsToDisplay',3);
"3" заменить на "2"

корень\components\com_mtree\mtree.php
строка~358 (# Only shows sub-cat if this is a root category)
в блоке if поменять "3" на "2" (в 3-х местах)

вроде так
Версия:2.0.2

Попробовал так сделать - ничего не изменилось.....  :(
*

fantom

  • Новичок
  • 5
  • 0 / 0
в 4-х местах поменял?
*

Vladlen

  • Осваиваюсь на форуме
  • 49
  • 1 / 0
в 4-х местах поменял?

да.
корень\components\com_mtree\templates\m2\page_index.tpl.php
строка~5

$numOfSubcatsToDisplay = $this->config->getTemParam('numOfSubcatsToDisplay',2);


корень\components\com_mtree\mtree.php
строка~358 (# Only shows sub-cat if this is a root category)

# Only shows sub-cat if this is a root category
      if ( ($cat_id == 0 || $cat->cat_usemainindex == 1) && $mtconf->getTemParam('numOfSubcatsToDisplay',2) != '0') {
         foreach ( $cats AS $c ) {
            # Get all sub-cats
            $sql = "SELECT cat_id, cat_name, cat_cats, cat_links FROM #__mt_cats WHERE cat_parent='".$c->cat_id."' && cat_published='1' && cat_approved='1' ";
            if ( !$mtconf->get('display_empty_cat') ) { $sql .= " && ( cat_cats > 0 || cat_links > 0 ) ";   }

            $sql .= "\nORDER BY cat_featured DESC, " . $mtconf->get('first_cat_order1') . " " . $mtconf->get('first_cat_order2') . ', ' . $mtconf->get('second_cat_order1') . ' ' . $mtconf->get('second_cat_order2');
            if($mtconf->getTemParam('numOfSubcatsToDisplay',2) > 0) {
               $sql .= "\nLIMIT ".  $mtconf->getTemParam('numOfSubcatsToDisplay',2);
            }
            $database->setQuery( $sql );
            $sub_cats[$c->cat_id] = $database->loadObjectList();

            $total_sub_cats = $cats[$c->cat_id]->cat_cats;
            $sub_cats_total[$c->cat_id] = (($total_sub_cats) ? $total_sub_cats : 0 );
         }
      } else {
« Последнее редактирование: 08.01.2008, 17:41:01 от Vladlen »
*

fantom

  • Новичок
  • 5
  • 0 / 0
и никаких изменений?
может у тебя не M2 шаблон стоит?
« Последнее редактирование: 08.01.2008, 17:47:59 от fantom »
*

Vladlen

  • Осваиваюсь на форуме
  • 49
  • 1 / 0
и никаких изменений?
да нет... я серьезно.....
*

Vladlen

  • Осваиваюсь на форуме
  • 49
  • 1 / 0
и никаких изменений?
может у тебя не M2 шаблон стоит?
M2 шаблон стоит!!!   100%
public_html/components/com_mtree/templates/m2/
*

fantom

  • Новичок
  • 5
  • 0 / 0
Re: Mosets Tree 2.0 - Категории и подкатегории
« Ответ #10 : 09.01.2008, 13:52:29 »
я сделал точно также и у меня работает, наверно какие-то настройки влияют, или может ты выводишь каким-то другим модулем, у меня выводится все как надо на той странице которая выводится сразу, когда подключаешь компонент мосетс к пункту меню.
*

RezistoR

  • Захожу иногда
  • 74
  • 1 / 0
  • Danger! High Voltage!
Re: Mosets Tree 2.0 - Категории и подкатегории
« Ответ #11 : 29.10.2008, 09:50:40 »
Всем привет!
В Mosets Tree есть такая штука когда заходишь в самом начале в каталог (на самом сайте) там ряд букв стоит (английского алфавита) нажимая на которые можно материал найти начинающийся с соответсвующей буквы, а как там вместо английских букв русские написать? или как вообще можно эту функцию отключить? В настройках компонента ни чего такого не нашол?!

Спасибо!

Re: Mosets Tree 2.0 - Категории и подкатегории
« Ответ #12 : 24.11.2008, 16:04:30 »
Всем привет!
В Mosets Tree есть такая штука когда заходишь в самом начале в каталог (на самом сайте) там ряд букв стоит (английского алфавита) нажимая на которые можно материал найти начинающийся с соответсвующей буквы, а как там вместо английских букв русские написать? или как вообще можно эту функцию отключить? В настройках компонента ни чего такого не нашол?!

Спасибо!

в настройках шаблона отключить функцию Show Alpha Index
как поменять на русский написано в этой ветке
*

TAX

  • Захожу иногда
  • 154
  • 10 / 0
Re: Mosets Tree 2.0 - Категории и подкатегории
« Ответ #13 : 21.02.2009, 20:07:22 »
Всем привет!
сегодня столкнулся с проблемой, как у автора топика. действительно, все изменения в файлах не приносили желаемого результата (нужно было отобразить подкатегории в 2 колонки).
Ответ нашёлся на родном форуме Mosets.
Оказывается, что на правильность отображения ещё влияют настройки в файле  /components/com_mtree/templates/m2/template.css
Код
#subcats li {
width: 32%;
padding: 0;
margin-top: 10px;
float: left;
background-image: none;
}
изменяя значение width: 32%; на 50% получаем 2 колонки, не забівая в в настройках самого шаблона установить параметр Number of Subcats to display =2
*

Waltozar

  • Осваиваюсь на форуме
  • 16
  • 0 / 0
Re: Mosets Tree 2.0 - Категории и подкатегории
« Ответ #14 : 08.05.2010, 23:30:12 »
Привет! У меня версия  2.1.0 Чтобы добиться нужного результата внес изменения в #subcats li {
   width: 32%;
   padding: 0;
   margin-top: 10px;
   float: left;
   background-image: none;
   }
32% заменил на 100%(мне нужно было выводить в один столбец)
Потом корень\components\com_mtree\templates\m2\page_index.tpl.php
строка~5
$numOfSubcatsToDisplay = $this->config->getTemParam('numOfSubcatsToDisplay',3);
"3" заменить на "1"
И корень\components\com_mtree\mtree.php во всем разделе кода # Only shows sub-cat if this is a root category поменял 3 на 1 (штук 5 наверное изменил
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Mosets Tree router Баг

Автор kulikov

Ответов: 3
Просмотров: 2959
Последний ответ 18.06.2024, 08:39:19
от sivers
Удалить материал в Mosets Tree

Автор avtomastersu

Ответов: 0
Просмотров: 3356
Последний ответ 19.03.2023, 17:44:40
от avtomastersu
Интеграция JComments 4 в каталог Mosets Tree 4.0

Автор avtomastersu

Ответов: 3
Просмотров: 3939
Последний ответ 23.02.2023, 13:36:18
от avtomastersu
Как вытащить из базы статьи Mosets Tree?

Автор gorbi_U

Ответов: 10
Просмотров: 4218
Последний ответ 28.02.2021, 13:37:16
от IToro82
Как вывести в категории третьего уровня название категории первого уровня?

Автор Monix

Ответов: 0
Просмотров: 4033
Последний ответ 23.12.2017, 16:26:58
от Monix