Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 12 Ответов
  • 3047 Просмотров
*

Sklad-Znaniy

  • Осваиваюсь на форуме
  • 42
  • 1 / 0
  • Склад-Знаний.RU
Здравствуйте. Помогите пожалуйста, не получается исправить код
Код
<div class="ya-site-form ya-site-form_inited_no" onclick="return {'bg': 'transparent', 'target': '_self', 'language': 'ru', 'suggest': true, 'tld': 'ru', 'site_suggest': true, 'action': 'http://sklad-znaniy.ru/index.php/poisk', 'webopt': true, 'fontsize': 12, 'arrow': false, 'fg': '#000000', 'searchid': '2008655', 'logo': 'rb', 'websearch': false, 'type': 2}"><form action="http://yandex.ru/sitesearch" method="get" target="_self"><input type="hidden" name="searchid" value="2008655" /><input type="hidden" name="l10n" value="ru" /><input type="hidden" name="reqenc" value="" /><input type="text" name="text" value="" /><input type="submit" value="Найти" /></form></div><style type="text/css">.ya-page_js_yes .ya-site-form_inited_no { display: none; }</style><script type="text/javascript">(function(w,d,c){var s=d.createElement('script'),h=d.getElementsByTagName('script')[0],e=d.documentElement;(' '+e.className+' ').indexOf(' ya-page_js_yes ')===-1&&(e.className+=' ya-page_js_yes');s.type='text/javascript';s.async=true;s.charset='utf-8';s.src=(d.location.protocol==='https:'?'https:':'http:')+'//site.yandex.net/v2.0/js/all.js';h.parentNode.insertBefore(s,h);(w[c]||(w[c]=[])).push(function(){Ya.Site.Form.init()})})(window,document,'yandex_site_callbacks');</script>
так чтобы полоска кода была растянута во весь блок, а то вот так выглядит
*

Sklad-Znaniy

  • Осваиваюсь на форуме
  • 42
  • 1 / 0
  • Склад-Знаний.RU
Re: Узкий поиск на сайте от Яндекса
« Ответ #1 : 17.01.2013, 16:09:10 »
проверил, полоска поиска растягивается по всем другим блокам кроме position-0, а это по моему лучшая позиция для поиска, но вот не везение именно там он косо работает(
*

dexteron

  • Захожу иногда
  • 121
  • 17 / 0
  • Помог? Поставь мне "+"
Re: Узкий поиск на сайте от Яндекса
« Ответ #2 : 17.01.2013, 16:15:12 »
т. е. чтобы была на всю ширину шапки сайта, за исключением логотипа?
Посмотрел только что. Вам нужно поправить, в первую очередь, стиль для позиции, которая выводит поиск на сайте вашем.
http://sklad-znaniy.ru/?tp=1 - это список позиций, которые у вас имеет шаблон.
Как видно position-0 у вас выходит за пределы шапки.
« Последнее редактирование: 17.01.2013, 16:18:18 от dexteron »
*

dexteron

  • Захожу иногда
  • 121
  • 17 / 0
  • Помог? Поставь мне "+"
Re: Узкий поиск на сайте от Яндекса
« Ответ #3 : 17.01.2013, 16:20:19 »
Хмм. Хотя в мозиле нормально показывает во всю ширину. Это в Chrome оно обрезает поиск.
*

Sklad-Znaniy

  • Осваиваюсь на форуме
  • 42
  • 1 / 0
  • Склад-Знаний.RU
Re: Узкий поиск на сайте от Яндекса
« Ответ #4 : 17.01.2013, 16:32:14 »
В Opera тоже все отлично, спасибо за подсказку.
Но с этими стилями уже пробовал разбираться (http://joomlaforum.ru/index.php/topic,244688.0.html) тогда хотел поставить резиновый шаблон и модули на 8 позицию, но они были слишком широкие. Пробовал разобраться в CSS но там где проценты, где в точках так и не понял логики (для меня это пока тяжело), так и пришлось вернуть обратно((
вы можете подсказать где именно поменять позицию модуля в template.css?

а по сути вопроса, это похоже Яндекс не любит Google, так как поиск от Google нормально отображлся, но решил сменить на Яндекс, как то больше приглянулся. Можно как то указать для хрома что код должен о другому отображаться?
*

dexteron

  • Захожу иногда
  • 121
  • 17 / 0
  • Помог? Поставь мне "+"
Re: Узкий поиск на сайте от Яндекса
« Ответ #5 : 17.01.2013, 16:45:30 »
это похоже Яндекс не любит Google, так как поиск от Google нормально отображлся
Да нет, я думаю проблема не в этом ))

http://sklad-znaniy.ru/templates/protostar/css/template.css
Попробуйте изменить в строке 4229 значение:

float: right;
на
float: none;

И для класса в строке 6036 добавьте:
float: none;
« Последнее редактирование: 17.01.2013, 16:51:40 от dexteron »
*

Sklad-Znaniy

  • Осваиваюсь на форуме
  • 42
  • 1 / 0
  • Склад-Знаний.RU
Re: Узкий поиск на сайте от Яндекса
« Ответ #6 : 17.01.2013, 16:58:05 »
Правильно нашел куда вставлять??
Код
.brand {
        float: none;
color: #004466;
-webkit-transition: color .5s linear;
-moz-transition: color .5s linear;
-o-transition: color .5s linear;
transition: color .5s linear;
}

Спасибо, стало конечно лучше чем было, но выглядит так немного странным, можно изменить так чтобы вяглядело как было до этого в мозиле и Opera только в Chrome?
« Последнее редактирование: 17.01.2013, 17:03:22 от Sklad-Znaniy »
*

dexteron

  • Захожу иногда
  • 121
  • 17 / 0
  • Помог? Поставь мне "+"
Re: Узкий поиск на сайте от Яндекса
« Ответ #7 : 17.01.2013, 17:06:44 »
Написал вам в ЛС
*

Sklad-Znaniy

  • Осваиваюсь на форуме
  • 42
  • 1 / 0
  • Склад-Знаний.RU
Re: Узкий поиск на сайте от Яндекса
« Ответ #8 : 17.01.2013, 17:20:30 »
не могу пока писать личные сообщения, может после пяти сообщений станет доступно
*

dexteron

  • Захожу иногда
  • 121
  • 17 / 0
  • Помог? Поставь мне "+"
Re: Узкий поиск на сайте от Яндекса
« Ответ #9 : 17.01.2013, 17:22:51 »
не могу пока писать личные сообщения, может после пяти сообщений станет доступно

Нужно было вставить в два места:
Вместо этого (строка 6036):
Код: css
.brand {
color: #004466;
-webkit-transition: color .5s linear;
-moz-transition: color .5s linear;
-o-transition: color .5s linear;
transition: color .5s linear;
}
Записать вот этот:
Код: css
.brand {
        float: none;
color: #004466;
-webkit-transition: color .5s linear;
-moz-transition: color .5s linear;
-o-transition: color .5s linear;
transition: color .5s linear;
}

и еще в одном месте (строка 4229):
Код: css
.pull-right {
float: right;
}

заменить на:

Код: css
.pull-right {
float: none;
}
*

Sklad-Znaniy

  • Осваиваюсь на форуме
  • 42
  • 1 / 0
  • Склад-Знаний.RU
Re: Узкий поиск на сайте от Яндекса
« Ответ #10 : 17.01.2013, 17:24:59 »
*

dexteron

  • Захожу иногда
  • 121
  • 17 / 0
  • Помог? Поставь мне "+"
Re: Узкий поиск на сайте от Яндекса
« Ответ #11 : 17.01.2013, 17:26:26 »
У вас icq есть или skype, давайте я вам напишу. А то тут неудобно писать. Или мне напишите, у меня указаны.
*

Sklad-Znaniy

  • Осваиваюсь на форуме
  • 42
  • 1 / 0
  • Склад-Знаний.RU
Re: Узкий поиск на сайте от Яндекса
« Ответ #12 : 17.01.2013, 17:41:18 »
добавил вас)
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Размазывается SVG на сайте

Автор Lemonez

Ответов: 2
Просмотров: 1743
Последний ответ 22.08.2020, 04:57:56
от Cedars
Проблема с меню на сайте

Автор nesskafe

Ответов: 9
Просмотров: 2349
Последний ответ 01.06.2020, 11:03:58
от sivers
Проблема с меню на сайте и иконками Awesome

Автор Lemonez

Ответов: 1
Просмотров: 2223
Последний ответ 10.02.2020, 05:02:12
от Lemonez
Перестали работать табы на сайте и акордион

Автор Skarm

Ответов: 0
Просмотров: 1206
Последний ответ 01.06.2018, 11:43:43
от Skarm
Социальные кнопки Яндекса - Блок «Поделиться» - асинхронно

Автор leo78

Ответов: 2
Просмотров: 3700
Последний ответ 17.10.2017, 00:09:07
от leo78