Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 17 Ответов
  • 3278 Просмотров
*

darknefrit

  • Захожу иногда
  • 61
  • 1 / 0
  • Мечтай так как будто будешь жить вечно
wishlist с уведомлением
« : 27.03.2013, 19:37:29 »
Копался копался так и не нашёл. Есть такое дополнение чтобы клиент мог добавить отсутствующий товар в список пожеланий, а когда он появиться ему автоматом пришло уведомление на почту? Дополнение Notify availability какое-то ущербное. Клиенту каждый раз вводить имя и мыло для каждого товара это издевательство. А wishlist храниться как я понял в куках-тож полный бред. Может платное есть у кого нормальное дополнение чтобы список пожеланий хранился в базе данных на сайте и уведомления автоматом рассылались о поступлении?
*

nevigen

  • Moderator
  • 10451
  • 863 / 25
  • http://n*****n.com
Re: wishlist с уведомлением
« Ответ #1 : 27.03.2013, 20:52:43 »
корзина в куках
вишлист в базе
Профессиональные / Бесплатные решения для JoomShopping
Не лечи бесплатно, ибо тот, кто лечится бесплатно, рано или поздно перестает ценить свое здоровье,
а тот, кто лечит бесплатно, рано или поздно перестает ценить результаты своего труда/ (с) Гиппократ?
Не ищите ответов, ищите решение !
*

darknefrit

  • Захожу иногда
  • 61
  • 1 / 0
  • Мечтай так как будто будешь жить вечно
Re: wishlist с уведомлением
« Ответ #2 : 29.03.2013, 09:48:06 »
я добавил товар в wishlist а потом зашол в свой аккаунт в другом браузере wishlist был пустой. Кстати корзину тоже было бы не плохо в базу добавить... может кто знает?
*

SDKiller

  • Живу я здесь
  • 2705
  • 329 / 5
  • ...ergo sum
Re: wishlist с уведомлением
« Ответ #3 : 29.03.2013, 16:25:36 »
Может платное есть у кого нормальное дополнение чтобы список пожеланий хранился в базе данных на сайте и уведомления автоматом рассылались о поступлении?

Непосредственно для списка  нет - реализовывал добавление в базу через кнопку у отсутствующих товаров, но дополнить wishlist такой же кнопкой чтобы целиком его закидывать в базу несложно.
*

darknefrit

  • Захожу иногда
  • 61
  • 1 / 0
  • Мечтай так как будто будешь жить вечно
Re: wishlist с уведомлением
« Ответ #4 : 30.03.2013, 10:19:53 »
А Уведомление о поступлении? :)

Цитировать
Непосредственно для списка  нет - реализовывал добавление в базу через кнопку у отсутствующих товаров, но дополнить wishlist такой же кнопкой чтобы целиком его закидывать в базу несложно.
*

SDKiller

  • Живу я здесь
  • 2705
  • 329 / 5
  • ...ergo sum
Re: wishlist с уведомлением
« Ответ #5 : 01.04.2013, 12:45:31 »
А Уведомление о поступлении? :)

При обновлении количества товаров - если количество изменилось с 0 на положительное производится проверка со списком подписавшихся на уведомление и высылается.
*

darknefrit

  • Захожу иногда
  • 61
  • 1 / 0
  • Мечтай так как будто будешь жить вечно
Re: wishlist с уведомлением
« Ответ #6 : 03.04.2013, 10:24:00 »
А ну возможно я Неправильно понял для чего нужен вишлист.
Так как Вы написали наверное хорошо. Пользователю если он зарегистрированн не нужно каждый раз вводить свой email правильно ?
Ну и в  итоге как это реализовать?

При обновлении количества товаров - если количество изменилось с 0 на положительное производится проверка со списком подписавшихся на уведомление и высылается.
*

SDKiller

  • Живу я здесь
  • 2705
  • 329 / 5
  • ...ergo sum
Re: wishlist с уведомлением
« Ответ #7 : 03.04.2013, 17:48:06 »
Ну и в  итоге как это реализовать?

Дополнительная таблица в БД для подписок, плагин группы jshoppingadmin - для отслеживания изменений количества (нам нужно только конкретное направление - с 0 в +), на фронте - дополнительный контроллер.
Вывод кнопок на фронте и JavaScript (немного аякса) можно прямо в шаблон чтобы не заморачиваться с плагинами.
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
Re: wishlist с уведомлением
« Ответ #8 : 03.04.2013, 19:41:30 »
Цитировать
Пользователю если он зарегистрированн не нужно каждый раз вводить свой email правильно ?
я извиняюсь, но в Notify availability пользователю, если он зарегистрирован, тоже каждый раз не надо вводить e-mail и имя, они автоматически подхватывается из его учетки. я просто к тому, что если останавливает только это, то велосипед уже изобретен.
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

darknefrit

  • Захожу иногда
  • 61
  • 1 / 0
  • Мечтай так как будто будешь жить вечно
Re: wishlist с уведомлением
« Ответ #9 : 04.04.2013, 14:41:04 »
я извиняюсь, но в Notify availability пользователю, если он зарегистрирован, тоже каждый раз не надо вводить e-mail и имя, они автоматически подхватывается из его учетки. я просто к тому, что если останавливает только это, то велосипед уже изобретен.
По скринам этого было не видно спасибо.

Вопрос не в тему может кто подскажет как в письмо вставить псевдоним $alias?
*

darknefrit

  • Захожу иногда
  • 61
  • 1 / 0
  • Мечтай так как будто будешь жить вечно
Re: wishlist с уведомлением
« Ответ #10 : 04.04.2013, 14:42:36 »
Спасибо, Вы очень помогли. Если б я это умел тут бы помощи не просил...

Дополнительная таблица в БД для подписок, плагин группы jshoppingadmin - для отслеживания изменений количества (нам нужно только конкретное направление - с 0 в +), на фронте - дополнительный контроллер.
Вывод кнопок на фронте и JavaScript (немного аякса) можно прямо в шаблон чтобы не заморачиваться с плагинами.
*

dimaskiev

  • Осваиваюсь на форуме
  • 35
  • 1 / 0
Re: wishlist с уведомлением
« Ответ #11 : 15.04.2013, 23:07:55 »
Добавил товар в "Список Желаний" (к-во по атрибуту было 0)
Изменил к-во на позитивное (3)
Не пришло на почту сообщение-уведомление о изменении к-ва.
Где искать решение этой проблемки?
*

nevigen

  • Moderator
  • 10451
  • 863 / 25
  • http://n*****n.com
Re: wishlist с уведомлением
« Ответ #12 : 15.04.2013, 23:20:33 »
список желаний это не покупка.
стоит бить в колокола если в вишлисте изменено кол-во на 10 а на складе только 3 и заказа прошел оформление.
а до тех пор Вы изъявили желание сохранить заметку об этом товаре, но никак не приобрести потому его кол-во побоку.
Профессиональные / Бесплатные решения для JoomShopping
Не лечи бесплатно, ибо тот, кто лечится бесплатно, рано или поздно перестает ценить свое здоровье,
а тот, кто лечит бесплатно, рано или поздно перестает ценить результаты своего труда/ (с) Гиппократ?
Не ищите ответов, ищите решение !
*

dimaskiev

  • Осваиваюсь на форуме
  • 35
  • 1 / 0
Re: wishlist с уведомлением
« Ответ #13 : 16.04.2013, 00:04:49 »
список желаний это не покупка.
стоит бить в колокола если в вишлисте изменено кол-во на 10 а на складе только 3 и заказа прошел оформление.
а до тех пор Вы изъявили желание сохранить заметку об этом товаре, но никак не приобрести потому его кол-во побоку.
Я неправильно выразился наверное
Итае, я еще раз:
Добавил товар в "Список Желаний" (к-во на складе было 0)
Изменил к-во в админке на позитивное (3)
Я так понимаю, что в таком случае (если товар появился на складе) должно приходить сообщение на почту о появлении товара на складе?
А письма нет (
*

nevigen

  • Moderator
  • 10451
  • 863 / 25
  • http://n*****n.com
Re: wishlist с уведомлением
« Ответ #14 : 16.04.2013, 08:57:15 »
не должно.
с чего бы это ?

есть платное решение сообщить о наличии.
Профессиональные / Бесплатные решения для JoomShopping
Не лечи бесплатно, ибо тот, кто лечится бесплатно, рано или поздно перестает ценить свое здоровье,
а тот, кто лечит бесплатно, рано или поздно перестает ценить результаты своего труда/ (с) Гиппократ?
Не ищите ответов, ищите решение !
*

SDKiller

  • Живу я здесь
  • 2705
  • 329 / 5
  • ...ergo sum
Re: wishlist с уведомлением
« Ответ #15 : 16.04.2013, 10:00:30 »
Я неправильно выразился наверное

Скорее - этот функционал не совсем соответствует его названию + ещё буквальный перевод на русский слова wishlist.

По сути "Список желаний" в ЖШ - не более чем "блокнот", в котором покупатель делает заметки, пробегаясь по магазину, чтобы не забыть то что он видел.
Вcё предназначение его - это чтобы покупатель в итоге просмотрел список и то что понравилось переложил в корзину.
*

Kayser

  • Захожу иногда
  • 50
  • 1 / 0
Re: wishlist с уведомлением
« Ответ #16 : 24.09.2015, 20:00:25 »
не должно.
с чего бы это ?

есть платное решение сообщить о наличии.
Где?
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
Re: wishlist с уведомлением
« Ответ #17 : 24.09.2015, 21:55:33 »
на сайте разработчиков ЖШ
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Как вызвать функцию очистки Списка Пожеланий (Wishlist)?

Автор Anton_R

Ответов: 1
Просмотров: 1850
Последний ответ 02.10.2024, 11:19:35
от kit2m2
Как работает кнопка wishlist?

Автор urry

Ответов: 20
Просмотров: 2739
Последний ответ 02.10.2018, 10:27:05
от nevigen
Вывод товаров из wishlist

Автор miklman

Ответов: 7
Просмотров: 1842
Последний ответ 30.05.2017, 22:23:47
от Biss
Вывести название категории в корзине/wishlist-e

Автор mavr

Ответов: 0
Просмотров: 1056
Последний ответ 19.01.2014, 09:12:55
от mavr
Автоматическое добавление товаров из wishlist в корзину

Автор Aventurier

Ответов: 0
Просмотров: 1003
Последний ответ 21.11.2013, 20:35:07
от Aventurier