Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 12 Ответов
  • 8606 Просмотров
*

stylus83

  • Захожу иногда
  • 190
  • 0 / 0
Как убрать кнопку "подробнее", мне нужен просто каталог товаров с ценой, чтобы человек зашёл посмотрел цену и всё, дальше заказ не должен проходить?
*

nevigen

  • Moderator
  • 10451
  • 863 / 25
  • http://n*****n.com
Re: Как убрать кнопку подробнее?
« Ответ #1 : 19.04.2013, 13:34:52 »
настройки - использовать как каталог

в шаблоне товара в категории удалить кнопку (ссылку)с классом button_detail
Профессиональные / Бесплатные решения для JoomShopping
Не лечи бесплатно, ибо тот, кто лечится бесплатно, рано или поздно перестает ценить свое здоровье,
а тот, кто лечит бесплатно, рано или поздно перестает ценить результаты своего труда/ (с) Гиппократ?
Не ищите ответов, ищите решение !
*

stylus83

  • Захожу иногда
  • 190
  • 0 / 0
Re: Как убрать кнопку подробнее?
« Ответ #2 : 19.04.2013, 13:40:23 »
настройки - использовать как каталог

в шаблоне товара в категории удалить кнопку (ссылку)с классом button_detail

В настройках в какую категорию заходить?
И где взять эту button_detail?
*

stylus83

  • Захожу иногда
  • 190
  • 0 / 0
Re: Как убрать кнопку подробнее?
« Ответ #3 : 19.04.2013, 13:56:52 »
Убрал кнопку "Подробнее", Спасибо, как убрать ссылку на само название товара, т.е. чтобы само название было, а ссылки на неё не было, т.к. опять же при нажатии на ссылку вылазиет продолжение заказа, а мне это не нужно
*

nevigen

  • Moderator
  • 10451
  • 863 / 25
  • http://n*****n.com
Re: Как убрать кнопку подробнее?
« Ответ #4 : 19.04.2013, 14:25:47 »
там же в шблоне нейм где убрать просто ссылку
оставить только вывод названия
Профессиональные / Бесплатные решения для JoomShopping
Не лечи бесплатно, ибо тот, кто лечится бесплатно, рано или поздно перестает ценить свое здоровье,
а тот, кто лечит бесплатно, рано или поздно перестает ценить результаты своего труда/ (с) Гиппократ?
Не ищите ответов, ищите решение !
*

stylus83

  • Захожу иногда
  • 190
  • 0 / 0
Re: Как убрать кнопку подробнее?
« Ответ #5 : 19.04.2013, 15:01:29 »
Спасибо, получилось, а подскажи еще, пожалуйста, можно ли убрать, когда заходишь в "Подробнее" - кнопки "Купить" и "в список желаний"? Или можно вместо "Купить" написать другое название кнопки и сделать ссылку другую?
« Последнее редактирование: 19.04.2013, 15:25:36 от stylus83 »
*

nevigen

  • Moderator
  • 10451
  • 863 / 25
  • http://n*****n.com
Re: Как убрать кнопку подробнее?
« Ответ #6 : 19.04.2013, 16:24:33 »
в настройках - использовать как каталога (купить не выводит)
Список пожеланий убрать галочку.

папка компонента/ленг там есть ленг файл названия все там ищите купить и переименовывайте
в карточке товара не ссілка купить а кнопка через инпут.. там можете поменять действие, хотя не советую.
Профессиональные / Бесплатные решения для JoomShopping
Не лечи бесплатно, ибо тот, кто лечится бесплатно, рано или поздно перестает ценить свое здоровье,
а тот, кто лечит бесплатно, рано или поздно перестает ценить результаты своего труда/ (с) Гиппократ?
Не ищите ответов, ищите решение !
*

fearnewstyle

  • Новичок
  • 2
  • 0 / 0
Re: Как убрать кнопку подробнее?
« Ответ #7 : 08.12.2015, 19:44:54 »
настройки - использовать как каталог

в шаблоне товара в категории удалить кнопку (ссылку)с классом button_detail

Подскажите пожалуйста подробнее в каком ещё шаблоне нужно убирать класс button_detail, нигде найти не могу =(
*

nevigen

  • Moderator
  • 10451
  • 863 / 25
  • http://n*****n.com
Re: Как убрать кнопку подробнее?
« Ответ #8 : 08.12.2015, 19:52:25 »
список файлов шаблона есть в ФАКе
Профессиональные / Бесплатные решения для JoomShopping
Не лечи бесплатно, ибо тот, кто лечится бесплатно, рано или поздно перестает ценить свое здоровье,
а тот, кто лечит бесплатно, рано или поздно перестает ценить результаты своего труда/ (с) Гиппократ?
Не ищите ответов, ищите решение !
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
Re: Как убрать кнопку подробнее?
« Ответ #9 : 08.12.2015, 19:56:55 »
в Total Commander комбинация Alt+F7 - http://prntscr.com/9bsugr . Очень рекомендую.
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

fearnewstyle

  • Новичок
  • 2
  • 0 / 0
Re: Как убрать кнопку подробнее?
« Ответ #10 : 08.12.2015, 20:55:54 »
Ага, всем спасибо! Всё получилось!

Есть ещё вопрос.  Поставил плагин - askquestion,  при заходе на товар есть следующие кнопки - "купить" "задать вопрос", так вот, нужно чтобы кнопки купить не было, а оставалась кнопка "задать вопрос", если в настройках магазина - выбираю параметр "Использовать как каталог", то пропадают обе кнопки, а нужно чтобы кнопка "задать вопрос" оставалась. Как быть?
*

nevigen

  • Moderator
  • 10451
  • 863 / 25
  • http://n*****n.com
Re: Как убрать кнопку подробнее?
« Ответ #11 : 08.12.2015, 21:00:12 »
Тема называется  - "помогите мне с проблемами ?"
Профессиональные / Бесплатные решения для JoomShopping
Не лечи бесплатно, ибо тот, кто лечится бесплатно, рано или поздно перестает ценить свое здоровье,
а тот, кто лечит бесплатно, рано или поздно перестает ценить результаты своего труда/ (с) Гиппократ?
Не ищите ответов, ищите решение !
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
Re: Как убрать кнопку подробнее?
« Ответ #12 : 08.12.2015, 21:53:58 »
история одного пользователя :) а потом еще и вопросы заменить на Потерто, и вообще красиво будет :)

fearnewstyle, это если что, то не вам. было тут просто недавно...
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

JoomShopping: убрать чекбокс "согласен на обработку персональных данных" с формы

Автор Octo7

Ответов: 11
Просмотров: 2201
Последний ответ 25.07.2024, 08:23:10
от Octo7
Добавить кнопку 'В корзину'

Автор Indexxx

Ответов: 16
Просмотров: 3697
Последний ответ 13.09.2023, 10:42:25
от kit2m2
Убрать модуль в карточке товара JoomShopping

Автор alexkraym

Ответов: 35
Просмотров: 6753
Последний ответ 21.08.2023, 07:17:53
от delchev
Скрыть кнопку Подробнее для списка товаров

Автор Anton shop

Ответов: 11
Просмотров: 3609
Последний ответ 17.03.2023, 13:24:42
от geral
Убрать ссылку в названии товара

Автор Jinrou

Ответов: 12
Просмотров: 2045
Последний ответ 13.03.2023, 06:48:07
от kit2m2