Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 8 Ответов
  • 1335 Просмотров
*

Adrian1111

  • Захожу иногда
  • 271
  • 1 / 0
Привет!

В шапке сайта есть четыре одинаковых модульных позиции, расположенных в ряд. В первую позицию вставлен штмл-модуль с картинкой и ссылкой. Остальные три модульных позиции пустые.
Картинка растягивается по ширине шапки сайта, поверх всех четырех модульных позиций, как и нужно.
А вот вставленная в картинку ссылка остается только в пределах первой модульной позиции.

Что нужно подправить, что бы ссылка "растянулась" аналогично картинке на всю ширину?


спс.
« Последнее редактирование: 10.04.2018, 10:22:50 от Adrian1111 »
*

SeBun

  • BanMaster
  • 4030
  • 259 / 5
  • @SeBun48
Вы о какой ссылке говорите? Можно не ссылку на сайт, а хотя бы скрин с элементом, о котором идет речь?
« Последнее редактирование: 18.05.2015, 17:21:19 от sebun »
Оказываю услуги по Joomla | Миграция/Обновление | Сопровождение | IT-аутсорсинг | Недорогие домены и хостинг
*

Adrian1111

  • Захожу иногда
  • 271
  • 1 / 0
Вы о какой ссылке говорите? Можно не ссылку на сайт, а хотя бы скрин с элементом, о котором идет речь?

« Последнее редактирование: 10.04.2018, 10:23:06 от Adrian1111 »
*

SeBun

  • BanMaster
  • 4030
  • 259 / 5
  • @SeBun48
Что нужно подправить, что бы ссылка "растянулась" аналогично картинке на всю ширину?
И как вы хотите "растянуть" ссылку? Поместить посередине, увеличить шрифт, увеличить расстояние между буквами, сделать искажение шрифта? Поскольку это картинка, то вопрос, скорее, не по Joomla, а по графическому редактору. Вы ведь об этой картинке?
« Последнее редактирование: 18.05.2015, 16:36:19 от sebun »
Оказываю услуги по Joomla | Миграция/Обновление | Сопровождение | IT-аутсорсинг | Недорогие домены и хостинг
*

Adrian1111

  • Захожу иногда
  • 271
  • 1 / 0
И как вы хотите "растянуть" ссылку? Поместить посередине, увеличить шрифт, увеличить расстояние между буквами, сделать искажение шрифта? Поскольку это картинка, то вопрос, скорее, не по Joomla, а по графическому редактору. Вы ведь об этой картинке?

если навести мышку на картинку, то ссылка, вставленная в картинку, будет кликабельной не везде, а только на отдельных участках картинки. Я хотел бы исправить эту ситуацию, что ссылка была кликабельна по всей картинке.
*

SeBun

  • BanMaster
  • 4030
  • 259 / 5
  • @SeBun48
Не пойму я вас...
Что нужно подправить, что бы ссылка "растянулась" аналогично картинке на всю ширину?

Смотрим ваш сайт:
Код
<div class="custom"  >
<p style="text-align: justify;">
  <a href="http://shop.kerama-center.com.ua/" rel="nofollow" target="_blank">
      <img style="vertical-align: middle;" title="Онлайн каталог керамической плитки и сантехники от компании Керамацентр" src="/images/stories/1159x290_banner_kerama-center_com_ua.jpg" alt="1159x290 banner kerama-center com ua" width="1159" height="287" />
  </a>
</p></div>
Это ваш код. Здесь видно, что вся ваша картинка кликабельна. Вы хотите, что бы переход выполнялся при клике за пределами этой картинки?
« Последнее редактирование: 18.05.2015, 17:24:15 от sebun »
Оказываю услуги по Joomla | Миграция/Обновление | Сопровождение | IT-аутсорсинг | Недорогие домены и хостинг
*

Adrian1111

  • Захожу иногда
  • 271
  • 1 / 0
Не пойму я вас...
Смотрим ваш сайт:
Код
<div class="custom"  >
<p style="text-align: justify;">
  <a href="http://shop.kerama-center.com.ua/" rel="nofollow" target="_blank">
      <img style="vertical-align: middle;" title="Онлайн каталог керамической плитки и сантехники от компании Керамацентр" src="/images/stories/1159x290_banner_kerama-center_com_ua.jpg" alt="1159x290 banner kerama-center com ua" width="1159" height="287" />
  </a>
</p></div>
Это ваш код. Здесь видно, что вся ваша картинка кликабельна. Вы хотите, что бы переход выполнялся при клике за пределами этой картинки?

 ^-^ она не везде кликабельна. Вот для визуализации. Зеленым цветом помечены зоны, где она кликабельна, а красным - где нет.

Спойлер
[свернуть]
*

SeBun

  • BanMaster
  • 4030
  • 259 / 5
  • @SeBun48
Если это так, как вы говорите, то, похоже, картинку обрабатывает какой то JavaScript. Какой - я не понял, так как на работе мне кроме IE ничего другого не ставят. А в нем я вашей проблемы не вижу. Вечером посмотрю детально.
Оказываю услуги по Joomla | Миграция/Обновление | Сопровождение | IT-аутсорсинг | Недорогие домены и хостинг
*

Adrian1111

  • Захожу иногда
  • 271
  • 1 / 0
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Найти где внедряется ссылка

Автор archin_lin

Ответов: 1
Просмотров: 1265
Последний ответ 13.02.2019, 18:16:59
от voland
Категория как ссылка на модуль

Автор PyCu4

Ответов: 4
Просмотров: 1644
Последний ответ 23.01.2019, 13:57:08
от PyCu4
Не удается сохранить изменения в модуле

Автор Bit-auto

Ответов: 1
Просмотров: 1460
Последний ответ 05.02.2017, 19:09:30
от Paha_web
У последней добавленной новости ссылка на полную новость неверная(не тот Itemid)

Автор eugenex

Ответов: 0
Просмотров: 1277
Последний ответ 20.01.2017, 11:03:32
от eugenex
Нет доступа к своему php файлу, сама Joomla выбивает 404 - Joomla

Автор sh8der

Ответов: 7
Просмотров: 1665
Последний ответ 22.11.2016, 13:45:43
от mir11186