Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 6 Ответов
  • 1230 Просмотров
*

skymanperm

  • Осваиваюсь на форуме
  • 20
  • 0 / 0
Все перерыл, и Google и ваш форму, не нашел подходящего решения.
Есть сайт (http://jolyari6.bget.ru/).
Нашел файлик mainpage.php, чего в нем закоментировать/удалить, чтобы ТОЛЬКО на главной странице убрать вывод категорий? Или же оставить только те, которые хочу, но опять же ТОЛЬКО для главной?
*

skymanperm

  • Осваиваюсь на форуме
  • 20
  • 0 / 0
if(count($rows))
foreach($rows as $row) {
    if (in_array($row->category_id, array(тут через запятую ID категорий которые надо исключить))) continue;
Читал тут http://joomlaforum.ru/index.php/topic,304607.0.html
Белый экран выводит....
*

angry_ded_mazay

  • Осваиваюсь на форуме
  • 43
  • 1 / 0
Ну, как-бы за вывод категорий на главной отвечает совсем другой файл maincategory.php
Но в вашем случае там даже ничего править не нужно. Просто выберите для главной тип пункта меню материал. И будет Вам счастье)
*

skymanperm

  • Осваиваюсь на форуме
  • 20
  • 0 / 0
Ну, как-бы за вывод категорий на главной отвечает совсем другой файл maincategory.php
Но в вашем случае там даже ничего править не нужно. Просто выберите для главной тип пункта меню материал. И будет Вам счастье)
Спасибо за совет.   а как убрать только те категории, которые мне не нужны?
Сейчас их там аж 17 штук и будут еще =), а выводить хотелось бы только определенные.
*

angry_ded_mazay

  • Осваиваюсь на форуме
  • 43
  • 1 / 0
А что именно портит вывод материала? Как-раз в тех случаях, когда нужны только определенные категории я их вывожу через материал с соответствующим стилевым оформлением. Мне кажется так проще, чем курочить скрипт магазина..
*

skymanperm

  • Осваиваюсь на форуме
  • 20
  • 0 / 0
А что именно портит вывод материала? Как-раз в тех случаях, когда нужны только определенные категории я их вывожу через материал с соответствующим стилевым оформлением. Мне кажется так проще, чем курочить скрипт магазина..
Короче разобрался я с этой гадостью, да, вывод материала ничего не портит, не знаю, что за глюк был, но сейчас вывод материала строится нормально. До этого ширина материала была на всю страницу. Пойду делать по вашей идее - воткну категории через материал. Спасибо.
*

angry_ded_mazay

  • Осваиваюсь на форуме
  • 43
  • 1 / 0
Попробуйте еще для категорий сделать отдельное меню. Скрытое. Чтобы url адреса были посимпатичнее))
Удачи
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Товар - файл. Как ограничить добавление в корзину только 1 шт?

Автор SLV

Ответов: 15
Просмотров: 3454
Последний ответ 24.07.2025, 11:34:21
от SLV
JoomShopping, вывод всех категории к которым принадлежит товар

Автор Valent777

Ответов: 12
Просмотров: 3566
Последний ответ 01.11.2024, 14:57:28
от kit2m2
JoomShopping: убрать чекбокс "согласен на обработку персональных данных" с формы

Автор Octo7

Ответов: 11
Просмотров: 2202
Последний ответ 25.07.2024, 08:23:10
от Octo7
[JoomShopping 5] вывод товаров из дочерних категорий

Автор v42bis

Ответов: 15
Просмотров: 3253
Последний ответ 14.06.2024, 11:43:28
от denistischenko
Вывод номера телефона в списке заказов

Автор sifoz

Ответов: 8
Просмотров: 3216
Последний ответ 25.11.2023, 00:58:54
от nevigen