Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 16 Ответов
  • 1249 Просмотров
*

vorona34

  • Захожу иногда
  • 103
  • 2 / 0
Здравствуйте. На сайте купитьтурник.рф получилась неожиданно большая шапка, которая на большом количестве экранов занимает всю область по вертикали. Хочу добавить немного удобства. В вертикальном меню добавил ссылку на каталог с якорем под шапкой. Удобно, но при переходе вглубь каталога, шапка опять становится видима и страницы приходится прокручивать.

Подскажите, можно ли прикрутить ко всем ссылкам JoomShopping общий якорь?
*

error648398

  • Захожу иногда
  • 168
  • 21 / 0
Как по мне логичнее засунуть шапку в модуль, а для модуля прописать вывод только на главной, шапки в категориях и товарах только отвлекают, а якоря - полезности никак не добавят.
*

vorona34

  • Захожу иногда
  • 103
  • 2 / 0
Спасибо, действительно, не подумал о таком варианте, хотя шапка уже в модуле и дел тут на минуту.

На счет "не полезности" якорей объясните, пожалуйста. Не думал, что они приносят вред.

Основной вопрос пока не снимается.
*

error648398

  • Захожу иногда
  • 168
  • 21 / 0
Ну что бы реализовать такое скорее всего надо будет подключать скрипт. Да и юзабилити сайта можно повысить без пролистывания сразу на нужный элемент, а при помощи шаблона и стилей сразу вывести нужный элемент прямо перед глазами.
*

vorona34

  • Захожу иногда
  • 103
  • 2 / 0
При помощи CSS каким образом?

В идеале, я бы хотел, что бы посетитель видел шапку при первом заходе на сайт(но это может быть и не главная страница), а при переходе на другие страницы, шапка уходила наверх и все внимание было на товаре. Может быть можно настроить, что бы модуль с шапкой загружался при первом заходе, а при переходе  на другую страницу исчезал?
« Последнее редактирование: 07.08.2015, 09:09:49 от vorona34 »
*

error648398

  • Захожу иногда
  • 168
  • 21 / 0
заходите в настройки модуля где у вас прописана шапка, выбираете меню - Привязка к пунктам меню, дальше - Привязка модуля - ТОЛЬКО НА УКАЗАНЫХ СТРАНИЦАХ - и в появившемся меню указать на каких страницах выводить модуль (насколько я понял - то в вашем меню выводить только на Главной)
*

vorona34

  • Захожу иногда
  • 103
  • 2 / 0
Нет, мне нужно, что бы шапка отображалась при первом заходе на сайт. Посетитель может зайти и не на главную.
*

error648398

  • Захожу иногда
  • 168
  • 21 / 0
А зачем вам шапка не на главной ? Она же будет только занимать место и отвлекать.

Но если вам очень нужно именно такая реализация - то надо писать скрипт.
*

vorona34

  • Захожу иногда
  • 103
  • 2 / 0
Я считаю, что шапку 1 раз посмотреть можно ))
*

vorona34

  • Захожу иногда
  • 103
  • 2 / 0
При этом способе картинка будет 1 раз отображаться на странице или на всем сайте?
*

robert

  • Живу я здесь
  • 4974
  • 457 / 20
Можно с помощью cookie определить, был ли посетитель на сайте в течение определенного промежутка времени. Если нет, то показать шапку. Только не спрашивайте, есть ли готовые решения и как их настраивать - я не знаю.
Не будь паразитом, сделай что-нибудь самостоятельно!
*

vorona34

  • Захожу иногда
  • 103
  • 2 / 0
А если вернуться к первоначальной идее: "В идеале, я бы хотел, что бы посетитель видел шапку при первом заходе на сайт(но это может быть и не главная страница), а при переходе на другие страницы, шапка уходила наверх и все внимание было на товаре."

CSS этого сделать не позволяют?
*

robert

  • Живу я здесь
  • 4974
  • 457 / 20
CSS этого сделать не позволяют?
Нет - CSS не может определить, первый это заход посетителя или нет.
Не будь паразитом, сделай что-нибудь самостоятельно!
*

vorona34

  • Захожу иногда
  • 103
  • 2 / 0
Вот еще одна идейка на счет: "Подскажите, можно ли прикрутить ко всем ссылкам JoomShopping общий якорь?"

Реально через массовый редирект прикрутить ко всем ссылкам JoomShopping общий якорь?
Или не через редирект?
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
для Google/Yandex тоже его прикрутите? :) или внешний вид сайта при переходе из поисковика вас не интересует?

Можно с помощью cookie определить, был ли посетитель на сайте в течение определенного промежутка времени. Если нет, то показать шапку.
самое нормальное решение
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

vorona34

  • Захожу иногда
  • 103
  • 2 / 0
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Плагин уведомлений о заказах в телеграмм для JoomShopping

Автор thevaca

Ответов: 0
Просмотров: 2580
Последний ответ 10.11.2025, 14:11:40
от thevaca
WT JoomShopping Favorite - кнопки избранного в категории товаров и карточке тов

Автор sergeytolkachyov

Ответов: 26
Просмотров: 38912
Последний ответ 14.10.2025, 12:54:56
от sergeytolkachyov
Не работает lightbox в JoomShopping

Автор d13v555

Ответов: 6
Просмотров: 3841
Последний ответ 08.10.2025, 15:34:46
от kit2m2
Атрибуты полей при оформлении заказа в JoomShopping

Автор goga_pgasovav

Ответов: 1
Просмотров: 3483
Последний ответ 12.08.2025, 11:21:29
от kit2m2
Конфликт js шаблонов JoomShaper helix3 J5 с JoomShopping 5

Автор heartlink

Ответов: 6
Просмотров: 3949
Последний ответ 22.07.2025, 12:40:12
от heartlink