Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 10 Ответов
  • 1499 Просмотров
*

gaploger

  • Захожу иногда
  • 71
  • 0 / 0
Здравствуйте форумчане! Попробую описать свою ситуацию, в голове каша!)
В общем у меня интернет-магазин кожгалантереи, на JoomShopping, Joomla 3.4.3
В магазине на каждую категорию товара завязан в основном один среднечастотный запрос, и в довесок 2-4 низкочастотных, похожих по смыслу. А на каждую страницу товара один низкочастотник. Пока в магазине два цвета, поэтому товары одного типа, обоих цветов находятся в одной категории. Но я хочу увеличить количество цветов до 6, и думаю поэтому сделать на каждый цвет свою категорию. То есть в определенной категории например "портмоне" в верху находятся в ряд шесть квадратиков других цветов, нажимая на которые вы переходите в категорию портмоне только другого цвета. У вас меняется цвет, а на деле меняется вся категория (со своим описанием). Например было по умолчанию portmone.html (это коричневый), а вы перешли в черный portmone-black.html, где соответственно все такие же товары, только черные. В результате если у меня в магазине 7 станиц категорий и 80 страниц товаров (40 по два цвета), то будет 42 страницы категорий (7 по 6 цветов каждый) и 240 страниц товаров (40 по 6 цветов). Соответственно много посадочных страниц как для средне и высоко-частотников, так и для низкочастотников.
А теперь сам вопрос, как это реализовать? Если к примеру делать дополнительные цвета портмоне подкатегориями первой категории портмоне, то все последующие урлы выглядят так: /portmone/portmone-black.html Если же делать еще и каждый цвет просто новой категорией, то как их размещать в меню (что бы были опубликованы, нужно приписать к определенному меню). Например у меня меню "ассортимент", там портмоне, ключницы и прочая лабуда. К какому меню отнести красные портмоне и черные портмоне. Если же делать на каждый вид товара свое меню, например меню портмоне (там все цвета), то как категорию с цветом по умолчанию впихнуть в модуль меню с ассортиментом?
Извиняюсь что так много написал, и надеюсь вы поняли что я имел в виду!
Буду рад советам!
*

Linfuby

  • Завсегдатай
  • 1242
  • 176 / 0
  • Всё просто...
Re: Как оформить категории товаров?
« Ответ #1 : 26.08.2015, 06:54:18 »
Совет 1 - Не нужно изобретать велосипед. Логика размещения товаров в ИМ (интернет-магазине) довольна проста и очень схожа с витриной обычного магазина. Вы же хотите показать пользователю полку с коричневыми портмоне, а все остальные цвета отображать на той же полке только замещая текущую... Как в карусели...
А вообще если уж так хочется увеличить количество страниц, то заводите как и хотели для каждого цвета свой товар, но разбивка по цветам должна быть не категориями, а характеристиками и использованием фильтра в категории
Немного воображения и логики, и любая проблема становится решенной.
Кривые решения - дают кривой результат!
Решения для JoomShopping
Благодарности и поддержка принимаются по след. реквизитам:
Яндекс.Деньги - 41001751720054
*

gaploger

  • Захожу иногда
  • 71
  • 0 / 0
Re: Как оформить категории товаров?
« Ответ #2 : 26.08.2015, 09:02:01 »
А в джумшоппинге есть фильтр по цветам, или тут уже надо будет верстать и код править?
*

nevigen

  • Moderator
  • 10451
  • 863 / 25
  • http://n*****n.com
Re: Как оформить категории товаров?
« Ответ #3 : 26.08.2015, 09:05:17 »
в жш нет цветов. есть характеристики и есть атрибуты.

П.С. я воть не пойму... к какой категории относится Ваш вопрос ?
сначала я понял что к разделу SEO, но сейчас как то не уверен.
Профессиональные / Бесплатные решения для JoomShopping
Не лечи бесплатно, ибо тот, кто лечится бесплатно, рано или поздно перестает ценить свое здоровье,
а тот, кто лечит бесплатно, рано или поздно перестает ценить результаты своего труда/ (с) Гиппократ?
Не ищите ответов, ищите решение !
*

gaploger

  • Захожу иногда
  • 71
  • 0 / 0
Re: Как оформить категории товаров?
« Ответ #4 : 26.08.2015, 09:31:59 »
Мне кажется больше не к SEO а непосредственно к Джумшонигу, так как основной вопрос о том как удобнее построить структуру категорий и товаров в магазине.
*

gaploger

  • Захожу иногда
  • 71
  • 0 / 0
Re: Как оформить категории товаров?
« Ответ #5 : 26.08.2015, 09:37:19 »
А по цветам я так в принципе и говорил, раз нет разделения на цвета, то в описании категории сделать вставку "выбор цвета", и в ряд все цвета в виде допустим кружочков. Каждый кружочек это ссылка на категорию соответствующего цвета. В результате будет выглядеть как фильтр.
*

nevigen

  • Moderator
  • 10451
  • 863 / 25
  • http://n*****n.com
Re: Как оформить категории товаров?
« Ответ #6 : 26.08.2015, 10:10:52 »
можно и так.

я конечно не совсем уверен, но возможно Вам будет полезен фильтр, который позволяет создавать посадочные страницы.
тогда вы сможете создать необходимые пункты меню.
однако до товара он не позволит строить путь типа /портмоне-блек.хтмл

но позволит создать лендинг например для всех черных пормоне и ключниц.
Профессиональные / Бесплатные решения для JoomShopping
Не лечи бесплатно, ибо тот, кто лечится бесплатно, рано или поздно перестает ценить свое здоровье,
а тот, кто лечит бесплатно, рано или поздно перестает ценить результаты своего труда/ (с) Гиппократ?
Не ищите ответов, ищите решение !
*

gaploger

  • Захожу иногда
  • 71
  • 0 / 0
Re: Как оформить категории товаров?
« Ответ #7 : 26.08.2015, 10:36:07 »
однако до товара он не позволит строить путь типа /портмоне-блек.хтмл

То есть URL при смене цвета меняться не будет, я правильно понял?
*

nevigen

  • Moderator
  • 10451
  • 863 / 25
  • http://n*****n.com
Re: Как оформить категории товаров?
« Ответ #8 : 26.08.2015, 10:38:54 »
URL товара определяется товаром.
Профессиональные / Бесплатные решения для JoomShopping
Не лечи бесплатно, ибо тот, кто лечится бесплатно, рано или поздно перестает ценить свое здоровье,
а тот, кто лечит бесплатно, рано или поздно перестает ценить результаты своего труда/ (с) Гиппократ?
Не ищите ответов, ищите решение !
*

gaploger

  • Захожу иногда
  • 71
  • 0 / 0
Re: Как оформить категории товаров?
« Ответ #9 : 26.08.2015, 10:39:49 »
При описанном мной способе со вставкой кружочков цветов категорий, пункт меню не будет привязан к этим категориям, поэтому получится что если я буду находиться в категории например портмоне любого цвета, пункт меню портмоне не будет активным. Не значительный недостаток, но все же. Или есть способ сделать меню активным, может кто знает?
*

gaploger

  • Захожу иногда
  • 71
  • 0 / 0
Re: Как оформить категории товаров?
« Ответ #10 : 27.08.2015, 10:09:32 »
От так с цветами сделал: http://fotrum.ru/futlyary-dlya-prezervativov-brown.html
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться