Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 13 Ответов
  • 1794 Просмотров
*

stigma88

  • Новичок
  • 5
  • 0 / 0
Ребята, пожалуйста помогите.

Вот страниа товара: http://yukond.ru/index.php/product/view/1/23

При нажатии на фото открывается всплывающее окно с изображением. Но например второе фото ( инструкция ) нечитабельна в таком формате.

Как можно сделать что бы всплывающее окно было больше размером и соотвесвтенно фото больше ?
В оригинале все фото очень больших размеров.


Я думаю проблема в коде всплывающего окна или в CSS

view-source:http://yukond.ru/components/com_jshopping/css/jquery.lightbox.css

view-source:http://yukond.ru/components/com_jshopping/js/jquery/jquery.lightbox.js

Спасибо заранее огромное, отблагодарю обязательно того кто поможет.
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

stigma88

  • Новичок
  • 5
  • 0 / 0
Спасибо вам огромное за ответ и помощь! Очень благодарен вам.

Я сделал так, но у меня все равно ничего не видно.



Я так предпологаю это из за того что у вас широкофрматный экран а у меня нет.


Может можно еще каким то значением увеличить размер ?
*

nevigen

  • Moderator
  • 10451
  • 863 / 25
  • http://n*****n.com
:)
может все таки сделать статью и ссылку на нее ?
Профессиональные / Бесплатные решения для JoomShopping
Не лечи бесплатно, ибо тот, кто лечится бесплатно, рано или поздно перестает ценить свое здоровье,
а тот, кто лечит бесплатно, рано или поздно перестает ценить результаты своего труда/ (с) Гиппократ?
Не ищите ответов, ищите решение !
*

stigma88

  • Новичок
  • 5
  • 0 / 0
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
ну просто Lightbox - это картинка вписывается в экран. как вы хотите что она была видна на меленьких мониторах? на планшете если открыть - еще меньше будет. а на телефоне - вообще ничего не видно будет. если вы хотите чтобы она была читабельна полностью - значит вам нужен не Lightbox. делайте такие изображения например ка квуьщ файл к товару. или как уже сказали - материал, и ссылка на него из описания.
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

stigma88

  • Новичок
  • 5
  • 0 / 0
Извини, я понял тебя. А можно сделать что бы при нажатии на фото оно просто открылась в новой вкладке ?
без всплывающих окон всяких.
*

nevigen

  • Moderator
  • 10451
  • 863 / 25
  • http://n*****n.com
Зачем?
затем чтобы сделать нормально читаемыми.
сделать материал со статьей или даже вставить туда картинку если лень набирать и SEO побоку..
и в описании к товару сделать просто ссылку на материал... зачем текст показывать в виде картинки ?
Профессиональные / Бесплатные решения для JoomShopping
Не лечи бесплатно, ибо тот, кто лечится бесплатно, рано или поздно перестает ценить свое здоровье,
а тот, кто лечит бесплатно, рано или поздно перестает ценить результаты своего труда/ (с) Гиппократ?
Не ищите ответов, ищите решение !
*

12mv

  • Давно я тут
  • 548
  • 20 / 0
  • Гульсина
Извини, я понял тебя. А можно сделать что бы при нажатии на фото оно просто открылась в новой вкладке ?
без всплывающих окон всяких.

Меня чуть другой вопрос интересовал. Как можно в Lightbox, добавить ссылку "Увеличить ещё" и при нажатии откроется оригинал загруженного фото, в новой вкладке?
*

stigma88

  • Новичок
  • 5
  • 0 / 0
Меня чуть другой вопрос интересовал. Как можно в Lightbox, добавить ссылку "Увеличить ещё" и при нажатии откроется оригинал загруженного фото, в новой вкладке?

Точно...мне это и нужно было! Или большую лупу в угол куда нибудь при нажатии на которую откроется оригинал фото.
Ну или даже в виде ссылки подойдет.

Надеюсь кто нибудь знает
*

12mv

  • Давно я тут
  • 548
  • 20 / 0
  • Гульсина
Точно...мне это и нужно было! Или большую лупу в угол куда нибудь при нажатии на которую откроется оригинал фото.
Ну или даже в виде ссылки подойдет.

Надеюсь кто нибудь знает

У меня на старом сайте так, только мне это делали, сама не могу додуматься как воткнуть. В вёртске на Joomla и скриптов всяких, не все моменты знаю.

Вот старый сайт (товар) http://12mv.kz/katalog/fortis-p/fortis.html пока ещё работает сайт можно глянуть. там в Lightbox вставлена иконка лупа, увеличить ещё, она раньше увеличивала ещё чуть больше, но сейчас хочу чтобы открывался оригинал фото в новой вкладке.


Пойду код товара гляну на том сайте старом)))
« Последнее редактирование: 08.12.2015, 12:32:08 от 12mv »
*

12mv

  • Давно я тут
  • 548
  • 20 / 0
  • Гульсина
Нашла вот такой участок

Код
            <span id='list_product_image_middle'>
<?php print $this->_tmp_product_html_body_image?>
            <?php if(!count($this->images)){?>
                <img id = "main_image" src = "<?php print $this->image_product_path?>/<?php print $this->noimage?>" alt = "<?php print htmlspecialchars($this->product->name)?>" />
            <?php }?>
            <?php foreach($this->images as $k=>$image){?>
<a class="lightbox" id="main_image_full_<?php print $image->image_id?>" href="<?php print $this->image_product_path?>/<?php print $image->image_full;?>" <?php if ($k!=0){?>style="display:none"<?php }?>>
<img id = "main_image_<?php print $image->image_id?>" src = "<?php print $this->image_product_path?>/<?php print $image->image_name;?>" alt="<?php print htmlspecialchars($image->_title)?>" title="<?php print htmlspecialchars($image->_title)?>" />
<div class="text_zoom">
<img src="<?php print $this->path_to_image?>search.png" alt="zoom" /> <?php print _JSHOP_ZOOM_IMAGE?>
</div>
</a>
            <?php }?>
            </span>
            <?php print $this->_tmp_product_html_after_image;?>
« Последнее редактирование: 08.12.2015, 12:45:32 от 12mv »
*

Ragivort

  • Завсегдатай
  • 1156
  • 58 / 2
  • Такая Life
12mv
Попробуйте вместо
<img src="<?php print $this->path_to_image?>search.png" alt="zoom" /> <?php print _JSHOP_ZOOM_IMAGE?>

Вставить

<a href="<?php print $this->image_product_path?>/<?php print $image->image_name;?>">Увеличить еще</a>
Дозволь мне свершить то добро, которое я способен свершить, теперь, ибо я могу более не вернуться сюда.
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
думаю это не там. если бы я это делал, то делал бы в jquery.lightbox.js (строка 188 ориентировочно), потому что Lightbox - это jQuery, а не php
Код: javascript
$('body').append('<div id="jquery-overlay"> ...
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Плагин уведомлений о заказах в телеграмм для JoomShopping

Автор thevaca

Ответов: 0
Просмотров: 2582
Последний ответ 10.11.2025, 14:11:40
от thevaca
WT JoomShopping Favorite - кнопки избранного в категории товаров и карточке тов

Автор sergeytolkachyov

Ответов: 26
Просмотров: 38916
Последний ответ 14.10.2025, 12:54:56
от sergeytolkachyov
Не работает lightbox в JoomShopping

Автор d13v555

Ответов: 6
Просмотров: 3843
Последний ответ 08.10.2025, 15:34:46
от kit2m2
Атрибуты полей при оформлении заказа в JoomShopping

Автор goga_pgasovav

Ответов: 1
Просмотров: 3486
Последний ответ 12.08.2025, 11:21:29
от kit2m2
Конфликт js шаблонов JoomShaper helix3 J5 с JoomShopping 5

Автор heartlink

Ответов: 6
Просмотров: 3953
Последний ответ 22.07.2025, 12:40:12
от heartlink