Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 17 Ответов
  • 1326 Просмотров
*

octopus

  • Захожу иногда
  • 169
  • 8 / 0
  • Во всём можно разобраться... Если захотеть.
Кто подскажет.
Как можно привязать категории к производителям.
Чтобы потом при выборе производителя выводить список категорий этого производителя.

Как вариант может в таблицу категорий добавить поле и в админке прописать выборку из производителей.
Потом уже играть выводом.
Кто подскажет как это лучше реализовать.

Если есть платная реализация, дайте ссылку.


Спасибо
« Последнее редактирование: 19.01.2016, 18:28:51 от octopus »
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
никакой дополнительной привязки не нужно. они и так связаны через товары. выбираете товары этого производителя, показываете категории которые есть у этих товаров.
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

octopus

  • Захожу иногда
  • 169
  • 8 / 0
  • Во всём можно разобраться... Если захотеть.
насколько понял.
необходимо сделать запрос на выборку товара производителя и вытянуть категории из них?
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
именно так. навскидку - одним запросом можно сделать через LEFT JOIN
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

octopus

  • Захожу иногда
  • 169
  • 8 / 0
  • Во всём можно разобраться... Если захотеть.
именно так. навскидку - одним запросом можно сделать через LEFT JOIN

спасибо.
немного кривовато, но получилось.

ещё вопрос про ссылки. категории вывожу, а как правильные ссылки на них прописать.
у меня привязка к категориям через главное меню
*

octopus

  • Захожу иногда
  • 169
  • 8 / 0
  • Во всём можно разобраться... Если захотеть.
спасибо.
немного кривовато, но получилось.

ещё вопрос про ссылки. категории вывожу, а как правильные ссылки на них прописать.
у меня привязка к категориям через главное меню


разобрался.
вытащил из шаблона
спасибо.
+
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
SEFLink('index.php?option=com_jshopping&controller=category&task=view&category_id='.$category_id, 1)
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

octopus

  • Захожу иногда
  • 169
  • 8 / 0
  • Во всём можно разобраться... Если захотеть.
прошу помощи
что-то ни как не получается вывести по человечески

на странице производителя хочу вывести категории, в которых он есть.
через phpadm запросы формирую, но в страницу не могу ни как запхнуть.

спасибо.
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
через phpadm запросы формирую, но в страницу не могу ни как запхнуть.
не стесняйтесь :) что делали и что не получилось?
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

octopus

  • Захожу иногда
  • 169
  • 8 / 0
  • Во всём можно разобраться... Если захотеть.
делаю выборку для пробы через phpadmin
делаю двумя селектами. с left join не очень знаком пока (в процессе активного обучения mysql)
дело не в том как получаю данные, а как их вставить в шаблон
в каталоге manufacturer/ в файл products.php надо его вставить.
но как это сделать не могу что-то понять
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
Re: Привязка категорий к производителю
« Ответ #10 : 31.01.2016, 12:49:21 »
дело не в том как получаю данные, а как их вставить в шаблон
вставить - это Ctrl+V. или правой кнопкой мыши - Вставить.
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

octopus

  • Захожу иногда
  • 169
  • 8 / 0
  • Во всём можно разобраться... Если захотеть.
Re: Привязка категорий к производителю
« Ответ #11 : 31.01.2016, 12:56:26 »
вставить - это Ctrl+V. или правой кнопкой мыши - Вставить.
это точно )))) спасибо что напомнили

может вопрос уже не в этой теме, но
как правильно вставить запрос к базе
создаю функцию в шаблоне

$db = JFactory::getDBO();
$query = "запрос"
$db->setQuery($query);
... и что-то дальше затык у меня.
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
Re: Привязка категорий к производителю
« Ответ #12 : 31.01.2016, 13:00:00 »
зависит от того, какие данные ожидаются в ответе на запрос. например
Код
$db->setQuery($query);
$rows = $db->loadObjectList();
print_r($rows);
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

octopus

  • Захожу иногда
  • 169
  • 8 / 0
  • Во всём можно разобраться... Если захотеть.
Re: Привязка категорий к производителю
« Ответ #13 : 31.01.2016, 13:12:24 »
зависит от того, какие данные ожидаются в ответе на запрос. например
Код
$db->setQuery($query);
$rows = $db->loadObjectList();
print_r($rows);

нужно получить массив.
дальше выведу через $массив[id]
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
Re: Привязка категорий к производителю
« Ответ #14 : 31.01.2016, 13:15:41 »
массив чего? массив строк? или массив столбцов?
loadObjectList - тоже массив. только массив объектов.
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

octopus

  • Захожу иногда
  • 169
  • 8 / 0
  • Во всём можно разобраться... Если захотеть.
Re: Привязка категорий к производителю
« Ответ #15 : 31.01.2016, 13:27:46 »
массив строк.
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
Re: Привязка категорий к производителю
« Ответ #16 : 31.01.2016, 13:28:14 »
$db->loadColumn()
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

octopus

  • Захожу иногда
  • 169
  • 8 / 0
  • Во всём можно разобраться... Если захотеть.
Re: Привязка категорий к производителю
« Ответ #17 : 31.01.2016, 13:37:42 »
спасибо большое
разобрался
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

[JoomShopping 5] вывод товаров из дочерних категорий

Автор v42bis

Ответов: 15
Просмотров: 3253
Последний ответ 14.06.2024, 11:43:28
от denistischenko
Несколько категорий на одной странице

Автор geral

Ответов: 4
Просмотров: 1084
Последний ответ 21.04.2023, 16:15:49
от geral
Скидки для разных групп и разных категорий

Автор misteri27

Ответов: 4
Просмотров: 842
Последний ответ 11.06.2021, 13:50:32
от kit2m2
Обнулить ID товаров и категорий в JoomShopping

Автор Rebarun

Ответов: 4
Просмотров: 845
Последний ответ 01.07.2020, 21:57:29
от Rebarun
Привязка нескольких категорий к одному пункту меню)

Автор gorbunov.y.a

Ответов: 13
Просмотров: 2164
Последний ответ 29.05.2020, 08:08:49
от nevigen