Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 68 Ответов
  • 15011 Просмотров
*

ruslan13

  • Захожу иногда
  • 156
  • 2 / 0
В том, что AMP и ТурбоСтраницы нужны для агрегаторов.
Та функциональность/особенность, что вы указали, на тех мануалах, в которые вы меня послали, считается вторичной и косвенной, и вообще, похожа на маркетинговый ход Google для продвижения своей новой технологии. А первичные фичи - легкость на стороне клиента, быстрота загрузки.
Мой вопрос был - компенсируют ли эти фичи (плюс доппродвижение Google, естественно, хотя мне оно тоже вторично) потерю в "богатстве" интерфейса пользователя. Субъективное мнение.
*

kern.USR

  • Давно я тут
  • 827
  • 68 / 1
Мой вопрос был - компенсируют ли эти фичи (плюс доппродвижение Google, естественно, хотя мне оно тоже вторично) потерю в "богатстве" интерфейса пользователя
Пожалуй, выскажусь по-другому. Если вы двигаетесь статьями, и вам важно, чтоб поток посетителей шёл именно почитать, то смысл есть. Если упор на функционал сайта - то смысла нет. Лучше оптимизируйте под запросы пэйджспида, и на том хватит
*

Aleks.Denezh

  • Живу я здесь
  • 3401
  • 428 / 4
Мой вопрос был - компенсируют ли эти фичи (плюс доппродвижение Google, естественно, хотя мне оно тоже вторично) потерю в "богатстве" интерфейса пользователя. Субъективное мнение.
Смотря что у вас за сайт, если это какой то новостник то AMP и Яндекс турбо вам однозначно не помешают (при том что нужно обе технологии внедрять), если какой то лендинг с красивостями и кучей анимаций и интерактива то вам AMP нафиг не нужен..
*

ruslan13

  • Захожу иногда
  • 156
  • 2 / 0
Хочу посмотреть распространенность AMP версий страниц в интернете.
Захожу в поиск Google ("ок, гугл") на Андроид 5.1
Набираю "Новости".
В результатах не вижу ни значка "молнии", ни по переходам на страницы не вижу, что открывается amp страница (смотрю исходник).
Набираю "news new york", смотрю по импортным сайтам - то же самое, только основные/мобильные версии.
Где AMP, или что я делаю не так?
*

Aleks.Denezh

  • Живу я здесь
  • 3401
  • 428 / 4
Хочу посмотреть распространенность AMP версий страниц в интернете.
Захожу в поиск Google ("ок, гугл") на Андроид 5.1
Набираю "Новости".
В результатах не вижу ни значка "молнии", ни по переходам на страницы не вижу, что открывается amp страница (смотрю исходник).
Набираю "news new york", смотрю по импортным сайтам - то же самое, только основные/мобильные версии.
Где AMP, или что я делаю не так?
мобильная версия отображения включена?
вон набрал новости, первая же ссылка AMP: http://joxi.ru/Vrw8eZ9fOPGJYm
По запросу: news new york на второй странице: http://joxi.ru/52azeVZf47QdjA
*

ruslan13

  • Захожу иногда
  • 156
  • 2 / 0
мобильная версия отображения включена?
Где это включается?
На запрос "новости gordonua" получаю вот это
Спойлер
[свернуть]
*

smls

  • Захожу иногда
  • 137
  • 8 / 1
Поставил плагин, у меня он зачем-то тег HR закрывает. Вот так становится:
Код
<hr></hr>
Это у всех так?
*

Cedars

  • Давно я тут
  • 585
  • 31 / 0
нашел вот такой плагин для создания AMP страниц .. https://weeblr.com/joomla-accelerated-mobile-pages/wbamp
Пойду потестирую..

Товариш описывает работу с этим плагином
http://www.zegeberg.ru/sobstven-sate/optimisaziya-joomla/696-sozdanie-amp-stranits-dlya-joomla.html

p.s.

Эта тема на форуме находится в куче других с таким вот содержанием
Код
Ошибка &amp;amp;amp;amp;quot;error&amp;amp;amp;amp;quot
« Последнее редактирование: 27.06.2019, 15:46:10 от Cedars »
*

Cedars

  • Давно я тут
  • 585
  • 31 / 0
поставил .. бум смотреть..

тестирование AMP страниц здесь: https://search.google.com/test/amp?hl=RU

вроде ошибок нет..

 скрин: http://skrinshoter.ru/s/270619/E5h8yAtx
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Интеграция финансовых блогов и курсов на Joomla

Автор MihaGolovey

Ответов: 0
Просмотров: 1488
Последний ответ 12.02.2025, 09:51:53
от MihaGolovey
Телеграм канал о Joomla на английском

Автор Sulpher

Ответов: 0
Просмотров: 2691
Последний ответ 30.01.2024, 23:47:50
от Sulpher
VirtueMart для Joomla 4

Автор Гоша_Компьютерный

Ответов: 0
Просмотров: 3419
Последний ответ 15.08.2022, 12:37:14
от Гоша_Компьютерный
Мысли вслух про Joomla 4

Автор Гоша_Компьютерный

Ответов: 9
Просмотров: 2978
Последний ответ 15.12.2021, 13:51:44
от sergeytolkachyov
Городской портал на Joomla?

Автор User82

Ответов: 3
Просмотров: 3078
Последний ответ 14.12.2021, 14:41:02
от khan-alex