Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 7 Ответов
  • 1434 Просмотров
*

Jomler

  • Осваиваюсь на форуме
  • 45
  • 0 / 0
Размер картинки
« : 29.12.2018, 20:35:36 »
Помогите пожалуйста решить следующую проблему. У меня в статье линк на картинку, кликая на которую она открывается из папки images. Потребовалось задать ей размеры, подскажите как это сделать? Ведь картинка не в статье находится, а в папке.
*

lexxbry

  • Живу я здесь
  • 2387
  • 68 / 8
Re: Размер картинки
« Ответ #1 : 29.12.2018, 20:42:43 »
А как она открывается?
В поп апе?
SEO-оптимизация,продвижение
Создание и сопровождение сайтов на Joomla
Миграция
*

dm-krv

  • Завсегдатай
  • 1028
  • 28 / 0
Re: Размер картинки
« Ответ #2 : 29.12.2018, 21:03:15 »
Тыц: Как сделать Lightbox для изображения?

Если дадите ссылку на сайт, передалаю скрипт так, чтобы он открывал совершенно конкретные ссылки.
*

Jomler

  • Осваиваюсь на форуме
  • 45
  • 0 / 0
Re: Размер картинки
« Ответ #3 : 29.12.2018, 22:04:18 »
Спасибо за ответы!!
Картинка открывается в том же окне.
localhost/images/stories/jimmy.jpg
*

dm-krv

  • Завсегдатай
  • 1028
  • 28 / 0
Re: Размер картинки
« Ответ #4 : 29.12.2018, 22:18:24 »
Спасибо за ответы!!
Картинка открывается в том же окне.
localhost/images/stories/jimmy.jpg

Используйте Lightbox, любой.
*

Jomler

  • Осваиваюсь на форуме
  • 45
  • 0 / 0
Re: Размер картинки
« Ответ #5 : 29.12.2018, 23:32:02 »
Можете пожалуйста подсказать, многие плагины увеличивают картинку при нажатии на неё, а мне надо чтобы при наведении на слово (при клике) открывалась картинка и чтобы размер можно было задавать.
*

lexxbry

  • Живу я здесь
  • 2387
  • 68 / 8
Re: Размер картинки
« Ответ #6 : 30.12.2018, 09:45:34 »
Так JCE вам в помощь
Задаете слову ссылку на картинку
JCE mediabox открывает в лайт боксе со всеми настройками...
Один минус JCE нужен про
SEO-оптимизация,продвижение
Создание и сопровождение сайтов на Joomla
Миграция
*

dm-krv

  • Завсегдатай
  • 1028
  • 28 / 0
Re: Размер картинки
« Ответ #7 : 30.12.2018, 15:20:28 »
Можете пожалуйста подсказать, многие плагины увеличивают картинку при нажатии на неё, а мне надо чтобы при наведении на слово (при клике) открывалась картинка и чтобы размер можно было задавать.

Что значит задавать размер? Лайтбоксы обычно открывают картинку на весь экран, на максимально возможную ширину и высоту, без обрезки.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Размер шрифта и размер картинки

Автор VIK4

Ответов: 5
Просмотров: 1502
Последний ответ 16.10.2023, 14:09:39
от VIK4
Не подгружаются картинки на сайте - хостер развел руки

Автор Zegeberg

Ответов: 5
Просмотров: 1331
Последний ответ 14.11.2021, 10:47:59
от ProtectYourSite
Подтянуть картинки из поля "полного материала" в поле "вступительного"

Автор max_max

Ответов: 9
Просмотров: 1593
Последний ответ 01.10.2021, 12:58:04
от ShopES
Объединить картинки-ссылки в один запрос

Автор Elimelech

Ответов: 0
Просмотров: 1187
Последний ответ 10.03.2020, 13:19:58
от Elimelech
Не загружаются картинки в стандартный блог Joomla

Автор alexfra

Ответов: 2
Просмотров: 1614
Последний ответ 22.01.2020, 17:36:06
от SeBun