Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 17 Ответов
  • 6353 Просмотров

Добрый день, я столкнулся со следующей проблемой:
Главная страница сайта показывается в виде блога материалов, на ней же присутствует модуль который прикреплен к пункту меню "Главная".
Ситуация следующая - при переходе на другие страницы внутри "блога материалов главной" этот модуль показывается. Можно ли сделать так чтобы данный модуль показывался только на Главной (одной странице)?
Пользовался поиском, но ничего подходящего не нашел...
*

beliyadm

  • Легенда
  • 9758
  • 1665 / 66
  • Севастополь, Россия
Все истины, которые я хочу вам изложить, — бесстыдная ложь. Сделать всё хорошо
TLG: @Beliyadm

Эту и подобные темы я уже смотрел, при вставке кода модуль по-прежнему появляется на других страницах "Блога материалов" на Главной.
*

beliyadm

  • Легенда
  • 9758
  • 1665 / 66
  • Севастополь, Россия
значит плохо читал и экспериментировал
чтобы только на главной - достаточно сделать условие на ItemID == 1 (либо соответствующий идентификатор первого пункта mainmenu)
Все истины, которые я хочу вам изложить, — бесстыдная ложь. Сделать всё хорошо
TLG: @Beliyadm

beliyadm, пробовал и так и сяк, весь мозг сломал, ну ни как не получается  :(
Версия Joomla 1.5.8, не понимаю в чем может быть дело...
Был бы очень признателен за помощь, может быть есть еще какие-нибудь другие варианты решения данной проблемы?
Заранее спасибо.
*

Yurets

  • Захожу иногда
  • 405
  • 92 / 0
  • Губернатор острова Борнео
Если пункт меню имеет Itemid == 77, то, если прямо в шаблоне указать условие
Код
<?php if($Itemid == 77) { ?>
<jdoc:include type="modules" name="my_module" style="xhtml" />
<?php } ?>
модуль, опубликованный в позиции "my_module" будет показан ТОЛЬКО для этого пункта меню. И не говорите, что этот способ не работает.
В комнате с белым потолком
*

fedya

  • Захожу иногда
  • 463
  • 50 / 1
<?php $Itemid = JRequest::getInt( 'Itemid', 1, 'get' ); ?>
<?php if ($Itemid == '1') : ?>
      <div id="banners"><jdoc:include type="modules" name="banners" style="raw" /></div>   
<?php endif; ?>
Вместо того, чтобы доказывать истинность своих положений и опровергать аргументацию оппонента, демагог может обращаться к приёму ad hominem — критиковать не аргументы, а личность оппонента, пытаясь убедить зрителей, что оппонент — плохой, недостойный, не разбирающийся в вопросе, пристрастный или лицемерный человек.
*

kross222

  • Осваиваюсь на форуме
  • 11
  • 1 / 0
прочитал все выше описпнное-попробывал.Работает нормально последний скрипт, но..
на главной в строке адреса:
Код
.......index.php?option=com_content&view=frontpage&Itemid=28
при переходе на какую-то новость, по кнопке "подробнее" вот такая
Код
.....index.php?option=com_content&view=article&id=49%3A-755-&Itemid=28
т.е itemid сохраняется и модуль отображается. А как сделать что при нажатии "Подробнее", модуль не отображался??
простите, если это просто, я не знаток


PS:вроде получилось, сделав так
Код
<?php
$Itemid = JRequest::getInt( 'Itemid', 28, 'get' );
$view = JRequest::getVar('view', 'frontpage');
?>
<?php if ($Itemid == '28' && $view=='frontpage') : ?>
<div id="user8">
<jdoc:include type="modules" name="user8" style="raw" />
</div>  
<?php endif; ?>

Пасибо
« Последнее редактирование: 11.08.2009, 09:47:52 от kross222 »
*

Mihalich41

  • Захожу иногда
  • 106
  • 1 / 0
Смотрел эту тему, и предложенную выше, Код от Smarta. Но вот никак не доходит. У меня Joomla 1,5 и компонент  VirtueMart 1.1.4
У меня в шаблоне сайта есть область прописанная user2 там отображаются 2 модуля "mod_virtuemart_latestprod" и "mod_virtuemart_featureprod". id компонента в главном меню - 2. Стоит ЧПУ компонент находится по адресу sait.ru/shop.html и как я не пробовал либо не отображается ничего либо отображается на всех страницах "sait.ru/shop.hthml?page=......". В админке привязку к пункту меню надо указывать при этом?
« Последнее редактирование: 14.04.2010, 14:31:10 от Mihalich41 »
*

Mihalich41

  • Захожу иногда
  • 106
  • 1 / 0
beagler риспект! Я в шоке! Такая конструкция помогла:

<?php
 $option = JRequest::getVar('option', null);
 $page = JRequest::getVar('page', null);
?>
         
   <?php if ( $this->countModules('user2') && $option=='com_virtuemart' && $page !='checkout.index' && $page!='shop.cart' && $page!='account.order_details' && $page !='shop.browse' && $page !='checkout.thankyou' && $page !='shop.product_details' && $page !='checkout.index' ) {?>
        <jdoc:include type="modules" name="user2"  />
 <?php } ?>


Самому мозгов, точно бы не хватило. Может подскажешь что лучше почитать, чтобы так мыслить?
*

b2z

  • Глобальный модератор
  • 7288
  • 778 / 0
  • Разраблю понемногу
Ой, что-то слишком много кода  ^-^

Вот тут описано, как я с этим борюсь. Вроде всегда помогало и надеюсь Вам поможет ;)
*

beagler

  • Живу я здесь
  • 3276
  • 392 / 4
  • https://alorisman.ru/
Ой, что-то слишком много кода  ^-^

Вот тут описано, как я с этим борюсь. Вроде всегда помогало и надеюсь Вам поможет ;)
C virtuemartom такое не пройдёт, попробуй
*

beagler

  • Живу я здесь
  • 3276
  • 392 / 4
  • https://alorisman.ru/
*

b2z

  • Глобальный модератор
  • 7288
  • 778 / 0
  • Разраблю понемногу
C virtuemartom такое не пройдёт, попробуй
Это почему это не пройдет? Модуль привязан к очень жестким условиям и я на 99% процентов уверен, что пройдет.
*

b2z

  • Глобальный модератор
  • 7288
  • 778 / 0
  • Разраблю понемногу
проверь - только vm должен быть главной страницей и модуль должен быть только на ней.
А ну если VM главная, тогда мой способ конечно не будет работать.
*

Mihalich41

  • Захожу иногда
  • 106
  • 1 / 0
 && $page !='shop.registration'   - не хватает ещё
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Как поменять основные цвета модуля

Автор aisedora21

Ответов: 7
Просмотров: 5749
Последний ответ 24.06.2021, 20:23:06
от Moysha
Как вывести все категории всех разделов на одной странице?

Автор genius

Ответов: 4
Просмотров: 5020
Последний ответ 22.01.2019, 08:38:30
от genius
Вопрос о правильности разметки тегами на странице

Автор dpy1995

Ответов: 10
Просмотров: 7939
Последний ответ 09.01.2018, 12:49:25
от kungurskiy
Вместо главной страницы - содержимое файла корневого каталога index.php

Автор Igoritaly

Ответов: 2
Просмотров: 3763
Последний ответ 10.08.2017, 17:03:57
от Gosha5767
Как убрать ссылку на allforjoomla.ru из модуля SimpleForm2?

Автор Loh

Ответов: 3
Просмотров: 4638
Последний ответ 20.06.2017, 11:17:28
от ZyX