Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 10 Ответов
  • 2637 Просмотров
*

ksvtnp

  • Новичок
  • 9
  • 1 / 0
Проблема с баннером
« : 05.03.2009, 13:55:01 »
Проблема следующая: подключил баннер, ввел все настройки, в качестве баннера использую файл с расширением .swf (flash). При клике на баннер реакция нулевая, ссылка не реагирует. При смене баннера картинки в графическом формате работает. В чем проблема?
*

ksvtnp

  • Новичок
  • 9
  • 1 / 0
Re: Проблема с баннером
« Ответ #1 : 06.03.2009, 10:24:15 »
Что никто не знает?
*

arbik

  • Осваиваюсь на форуме
  • 45
  • 0 / 1
Re: Проблема с баннером
« Ответ #2 : 06.03.2009, 14:39:08 »
для вставки flash используйте соответсвующий модуль.
*

ksvtnp

  • Новичок
  • 9
  • 1 / 0
Re: Проблема с баннером
« Ответ #3 : 07.03.2009, 09:35:00 »
а поподробнее?

Re: Проблема с баннером
« Ответ #4 : 06.10.2009, 13:28:11 »
какой именно?! не хочет вставляться нормально swf'ка! выводит фон и всё!!
*

AL_ALEX

  • Глобальный модератор
  • 855
  • 112 / 1
Re: Проблема с баннером
« Ответ #5 : 06.10.2009, 13:38:30 »
сделайте баннер сразу со ссылкой на соответствующею страницу
Во флеше
on (release)
{
loadVariables (_url,0);
getURL ('имя сайта','_blank');
}
*

ruamho

  • Новичок
  • 5
  • 0 / 0
Re: Проблема с баннером
« Ответ #6 : 11.11.2009, 14:58:49 »
сделайте баннер сразу со ссылкой на соответствующею страницу
Во флеше
on (release)
{
loadVariables (_url,0);
getURL ('имя сайта','_blank');
}


а не подскажете где этот код прописать нужно?
*

ekorsanov

  • Осваиваюсь на форуме
  • 10
  • 0 / 0
Re: Проблема с баннером
« Ответ #7 : 11.11.2009, 18:00:32 »
сделайте баннер сразу со ссылкой на соответствующею страницу
Во флеше
on (release)
{
loadVariables (_url,0);
getURL ('имя сайта','_blank');
}


Это то все хорошо , будут попадпть люди на эту страницу)) Вот только будет ли считаться статистика кликов в управлении баннероми ) по моему нет (

ruamho
А вставлять код тебе надо в твой баннер, на событие челчка мыши )
*

Zuev

  • Захожу иногда
  • 211
  • 15 / 1
  • В дальнем плавании
Re: Проблема с баннером
« Ответ #8 : 04.03.2010, 11:12:03 »
Это то все хорошо , будут попадпть люди на эту страницу)) Вот только будет ли считаться статистика кликов в управлении баннероми ) по моему нет (

ruamho
А вставлять код тебе надо в твой баннер, на событие челчка мыши )

А можно ли исправить, проблему со статистикой?, надо чтобы она все таки считалась
*

vadim_na

  • Осваиваюсь на форуме
  • 44
  • 1 / 0
Re: Проблема с баннером
« Ответ #9 : 26.04.2010, 00:34:43 »
так же буду крайне рад решению проблемы со статистикой.
*

vadim_na

  • Осваиваюсь на форуме
  • 44
  • 1 / 0
Re: Проблема с баннером
« Ответ #10 : 26.04.2010, 13:03:52 »
Совет от команды Remoter.ru:

На вебмастерских форумах часто звучит вопрос как наложить ссылку на уже скомпилированный флеш ролик? Не имея на руках исходников?

Как правило советы дают поверхностные без какой либо конкретики, и вот сегодня мне самому понадобилось добавить ссылку во флеш ролик, так как при его создании сторонними подрядчиками забыли вставить ссылку ведущую на сайт спонсора.

В таких случаях советуют обычно два варианта:

1) Наложить поверх ролика div или однопиксельный гиф, и шаманить с z-index накладываемых друг на друга элементов, не забыв выставить у флеш ролика параметр
Код
<param name="wmode" value="opaque">

2) Создать новый флешролик-контейнер и добавить в него ссылку, а на задний план загрузить искомый swf файл.

Так как с абсолютным и относительным позиционированием, а также с z-index ковырятся не очень хотелось, к тому же судя по комментариям, z-index не во всех броузерах отрабатывает корректно - решил попробовать сделать флеш ролик контейнер, заодно и во флеше немного по разбираться, спустя полчаса все таки удалось осуществить задуманное поэтому без лишней воды просто опишу процесс, и этим, скорее всего сэкономлю немного времени вам и себе в будущем

Итак делаем флешку ссылкой:

1) Создаем новый ролик по размеру точно такой же исходный ролик (Modify → Document).

2) Создаем три слоя сразу, снизу вверх: 1,2,3.

3) На среднем слое рисуем прямоугольник произвольного цвета размером с ролик, выделяем его и конвертируем в MovieClip (Modify → Convert to symbol... → MovieClip), открываем свойства нового клипа и в поле Instance Name прописываем имя: myclip

4) Теперь переходим на самый нижний (первый) слой и прописываем в нем action script, подставляя свой путь к исходному флеш-ролику:
Код
myclip.loadMovie("azart_240x480_nolink.swf");
Таким образом иходный клип будет загружатся в наш контейнер в средний слой.

5) Теперь нужно создать кнопку на самом верхнем (третьем) слое, выделить ее установить в ее свойствах: Color: Alpha = 0%; сделав ее тем самым невидимой, и опять же выделив ее прописать action script:
Код
on(release) {
getURL("http://remoter.ru/");
}

6) Все, компилируем и запускаем, не забыв разместить файлы согласно путям прописаным в контейнере, и обязательно на одном домене, иначе второй ролик врядли подгрузится из за политик безопасности.

Возможно есть способы, поудачней и попроще, но для новичков самое то, к тому же работает во всех броузерах абсолютно одинаково и надежно.
« Последнее редактирование: 02.06.2010, 13:43:49 от vadim_na »
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Проблема со входом в Админ панель после переноса сайта

Автор Vlad Ermolaev

Ответов: 11
Просмотров: 7707
Последний ответ 12.12.2019, 15:48:25
от SeBun
[Решено] Проблема с авторизацией Invalid Token

Автор treX

Ответов: 100
Просмотров: 100168
Последний ответ 06.10.2019, 16:55:45
от PaLyCH
Проблема c MobileJoomla

Автор alexmishka

Ответов: 0
Просмотров: 3400
Последний ответ 25.02.2018, 20:32:10
от alexmishka
Вопрос при переходе на https/ Проблема с внутренними ссылками

Автор krot

Ответов: 4
Просмотров: 4119
Последний ответ 06.02.2018, 09:21:33
от krot
Проблема при переносе Joomla на xampp

Автор sbabaev

Ответов: 6
Просмотров: 8939
Последний ответ 28.07.2017, 09:06:10
от pro100skill