Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 15 Ответов
  • 3261 Просмотров
*

MailRes

  • Захожу иногда
  • 78
  • 1 / 0
работа с базой данных
« : 18.11.2009, 23:53:55 »
Сайт - НЕ интернет-магазин
Есть "продукт А" и "продукт Б", для каждого из них есть страница с описанием, на страницах отображается стоимость обслуживания "продукта А" и "продукта Б". Для каждого продукта цену на обслуживание вбивал в ручную.
Вопрос: как сделать чтобы изменив стоимость в одном месте, она сразу же обновлялась для "продукта А" и "продукта Б"?

Полагаю нужна какая-то база данных, из которой бы значение для поля "стоимость" на странице с описанием продукта считывалась автоматически после изменения этого поля в базе данных.

Если решение моей задачи - это база данных, то есть какие-либо советы либо руководства для решения моей задачи?
*

beliyadm

  • Легенда
  • 9758
  • 1665 / 66
  • Севастополь, Россия
Re: работа с базой данных
« Ответ #1 : 19.11.2009, 00:00:45 »
команда UPDATE вам поможет
Все истины, которые я хочу вам изложить, — бесстыдная ложь. Сделать всё хорошо
TLG: @Beliyadm
*

MailRes

  • Захожу иногда
  • 78
  • 1 / 0
Re: работа с базой данных
« Ответ #2 : 19.11.2009, 00:03:31 »
где и как её использовать? куда писать?

делаю сайт первый раз, выбрал для этого Joomla 1,5, многого не знаю, прошу подсказок  !
*

xobot

  • Захожу иногда
  • 125
  • 12 / 0
Re: работа с базой данных
« Ответ #3 : 19.11.2009, 00:04:59 »
ето команда SQL, позволяет обновлять записи базы данных...
Нужно лечиться в молодости, что бы не болеть в старости.
*

MailRes

  • Захожу иногда
  • 78
  • 1 / 0
Re: работа с базой данных
« Ответ #4 : 19.11.2009, 00:09:30 »
я пока ничего не вносил в базу данных, просто не знаю куда и как вносить =(((( и как потом считать
где это потом все пишется =((( 
*

beliyadm

  • Легенда
  • 9758
  • 1665 / 66
  • Севастополь, Россия
Re: работа с базой данных
« Ответ #5 : 19.11.2009, 00:11:57 »
не зная вашей архитектуры БД ничего сказать нельзя
Все истины, которые я хочу вам изложить, — бесстыдная ложь. Сделать всё хорошо
TLG: @Beliyadm
*

MailRes

  • Захожу иногда
  • 78
  • 1 / 0
Re: работа с базой данных
« Ответ #6 : 19.11.2009, 00:20:40 »
БД получается одна? эта которая создается во время установки Joomla? и мне получается нужно в неё все записывать и считывать?
Вот например нашел статью http://www.joomla-docs.ru/Работа_с_базой_данных_в_Joomla - есть первый пример использования: Загрузка списка пользователей и приведен код. Мне так же нужно кодом все записывать/считывать и куда  этот код писать? вот этот момент я не могу понять =(((((((((((    Прошу, объясните мне! Плиз.


P.S. к Joomla не имеет отношения, но навыки программирования у меня есть, ранее писал проги на С++ и Паскале.
*

MailRes

  • Захожу иногда
  • 78
  • 1 / 0
Re: работа с базой данных
« Ответ #7 : 19.11.2009, 01:06:18 »
При установки Joomla создалась база данных, в ней я создал таблицу.
Вопрос: как мне теперь из этой таблицы считать значения полей, чтобы использовать их в материалах на сайте?
*

MailRes

  • Захожу иногда
  • 78
  • 1 / 0
Re: работа с базой данных
« Ответ #8 : 19.11.2009, 01:08:12 »
P.S. структура созданной таблица содержит 5 полей (имена полей 1, 2, 3, 4, 5)
*

SimplyWeb

  • Осваиваюсь на форуме
  • 26
  • 2 / 0
Re: работа с базой данных
« Ответ #9 : 26.11.2009, 12:33:24 »
Подскажите, пожалуйста такой вопрос. Мне нужно вносить в базу данных информацию вида
Текст до <a href="http://url" target="_blank">анкор</a> текст после
Проблема в том, что теги обрезаются, то есть в базу вносится "Текст до   текст после"
Запись в базу данных вношу в виде:
$query = "INSERT INTO #__swlinks SET s_id='".$save_id."', s_url='".$save_url."', s_showid='".$save_showid."', s_showurl='".$save_showurl."'";
$database->setQuery($query);
Как сделать, чтобы теги не обрезались? Тип поля в таблице БД в котором обрезаются теги - Text.
На сколько я понимаю, то это джумловская функция setQuery обрабатывает данные и вырезает теги? Если так, то как это побороть или какую другую функцию использовать для вставки данных в таблицу БД?
Спасибо.
*

Fish

  • Осваиваюсь на форуме
  • 36
  • 1 / 0
Re: работа с базой данных
« Ответ #10 : 09.12.2009, 09:51:30 »
Может кто знает, есть ли какой-нить компонент или в общем решение, что бы можно было изменять значения определенных таблиц без помощи phpmyadmin?
*

Pazys

  • Завсегдатай
  • 1738
  • 241 / 4
  • <a>А где я ошибся-то?</b>
Re: работа с базой данных
« Ответ #11 : 09.12.2009, 12:48:53 »
Ишак меня нюхал ...
Если помог - плюсуйте в карму.
*

jake67

  • Новичок
  • 2
  • 0 / 0
Re: работа с базой данных
« Ответ #12 : 22.02.2010, 17:00:50 »
Цитировать
TableJX - то что вы ищите
Не подскажете, где скачать сей плагин?
*

userxp

  • Живу я здесь
  • 2019
  • 403 / 6
  • Злой и ужасный бармалей
Re: работа с базой данных
« Ответ #13 : 22.02.2010, 18:07:58 »
а ссылка постом выше уже перестала быть таковой?
или лень в адресную строку браузера скопировать?
Как правильно задавать вопрос службе технической поддержки  yes!
SGA CM 7.2.0 RC0 KANG Build GWK74 + s95allinonescript + CWM 5.0.2.6 + Modem XWKT3
*

jake67

  • Новичок
  • 2
  • 0 / 0
Re: работа с базой данных
« Ответ #14 : 23.02.2010, 08:36:48 »
Цитировать
а ссылка постом выше уже перестала быть таковой?
или лень в адресную строку браузера скопировать?
Уважаемый! Ссылка постом выше ведет на страницу с описанием сего чуда, а вот чтобы его скачать, необходимо заплатить n-ную сумму евро. Я же ищу бесплатный вариант.
*

Pazys

  • Завсегдатай
  • 1738
  • 241 / 4
  • <a>А где я ошибся-то?</b>
Re: работа с базой данных
« Ответ #15 : 03.04.2010, 19:57:37 »
Где бесплатно скачать не знаю .... поищите ... может на иностранных сайтах найдете.
Ишак меня нюхал ...
Если помог - плюсуйте в карму.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Набор в команду(Работа онлайн)

Автор Weneris

Ответов: 0
Просмотров: 1489
Последний ответ 02.02.2021, 20:01:41
от Weneris
Ошибка #1050 при переносе базы данных на хостинг

Автор Ksen

Ответов: 7
Просмотров: 27351
Последний ответ 16.03.2020, 17:47:29
от Petrovich
Передача данных в форму при нажатии на ссылку

Автор usmdamir

Ответов: 4
Просмотров: 2794
Последний ответ 26.07.2017, 09:40:22
от usmdamir
Re: Изменение таблиц базы данных

Автор ZAlex60

Ответов: 4
Просмотров: 1984
Последний ответ 23.09.2016, 09:57:14
от ZAlex60
Ввод данных на сайте – подстановка их в текст. документ

Автор Plazmodina

Ответов: 4
Просмотров: 3221
Последний ответ 10.09.2015, 15:20:44
от DeKajper