Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 9 Ответов
  • 2026 Просмотров
*

zarg

  • Захожу иногда
  • 116
  • 0 / 0
реализация статей
« : 31.12.2009, 00:35:04 »
Народ подскажите а как сделать статьи..идет краткий обзор и ссылка на полный материал?
*

effrit

  • Легенда
  • 10132
  • 1118 / 13
  • effrit.com
Re: реализация статей
« Ответ #1 : 31.12.2009, 00:39:18 »
создаёшь раздел, категории, в них создаёшь статьи.
в месте разделения на интро и основной текст вставляешь разделитель "подробнее" (кнопка под окном ввода текста).
потом создаёшь пункт меню "шаблон блога раздела".
*

zarg

  • Захожу иногда
  • 116
  • 0 / 0
Re: реализация статей
« Ответ #2 : 06.01.2010, 01:32:16 »
создаёшь раздел, категории, в них создаёшь статьи.
в месте разделения на интро и основной текст вставляешь разделитель "подробнее" (кнопка под окном ввода текста).
потом создаёшь пункт меню "шаблон блога раздела".
спасибо за помощь
*

lady

  • Осваиваюсь на форуме
  • 41
  • 0 / 0
Re: реализация статей
« Ответ #3 : 10.01.2010, 17:41:54 »
И ничего не получается. Как был один большой текст, так и остался.
*

lady

  • Осваиваюсь на форуме
  • 41
  • 0 / 0
Re: реализация статей
« Ответ #4 : 10.01.2010, 17:45:15 »
Заработало ! Но только в Firefox
*

Aleks_El_Dia

  • Moderator
  • 3671
  • 353 / 0
  • AEDStudio Joomla! Direction
Re: реализация статей
« Ответ #5 : 10.01.2010, 18:33:01 »
Кеш почистите в других браузерах
Спам придумали боги в отместку за наши молитвы (с) Рома Воронежский
На молоко: Z369038872422 || R210017695494 || U247040729215 || ЯД 410011288250383
Мигрирую сайты, переношу расширения J!1.0->J!1.5->J!2.5. Более 50 успешных миграций.
*

SLZZZ

  • Захожу иногда
  • 157
  • 4 / 0
Re: реализация статей
« Ответ #6 : 16.03.2010, 18:57:23 »
Встречный вопрос. Имеется большое количество статей без интро, как автоматом проставить в них интро, например первые 300 символов или первый абзац.
или как вставлять интро автоматом при добавлении статьи.
Всякие объяснения авторам, что при добавлении материала не плохо было бы нажимать кнопку подробнее ни к чему не привело.
*

DFor

  • Захожу иногда
  • 206
  • 20 / 0
Re: реализация статей
« Ответ #7 : 17.03.2010, 09:37:14 »
Есть плагин autoreadmore.
Приглашу в EVE Online (триал на 21 день), проведу инструктаж ;) При проплате игры дальше (~15 $/мес) обеспечу стартовым капиталом игровой валюты ;)
*

SLZZZ

  • Захожу иногда
  • 157
  • 4 / 0
Re: реализация статей
« Ответ #8 : 18.03.2010, 16:19:13 »
похоже то что надо, спасибо
*

Макс

  • Осваиваюсь на форуме
  • 30
  • 0 / 0
  • Спасибо! Только учусь.
Re: реализация статей
« Ответ #9 : 13.04.2010, 16:14:29 »
Подскажите кто знает самый простой способ открытия статьи при нажатии кнопки подробнее в том же самом окне.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Удалить все ключевые слова из всех статей

Автор AzMandius

Ответов: 2
Просмотров: 2817
Последний ответ 16.05.2017, 00:18:51
от AzMandius
Сортировка статей по дате в 'backend'.

Автор Kumelis

Ответов: 8
Просмотров: 3425
Последний ответ 09.02.2017, 07:09:26
от jem777
Вывод в блоге статей с комментариями со всех категорий

Автор z3l

Ответов: 0
Просмотров: 2074
Последний ответ 10.07.2015, 16:07:49
от z3l
Не отображаются названия статей в списке категорий

Автор heavenlook

Ответов: 1
Просмотров: 1873
Последний ответ 16.10.2014, 10:27:17
от darkghost
Проблема с отображением некоторых статей

Автор sfinks77

Ответов: 2
Просмотров: 1910
Последний ответ 14.09.2014, 13:13:52
от sfinks77