Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 27 Ответов
  • 35499 Просмотров
*

Lexo0o

  • Осваиваюсь на форуме
  • 21
  • 0 / 0
У меня стоит последняя версия галереи, та которая BETA, поставил русский язык для неё взятый с оф.сайта ....но при переходе на русский рядом с категорией показывает просто надпись - Фотографий ( колличество (цыфру) не выводит, а на английском всё нормально, например - 8 Pictures).... так вот где бы покопать чтобы или вообще удалить эту надпись ( ведь в настройках галереи такой опции нету) либо исправить русский перевод чтобы корректно выводилось всё вместе с колличеством.....
В поиске нашёл одну тему, но видимо там более старая версия галерея, у меня такого файла вовсе не оказалось
*

Lexo0o

  • Осваиваюсь на форуме
  • 21
  • 0 / 0
Вот проблема в картинках, свер*** на английском - колличество отображается, а сниху на русском НЕТ
*

jem777

  • Завсегдатай
  • 1666
  • 119 / 2
JoomGallery 1.5.0.4 - это стабильная версия. Ставьте ее. Зачем вам головная боль с бета версией?
*

Lexo0o

  • Осваиваюсь на форуме
  • 21
  • 0 / 0
ну, просто бежать от проблемы не интересно ) да и нравиться мне ставить всё новое
*

jem777

  • Завсегдатай
  • 1666
  • 119 / 2
Ну тогда копайте код.))

Скорее всего языковой файл не совпадает с английским. Ищите в коде вывод и поправьте.
*

Dee79

  • Захожу иногда
  • 89
  • 0 / 0
Бьюсь как слепой котёнок, как убрать «Число просмотров» с главной? Спасибо!
*

terra

  • Осваиваюсь на форуме
  • 11
  • 0 / 0
Всем доброго времени суток! Та же стоит задача - хочу убрать с главной страницы галереи надписи "общее количество фотографий" и "число просмотров". На форуме нашел пост http://www.forum.en.joomgallery.net/, что редактируют YOUR_SITE\components\com_joomgallery\joomgallery.html.php - закомментировать строки вывода числа фотографий. Редактирую через ftp, но изменения в файле не сохраняются - FAR "зависает". Права 777. Мржет быть кто-нибудь подсказку даст? Заранее спасибо..
*

Sandro_89

  • Осваиваюсь на форуме
  • 17
  • 1 / 0
А разве в настройках галереи нельзя убрать вывод ОБЩЕГО ЧИСЛА и ЧИСЛА ПРОСМОТРОВ? По моему там было подобное
В крайнем случае покопать в фале локолизации, или просто тоталкомандером поищи нужную строку в файлах- там ее и убери...
ИМХО...
*

terra

  • Осваиваюсь на форуме
  • 11
  • 0 / 0
Если вы говорите про настройки - закладка "Обзор галереи" - то там там таких пунктов у меня нет. Самое главное, что мне непонятно, почему я не могу изменить файл JoomGallery.html.php. Наверное это очень глупый вопрос, но здесь простите новичку...
« Последнее редактирование: 30.01.2010, 20:26:42 от terra »
*

Sandro_89

  • Осваиваюсь на форуме
  • 17
  • 1 / 0
Если вы говорите про настройки - закладка "Обзор галереи" - то там там таких пунктов у меня нет. Самое главное, что мне непонятно, почему я не могу изменить файл JoomGallery.html.php. Наверное это очень глупый вопрос, но здесь простите новичку...
э-э-э , в смыле не можешь изменить? на локале?! А если на сервере - так права доступа к файлу поменяй. или поменяй на локале и перезалей на сервер...
*

Dee79

  • Захожу иногда
  • 89
  • 0 / 0
Всем доброго времени суток! Та же стоит задача - хочу убрать с главной страницы галереи надписи "общее количество фотографий" и "число просмотров". На форуме нашел пост http://www.forum.en.joomgallery.net/, что редактируют YOUR_SITE\components\com_joomgallery\joomgallery.html.php - закомментировать строки вывода числа фотографий. Редактирую через ftp, но изменения в файле не сохраняются - FAR "зависает". Права 777. Мржет быть кто-нибудь подсказку даст? Заранее спасибо..

Подскажите строку отвечающую за количество просмотров. Спасибо!
*

Sandro_89

  • Осваиваюсь на форуме
  • 17
  • 1 / 0
Народ.. ну полистайте меню галереи..
Настройки-Настройки пользовательского интерфейса-Показывать ли общее количество фотографий в галерее, и, если да, то где ?
 и не надо ни куда лезть.


[вложение удалено Администратором]
*

Dee79

  • Захожу иногда
  • 89
  • 0 / 0
Стоит Version 1.5.0.4 , НЕ ПОМОГАЕТ! Нужен другой вариант.

[вложение удалено Администратором]
*

Sandro_89

  • Осваиваюсь на форуме
  • 17
  • 1 / 0
э-э-э.. у меня ЭТА-же версия стоит... В настройках убрал как показы так и колличество..
Посмотри еще раздел ОБЗОРНАЯ СТРАНИЦА КАТЕГОРИИ - там еще есть ограничения..
и Каким образом выводишь большое фото?
*

Dee79

  • Захожу иногда
  • 89
  • 0 / 0
Всё настроено вроде правильно, но кол. просмотров не убирается.

Собственно и сама галерея http://fly-fishing.lviv.ua/ru/gallery.html

[вложение удалено Администратором]
*

baloon

  • Захожу иногда
  • 369
  • 13 / 0
У меня тоже не убирается. Везде в настройках убрал, а количество фото выводится под категориями.
Из кода не хочется убирать, вдруг потом понадобится.
*

Stich SPb

  • Захожу иногда
  • 231
  • 5 / 0
+1 У меня кол-во показов убралось в первых категориях, а в подкатегориях осталось и постоянно =0
Почему =0 - я догадываюсь (поставлена настройка открытия сразу thickbox, вместо "ныряния" в галерею), но где в коде убрать совсем кол-во показов не знаю. Какой файл рыть?
*

Stich SPb

  • Захожу иногда
  • 231
  • 5 / 0
Свой вопрос сам решил ^-^ :
обзорная страница категории-показывать доступ к категории (нет)
*

dizastill

  • Новичок
  • 5
  • 0 / 0
Количество фотографий  убирается так:
открываем файл /components/com_joomgallery/joomgallery.html.php
находим 456 строку
Код
     (<?php echo $numberofpictures; ?> <?php echo $picorpics; ?>)<?php echo $isnew; ?>&nbsp;
стираем ее и все
Количество просмотров убирается ниже
строка464
Код
 <?php echo JText::_('JGS_HITS'); ?>: <?php echo $totalhits; ?>&nbsp;
*

sachek

  • Захожу иногда
  • 102
  • 1 / 0
  • Jamal*
Доброго времени суток.
возник такой вопрос,возможно ли изменять слова в компоненте,например вместо "Моя галерея" - "Вася", вместо скучного названия по центру "Галерея"- "Все фотки"...? И т.д.
« Последнее редактирование: 19.01.2012, 22:40:07 от sachek »
*

Garum

  • Давно я тут
  • 654
  • 47 / 0
  • Акула пера
Возможно. Надо менять эти слова в файле русификации.
http://izans.ru/oboi?view=category&catid=6 фото самых красивых девушек на рабочий стол
*

sachek

  • Захожу иногда
  • 102
  • 1 / 0
  • Jamal*
Возможно. Надо менять эти слова в файле русификации.

Так хорошо.Это понятно.Теперь бы разобраться какой из файлов отвечает за русик.,порывшись я нашел вот такие три файла -  ru-RU.com_joomgallery.iptc.ini ,ru-RU.com_joomgallery.ini, ru-RU.com_joomgallery.exif.ini
Не подскажите в каком из них копать...?Оказывается там все не так просто,я не нашел ни одного знакомого символа похожего на слово "Категории",я так понимаю там нужно менять комбинацию символов....!?Подскажите пожалуйста как это делается,оч нужно.
*

Garum

  • Давно я тут
  • 654
  • 47 / 0
  • Акула пера
У меня сейчас нет галереи под рукой, если до вечера никто не ответит, то я вам смогу помочь. Меняется все в ru-RU.com_joomgallery.ini, которая лежит в корне сайта в папке language/.... (дальше не помню), но найти не трудно. Открываете файл и в поиске ищете слово Моя галерея и меняете его на какое угодно. И с другими словами также. Если бы вы еще скрин приложили бы, где именно хотите поменять, было бы наглядно понятней.
Но, чтобы поменять слово Моя галерея на имя пользователя нужно копаться в коде, опять-таки только вечером смогу помочь.
http://izans.ru/oboi?view=category&catid=6 фото самых красивых девушек на рабочий стол
*

sachek

  • Захожу иногда
  • 102
  • 1 / 0
  • Jamal*
Скрин не могу выложить,пишет что папка заполнена.
Не знаю может я слеп,но не найду ни одного рус.слова.Вылаживаю код(на всяк случ):
Спойлер
[свернуть]
*

Garum

  • Давно я тут
  • 654
  • 47 / 0
  • Акула пера
Измените кодировку файла, попробуйте поставить windows 2151 (кириллица) или utf-8 без bom.
http://izans.ru/oboi?view=category&catid=6 фото самых красивых девушек на рабочий стол
*

sachek

  • Захожу иногда
  • 102
  • 1 / 0
  • Jamal*
 *DRINK* Нотпад открыл коректно файл в кодировке UTF-8.Поменял ,все отлично.Теперь можно все что угодно подкоректировать.
Спасибо.

с меня + )
*

Garum

  • Давно я тут
  • 654
  • 47 / 0
  • Акула пера
http://izans.ru/oboi?view=category&catid=6 фото самых красивых девушек на рабочий стол
*

KingSnake

  • Захожу иногда
  • 232
  • 0 / 1
а как убрать количество комментариев? Везде где можно все уже отключено, а надпись все равно выводиться.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

После редактирования названия категории - переименовывает папку с изображениями

Автор Beer

Ответов: 3
Просмотров: 2940
Последний ответ 04.04.2024, 23:00:05
от sivers
Название категории H1

Автор wowkarak

Ответов: 9
Просмотров: 4332
Последний ответ 09.09.2022, 20:04:00
от Beer
Не отображается описание категории, если в ней нет изображений

Автор Maffo

Ответов: 7
Просмотров: 4161
Последний ответ 20.06.2021, 14:42:03
от ShopES
Условие для вывода модуля в определенной категории

Автор Beer

Ответов: 0
Просмотров: 4579
Последний ответ 16.12.2018, 13:34:33
от Beer
Режим отладки КАК убрать?

Автор Tanyaks

Ответов: 2
Просмотров: 3344
Последний ответ 07.12.2018, 15:32:59
от Tanyaks