Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 12 Ответов
  • 60324 Просмотров
*

BiJey

  • Осваиваюсь на форуме
  • 30
  • 8 / 0
Как настоить глобальные настройки? такие как навигация по контенту, отключение иконок напротив контента (емейл, пдф, принт)
в 1.0.х версии было все в админке, в 1.5.1 половины настроек нету :(
может я не там смотрю? подскажите где найти, чтоб не правит конфигурейшен.рнр
« Последнее редактирование: 26.10.2009, 19:26:03 от PaLyCH »
*

Greycat

  • Захожу иногда
  • 298
  • 64 / 0
Они перенесены в "менеджер материалов" (кнопка "Параметры").
Я.д.=41001239962471  |  WMR=R271925495206  |  WMZ=Z144922023512
*

BiJey

  • Осваиваюсь на форуме
  • 30
  • 8 / 0
ооо, спасиба большое, даже не заметил там :)
*

beliyadm

  • Легенда
  • 9758
  • 1665 / 66
  • Севастополь, Россия
кстати на мой взляд - большой минус, ибо на большинстве сайтов все эти настройки нужно отключать, намного проще сделать это раз, нежели в каждом параметре материалов
Все истины, которые я хочу вам изложить, — бесстыдная ложь. Сделать всё хорошо
TLG: @Beliyadm
*

M.R.G.

  • Осваиваюсь на форуме
  • 26
  • 0 / 0
"Параметры" в "менеджере материалов" не работают. Точнее выставить всё можно и запомнить, но на сайте всё как было - так и остаётся. Чистил кэш, перегружал сервер - нифига. Версия 1.5.1 стоит на локалке. Не знаю, может на хосте будет работать?
*

Lui

  • Осваиваюсь на форуме
  • 17
  • 0 / 0
в редактировании пунктов меню настрой параметры для каждого пункта, на вкладке "Параметры - Компонент". После того, как ты настроил в менеджере материалов, настройки применяются к новым пунктам меню. К старым нужно менять ручками.
*

_ib_

  • Давно я тут
  • 673
  • 100 / 8
ни у кого не было так, что в "менеджер материалов" (кнопка "Параметры") не возможно выбирать параметры? у меня появляются 2 кнопки СОХР и ОТМЕНИТЬ , поле КОНФИГУРАЦИЯ, но оно пустое.

ЗЫ: проблема была в версии ПХП, надо чтобы версия была 5.
« Последнее редактирование: 18.03.2008, 00:40:27 от _ib_ »
Легальные шаблоны и дёшево!  + скидки до 50% для шаблонов клуба Joomlart, RocketTheme, Yootheme и Gavick.

при интересе пишите в личку или на мыло: "p" точка "d" собака gmx.de
*

M.R.G.

  • Осваиваюсь на форуме
  • 26
  • 0 / 0
в редактировании пунктов меню настрой параметры для каждого пункта, на вкладке "Параметры - Компонент". После того, как ты настроил в менеджере материалов, настройки применяются к новым пунктам меню. К старым нужно менять ручками.
Спасибо, Lui. Всё получилось.

у меня не получилось - по добавлению в новых материалах все так же :(. Кто знает в чем еще может быть причина?

у меня не получилось - по добавлению в новых материалах все так же :(. Кто знает в чем еще может быть причина?

dimitriy,  eсли у тебе не получается применить глобальные настройки для материала, то проверь следующее:
  • при редактировании материала, к которому хочешь применить глобальные настройки, в закладке «Параметры-Расширенные» все элементы должны быть установлены в «использовать глобальные»;
  • при редактировании пункта меню, который будет ссылаться на материал, во вкладке «Параметры-Компонент» все элементы также должны быть установлены в «использовать глобальные».

Такая схема будет однозначно работать, если создаёшь новые материалы и новые пункт меню.

А вот если же необходимо, изменить глобальные настройки для уже существующего материала, то могут возникнуть проблемы.
Во–первых – кэш. Если включено кеширование (пункт главного меню «Сайт - Общие настройки»  и далее «Система - Установка кэша»), то для введение в действие глобальных настроек материала следует очистить кэш («Инструменты – Очистить кэш»).
Ну а во-вторых, если в Search Engine Optimization включено SEO (см. также в общих настройках), то просто так применить глобальные настройки ко всему материалу не получиться. Как я выяснил, у SEO есть такая особенность, что где-то, скорее всего в базе данных, хранятся все псевдонимы ссылок с соответствующими глобальными настройками. И причем, если у какой-либо ссылки псевдоним будет изменён, то вступят в действие новые  глобальные настройки (только предварительно нужно очистить кэш); но если же для этой ссылки установить первоначальный псевдоним, то к материалу, с которым связана эта ссылка, вернуться прежние глобальные настройки. Вот такая получается котовасия.

Поэтому, если используется SEO, то после изменения глобальных настроек к псевдониму каждой ссылки нужно прибавить какой-либо префикс (только не знак нижнего подчеркивания), после чего очистить кэш -  и всё – новые глобальные настройки вступят в действие!  ^-^
« Последнее редактирование: 17.06.2008, 09:24:07 от beresa »

Таже проблема, попробуем. Хотя не много не удобно, если кто-то вообще не работал с двигом...

не помогло(((
« Последнее редактирование: 03.09.2008, 18:02:03 от Fugitive »
*

tavodi

  • Осваиваюсь на форуме
  • 25
  • 0 / 0
ничего не помогает.
сортировка только по id, все остальное не работает (пытаюсь материал - компоненты - шаблон блога)

joom 1.5.7
seo и кэш отключены
*

alxsz

  • Новичок
  • 3
  • 0 / 0
а где настроить права но новые загружаемые файлы? в 1.0 можно было в глоб настройках, а тут не найду никак.. :(
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Список материалов категории

Автор Elimelech

Ответов: 4
Просмотров: 4798
Последний ответ 09.02.2020, 21:45:30
от draff
Программа для добавления материалов с компа

Автор kabban

Ответов: 0
Просмотров: 4396
Последний ответ 26.06.2019, 12:34:47
от kabban
Плагин и настройки

Автор Tisha

Ответов: 4
Просмотров: 1766
Последний ответ 12.06.2018, 21:01:07
от Tisha
Как сбросить счетчик количества просмотров у всех материалов?

Автор VP

Ответов: 1
Просмотров: 16918
Последний ответ 20.10.2009, 00:59:03
от beliyadm
Как в Joomla 1.5 сбросить количество просмотров для всех материалов

Автор maximum1

Ответов: 2
Просмотров: 32582
Последний ответ 20.05.2009, 14:41:52
от maximum1