Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 5 Ответов
  • 1329 Просмотров
*

stardel

  • Завсегдатай
  • 1943
  • 22 / 0
Есть задачка чтобы на форуме было:
1-функция «избранное» (возможность добавлять в избранное ветки форума и пользователей);
2-подписка на ветку, на пользователя;
3-одобрение записи (+1);
4-Разновидности пользователей: юрист, бухгалтер, экономист, налоговый консультант, аудитор, адвокат, налоговый инспектор, арбитражный управляющий, оценщик, еще учусь. (то есть несколько разновидностей пользователей)

Или надо допиливать? И Kunena до сих пор бесплатная?)


*

ChaosHead

  • Moderator
  • 5242
  • 451 / 13
1. Есть возможность добавлять в избранное темы, не людей.
2. Есть возможность подписываться на темы или разделы на емаил, можно поставить галочку, чтобы подписывало при ответе. На человека нельзя. Только если использовать JomSocial, но он платный и неповоротливый.
3. Есть кнопка спасибо за пост. Его можно убирать, если передумал, может админ убирать.
4. Доступы можно делать в Joomla и выдавать права на них в Kunena, можно сделать иерархию или отдельные группы. Общий принцип - какой раздел вижу, там и могу писать, если только он не закрыт (только для админов и модераторов). Есть премодерация постов, есть возможность дать писать гостям с капчей.
Форум бесплатный.
Сейчас есть проблема с русификацией модулей, исправленная русификация тут на форуме в закрепленных темах. В остальном работает.
Если функционала хватает, то пользутесь, работает стабильно, рассчитывать на введение новых функций в будущем я бы не стал. Исправляют баги и выпускают обновления под новые версии Joomla
« Последнее редактирование: 16.10.2015, 16:40:39 от ChaosHead »
*

stardel

  • Завсегдатай
  • 1943
  • 22 / 0
кнопочка "спасибо за пост" отражает количество спасибо в статусе? нужно, чтобы отражало, чтобы демонстрировать крутой статус юзера.
Что вообще можно предложить, чтобы повысить самооценку юзера и заставить его больше писать постов и комментариев?
Нужно, чтобы юзер видел, кто им интересуется, какие его посты и комментарии интересны, сколько людей и кто добавили его.
*

Sulpher

  • Живу я здесь
  • 2136
  • 402 / 16
  • Шаблоны и расширения Joomla
кнопочка "спасибо за пост" отражает количество спасибо в статусе? нужно, чтобы отражало, чтобы демонстрировать крутой статус юзера.
Что вообще можно предложить, чтобы повысить самооценку юзера и заставить его больше писать постов и комментариев?
Нужно, чтобы юзер видел, кто им интересуется, какие его посты и комментарии интересны, сколько людей и кто добавили его.
Ну очевидно что такого нет фунционала. Или заказывай на фрилансе плагин или можно стукнуть разрабам форума и попросить реализовать это в новой версии форума.
*

ChaosHead

  • Moderator
  • 5242
  • 451 / 13
Ну почему, в профиле он видит какие его посты оценили, но люди его никуда добавлять не могут - это не соц сеть.
*

stardel

  • Завсегдатай
  • 1943
  • 22 / 0
Sulpher а по чём счас такое напишут?
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться