Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 13 Ответов
  • 29931 Просмотров
*

mvb

  • Осваиваюсь на форуме
  • 20
  • 1 / 0
WAMP Server 5, Joomla! 1.5, все установки по умолчанию. Сервер свой.

Не работает функция ,SendMail например, при регистрации пользователя пишет "Невозможно инициализировать функцию отправки почты". Что-то слышал про Mercury, но где взять и что с ним делать не нашел :)
*

mvb

  • Осваиваюсь на форуме
  • 20
  • 1 / 0
Не претендуя на истину в последней инстанции, публикую решение, которое у меня заработало.
С самого начала. В панели администрирования входим в раздел "Общие настройки", закладка сервер. В правом нижнем углу находятся параметры отвечающие за почту.

Настраиваем параметры:

Способ отправки почты                     SMTP server
Адрес отправителя                           Тут пишем адрес саппорта сайта, например segonya@pisem.net
Имя отправителя                              Произвольно
Путь к Sendmail                                Ничего не меняем, не наш случай
Использовать SMTP-авторизацию       Пишем ДА
SMTP логин                                    Логин, под которым заходите на свой почтовый сервер (обычно полный адрес, например
                                                      segonya@pisem.net)
SMTP пароль                                  Пароль
Адрес SMTP-сервера                         smtp-сервер (например, mail.pochta.ru), нужно смотреть в справке по конкретному серверу
*

bober

  • Новичок
  • 1
  • 0 / 0
да, у меня тоже в таком случае все работает. но меня смущает что тогда в файле configuration.php будет просто и ясно прописаны логин и пасс к мылу админа и пасс к БД..
*

mahp

  • Захожу иногда
  • 127
  • 4 / 0
  • mahp
Настраиваем параметры:

Способ отправки почты                     PHP mail function
Адрес отправителя                           mahp@1111.2222.ru Тут пишу своё мыло созданное в СиПанели хостинга
Имя отправителя                             Произвольно, пишу адрес сайта
Путь к Sendmail                              У меня по умолчанию  /usr/sbin/sendmail   но можно уточнить у хостера
Порт    25
Использовать SMTP-авторизацию       У меня работает и ДА и НЕТ  ?
SMTP логин                                   Логин созданной в СиПанели почты, см. выше. У меня стоит mahp, но работает и с полным адресом  ?
SMTP пароль                                  Пароль что указали при создании упомянутого выше почтового аккаунта
Адрес SMTP-сервера                        выдаёт хостер при регистрации хостинга. У меня что-то  91.164.170.32 (изменил циферки немного)

Да, в настройка почты СиПанели указал чтобы всю почту с адреса mahp@1111.2222.ru перенаправляли на мою Яндекс почту.

Хостер http://best-hoster.ru

Парни нашел решение проблема "Использовать Flash-загрузчик"- его надо отключить и все работает нормаль с PHP mail function  ,если он включен выдает ошибку Невозможно инициализировать функцию отправки почты
*

Beonet

  • Новичок
  • 4
  • 0 / 0
Я вчера весь вечер промучился с настройкой почты, перепробовал все возможные варианты. Помог "звонок другу" (службе техподдержки). Оказывается что в Majordomo для новых аккаунтов функция отправки почты по умолчанию отключена. Они включили и у меня сразу всё заработало.
*

komponent

  • Осваиваюсь на форуме
  • 26
  • 0 / 0
послушал ваш совет, да ошибку выдавать перестало, но письма чего то не приходят :(
*

Beonet

  • Новичок
  • 4
  • 0 / 0
А техподднржка что говорит?
У меня такие настройки:
Способ отправки почты                     PHP mail function
Адрес отправителя                           beonet@сайт.ru Тут пишу своё мыло созданное в СиПанели хостинга
Имя отправителя                              Любое
Путь к Sendmail                                /usr/sbin/sendmail
Использовать SMTP-авторизацию       да
SMTP Security                                  нет
Порт                                               25
SMTP логин                                     beonet@сайт.ru
SMTP пароль                                   Пароль что указали при создании упомянутого выше почтового аккаунта
Адрес SMTP-сервера                        smtp.сайт.ru
*

lamanzh

  • Осваиваюсь на форуме
  • 16
  • 0 / 0
Придется поднять старую темку.

Отправка почты через AcyMailing, а также регистрация пользователей, все работает.

Использую JForms, при попытке отправить сообщение через форму выдается ошибка: Невозможно инициализировать функцию отправки почты.

Joomla 1.5.22

В чем может быть проблема?
*

demane

  • Осваиваюсь на форуме
  • 21
  • 1 / 0
Доброго всем время суток. Столкнулся с подобной проблемой:

при регистрации нового пользователя выдает сообщение "Невозможно инициализировать функцию отправки почты."

но при этом письмо приходит пользователю в обоих случаях :

1. Когда все эти поля заполнены (по уже изученным постам)
Способ отправки почты    
Адрес отправителя    
Имя отправителя    
Путь к Sendmail    
Использовать SMTP-авторизацию     Нет  Да
SMTP Security    
SMTP порт    
SMTP логин    
SMTP пароль    
Адрес SMTP-сервера

2. И даже когда эти поля не заполнены (по умолчанию после инсталляции движка на хост)

Адрес отправителя на mail.ru

Причем, странно, на другом проекте все то же самое и настройки идентичны - но там все нормально.

Версия PHP визде 5.3
*

JomTime

  • Захожу иногда
  • 126
  • 3 / 2
  • Joom
Спасибо большое за подробность! еслиб не вы я ещё нидели 2 мучился бы!
*

ilunga

  • Осваиваюсь на форуме
  • 41
  • 0 / 0
Парни нашел решение проблема "Использовать Flash-загрузчик"- его надо отключить и все работает
попробовал, проблема ОСТАЛАСЬ.
*

tigra-uki

  • Давно я тут
  • 565
  • 11 / 0
  • Joom'лiстка
попробовал, проблема ОСТАЛАСЬ.
да, у меня, увы, это тоже не помогло решить проблему.

Указанный вначале способ с SMTP, а не PHP mail function работает.
Слишком сконцентрированное внимание необходимо разбавлять действием.
*

LolyCryu

  • Новичок
  • 5
  • 0 / 0
Не претендуя на истину в последней инстанции, публикую решение, которое у меня заработало.
С самого начала. В панели администрирования входим в раздел "Общие настройки", закладка сервер. В правом нижнем углу находятся параметры отвечающие за почту.

Настраиваем параметры:

Способ отправки почты                     SMTP server
Адрес отправителя                           Тут пишем адрес саппорта сайта, например segonya@pisem.net
Имя отправителя                              Произвольно
Путь к Sendmail                                Ничего не меняем, не наш случай
Использовать SMTP-авторизацию       Пишем ДА
SMTP логин                                    Логин, под которым заходите на свой почтовый сервер (обычно полный адрес, например
                                                      segonya@pisem.net)
SMTP пароль                                  Пароль
Адрес SMTP-сервера                         smtp-сервер (например, mail.pochta.ru), нужно смотреть в справке по конкретному серверу

Спасибо Автору mvb! После того, как испробовала практически все описанные здесь варианты, помог именно этот.
Правда не с первого раза. Этому я так поняла помешало то, что (далее цитата из техподдержки хостера):
"У Вас на www домене в качестве email администратора был указан почтовый ящик с сервиса mail.ru, прописал Ваш info@сайт.kz, пожалуйста проверьте отправку почты из формы и сообщите о результате."
Желаю удачи! Кстати на соседней ветке http://joomlaforum.ru/index.php?topic=224681.0 есть хорошая ссылка по настройке отправляемых Joomla сообщений.
Вот она: http://takprostotak.ru/joomla/kak-nastroit-otpravku-pochty-v-joomla-i-virtuemart-kakoj-variant-vybrat-smtp-ili-mail.html
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

JFolder::create: Невозможно создать каталог Внимание! - Не удалось переместить файл

Автор sayber

Ответов: 30
Просмотров: 68645
Последний ответ 14.07.2017, 12:05:37
от araiguma
Mobile Joomla Невозможно скопировать выбранный файл

Автор Elimelech

Ответов: 0
Просмотров: 2253
Последний ответ 20.07.2016, 11:30:05
от Elimelech
!!! Невозможно найти установочный пакет !!!

Автор M0NG0L

Ответов: 12
Просмотров: 28609
Последний ответ 13.06.2016, 04:00:21
от kabban
Оповещение об успешной отправки формы

Автор DizainerGazeti

Ответов: 2
Просмотров: 1724
Последний ответ 23.11.2015, 16:35:29
от DizainerGazeti
Выдает ошибку "Невозможно найти установочный пакет"

Автор riabina2

Ответов: 13
Просмотров: 3130
Последний ответ 19.11.2015, 12:03:51
от Ragivort