Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 18 Ответов
  • 40042 Просмотров
*

maximum1

  • Захожу иногда
  • 97
  • 7 / 0
  • Севастополь==Россия!!!
Требуется что бы стандартный SEF формировал ссылки: http://rus-master.com/2-Ремонт_квартиры/13-Вопрос.html

аналог существует это компонент kunena RE от Адептуса. там есть функция "Русский урл" при его выборе, ссылки в форуме русские. нужно то же самое и для самой Joomla 1.5

как вариант можно обсудить я оплачу создания плагина, а потом автор сможет выложить его для сообщества, но это по желанию разработчика.
« Последнее редактирование: 26.10.2009, 19:33:48 от PaLyCH »
*

shprota

  • Давно я тут
  • 770
  • 53 / 1
  • Тружусь, не покладая рук
Если есть желание заработать кучу проблем с сайтом, то вы на правильном пути.
Кириллические ссылки вполне могут обеспечить вашим посетителям очень веселую жизнь :)
*

maximum1

  • Захожу иногда
  • 97
  • 7 / 0
  • Севастополь==Россия!!!
shprota, скажите почему вы так думаете?
*

beliyadm

  • Легенда
  • 9758
  • 1665 / 66
  • Севастополь, Россия
Все истины, которые я хочу вам изложить, — бесстыдная ложь. Сделать всё хорошо
TLG: @Beliyadm
*

Physicist

  • Глобальный модератор
  • 984
  • 194 / 0
  • Рябов Денис
Как вариант, можно в JFilterOutput::stringURLSafe вместо
Код
$lang =& JFactory::getLanguage();
$str = $lang->transliterate($str);

// remove any duplicate whitespace, and ensure all characters are alphanumeric
$str = preg_replace(array('/\s+/','/[^A-Za-z0-9\-]/'), array('-',''), $str);
написать
Код
$str = preg_replace(array('/\s+/','/[^A-Za-zА-Яа-яЁё0-9\-]/u'), array('-',''), $str);
*

shprota

  • Давно я тут
  • 770
  • 53 / 1
  • Тружусь, не покладая рук
Ну, во-первых, в разных системах и даже в разных браузерах в одной системе могут использоваться разные кодировки для кириллицы. Соответственно, ссылки, скопированные из строки браузера работать будут не всегда.
Во-вторых, символы, не входящие в набор latin1 часто просто кодируются %1A%E7  
*

..С...е...р...ы...й..

  • Захожу иногда
  • 51
  • 110 / 2
а как на счет Wiki - Заглавныя_Страницо?
а еще сейчас можно домены регать - http://бляха-муха.укр
*

maximum1

  • Захожу иногда
  • 97
  • 7 / 0
  • Севастополь==Россия!!!
согласен ссылки в википедию народ постоянно копирует и вставляет. и если бы это было плохо, то думаю они бы сделали транслитерацию.
*

PaLyCH

  • Давно я тут
  • 956
  • 146 / 19
  • Менеджер проектов
пища к размышлению
http://forum.searchengines.ru/showthread.php?p=2221407
http://www.drupal.ru/node/25607
http://ru.wikipedia.org/wiki/URL
P.S. я тоже против
Не согласен. Я пробовал на трех разных сайтах. В гугле и Yandex в выдаче значительный плюс.
*

maximum1

  • Захожу иногда
  • 97
  • 7 / 0
  • Севастополь==Россия!!!
собственно это и явилось отправной точкой для данного заказа. мосле того как я поставил kunena RE c русскими  УРЛ по запросам которые есть в урлах форума мы сильно поднялись.

Physicist, скажите а нельзя ли не править вручную а написать системный плагин с этой функцией. тогда будет проще обновляться, вон новые версии каждый месяц выходят.
*

Physicist

  • Глобальный модератор
  • 984
  • 194 / 0
  • Рябов Денис
Physicist, скажите а нельзя ли не править вручную а написать системный плагин с этой функцией. тогда будет проще обновляться, вон новые версии каждый месяц выходят.

Это будет слегка проблематично (разве что заранее подключать свою версию JFilterOutput, но это тоже не совсем правильно...).
*

maximum1

  • Захожу иногда
  • 97
  • 7 / 0
  • Севастополь==Россия!!!
Physicist, скажите, пожалуйста,  а в какой файл необходимо вносить предлагаемые вами правки?
*

maximum1

  • Захожу иногда
  • 97
  • 7 / 0
  • Севастополь==Россия!!!
спасибо! на тестовой площадке  попробовал все стало по русски. найду как правильно сделать редирект старых ссылок на новые, запущу по результатам выдачи отпишусь.
*

vdr

  • Захожу иногда
  • 196
  • 17 / 0
  • Всё есть в тебе. Реализовывайся.
Почему при изменении файла libraries\joomla\filter\filteroutput.php
Русские буквы вообще исчезают из урл адреса?
« Последнее редактирование: 06.08.2009, 20:25:22 от vdr »
Всё есть в тебе. Реализовывайся.
*

maximum1

  • Захожу иногда
  • 97
  • 7 / 0
  • Севастополь==Россия!!!
vdr, все точно работает, ты что то неправильно сделал
*

Aleks_El_Dia

  • Живу я здесь
  • 3671
  • 353 / 0
  • AEDStudio Joomla! Direction
Спам придумали боги в отместку за наши молитвы (с) Рома Воронежский
На молоко: Z369038872422 || R210017695494 || U247040729215 || ЯД 410011288250383
Мигрирую сайты, переношу расширения J!1.0->J!1.5->J!2.5. Более 50 успешных миграций.
*

maximum1

  • Захожу иногда
  • 97
  • 7 / 0
  • Севастополь==Россия!!!
Aleks_El_Dia, спасибо за пост. 
Physicist, сегодня благодарность поступит))
« Последнее редактирование: 13.08.2009, 12:17:31 от maximum1 »
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Как сделать прямые ссылки в компоненте Weblinks в Joomla 1.5

Автор smart

Ответов: 0
Просмотров: 47801
Последний ответ 23.07.2009, 02:01:12
от smart