Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 39 Ответов
  • 11524 Просмотров
*

anthophyta

  • Захожу иногда
  • 293
  • 1 / 0
вот часть логов этого IP
62.103.25.158 - - [23/Mar/2010:06:47:51 +0300] "GET /index.php?Itemid=54&catid=44%3A2009-06-17-10-42-51&id=103%3A2009-08-07-18-02-12&layout=default&option=com_content&page=&print=1&tmpl=component&view=article HTTP/1.0" 200 11745 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 1.1.4322)"
62.103.25.158 - - [23/Mar/2010:06:47:52 +0300] "GET /index.php?link=aHR0cDovL2FsdGFpc2MucnUvaW5kZXgucGhwP29wdGlvbj1jb21fY29udGVudCZ2aWV3PWFydGljbGUmaWQ9MTAzOjIwMDktMDgtMDctMTgtMDItMTImY2F0aWQ9NDQ6MjAwOS0wNi0xNy0xMC00Mi01MSZJdGVtaWQ9NTQ=&option=com_mailto&tmpl=component HTTP/1.0" 200 5081 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 1.1.4322)"
62.103.25.158 - - [23/Mar/2010:06:47:52 +0300] "GET /index.php?Itemid=54&catid=44:2009-06-17-10-42-51&id=88:2009-07-30-01-58-27&option=com_content&view=article HTTP/1.0" 200 74661 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 1.1.4322)"
62.103.25.158 - - [23/Mar/2010:06:47:54 +0300] "GET /index.php?Itemid=54&catid=44%3A2009-06-17-10-42-51&id=88%3A2009-07-30-01-58-27&layout=default&option=com_content&page=&print=1&tmpl=component&view=article HTTP/1.0" 200 12695 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 1.1.4322)"
62.103.25.158 - - [23/Mar/2010:06:47:55 +0300] "GET /index.php?link=aHR0cDovL2FsdGFpc2MucnUvaW5kZXgucGhwP29wdGlvbj1jb21fY29udGVudCZ2aWV3PWFydGljbGUmaWQ9ODg6MjAwOS0wNy0zMC0wMS01OC0yNyZjYXRpZD00NDoyMDA5LTA2LTE3LTEwLTQyLTUxJkl0ZW1pZD01NA==&option=com_mailto&tmpl=component HTTP/1.0" 200 5081 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 1.1.4322)"
62.103.25.158 - - [23/Mar/2010:06:47:55 +0300] "GET /index.php?Itemid=54&catid=44%3A2009-06-17-10-42-51&id=46%3A2009-07-12-08-53-28&layout=default&option=com_content&page=&print=1&tmpl=component&view=article HTTP/1.0" 200 13554 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 1.1.4322)"
62.103.25.158 - - [23/Mar/2010:06:47:56 +0300] "GET /index.php?link=aHR0cDovL2FsdGFpc2MucnUvaW5kZXgucGhwP29wdGlvbj1jb21fY29udGVudCZ2aWV3PWFydGljbGUmaWQ9NDY6MjAwOS0wNy0xMi0wOC01My0yOCZjYXRpZD00NDoyMDA5LTA2LTE3LTEwLTQyLTUxJkl0ZW1pZD01NA==&option=com_mailto&tmpl=component HTTP/1.0" 200 5081 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 1.1.4322)"
62.103.25.158 - - [23/Mar/2010:06:47:56 +0300] "GET /index.php?Itemid=54&catid=44%3A2009-06-17-10-42-51&id=23%3A2009-07-04-16-53-05&layout=default&option=com_content&page=&print=1&tmpl=component&view=article HTTP/1.0" 200 27060 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 1.1.4322)"
62.103.25.158 - - [23/Mar/2010:06:47:57 +0300] "GET /index.php?link=aHR0cDovL2FsdGFpc2MucnUvaW5kZXgucGhwP29wdGlvbj1jb21fY29udGVudCZ2aWV3PWFydGljbGUmaWQ9MjM6MjAwOS0wNy0wNC0xNi01My0wNSZjYXRpZD00NDoyMDA5LTA2LTE3LTEwLTQyLTUxJkl0ZW1pZD01NA==&option=com_mailto&tmpl=component HTTP/1.0" 200 5081 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 1.1.4322)"
83.149.49.152 - - [23/Mar/2010:06:47:58 +0300] "GET //modules/mod_achat/achat.php?act=read&limit=100&userid=366&lastid=389 HTTP/1.0" 200 31349 "http://altaisc.ru/" "Opera/9.64 (Windows NT 5.1; U; MRA 5.5 (build 02842); ru) Presto/2.1.1"
62.103.25.158 - - [23/Mar/2010:06:47:58 +0300] "GET /index.php?Itemid=55&catid=45:2009-06-17-10-43-01&id=156:---qq&option=com_content&view=article HTTP/1.0" 200 70679 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 1.1.4322)"
62.103.25.158 - - [23/Mar/2010:06:48:00 +0300] "GET /index.php?Itemid=55&catid=45%3A2009-06-17-10-43-01&id=156%3A---qq&layout=default&option=com_content&page=&print=1&tmpl=component&view=article HTTP/1.0" 200 8796 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 1.1.4322)"
62.103.25.158 - - [23/Mar/2010:06:48:01 +0300] "GET /index.php?link=aHR0cDovL2FsdGFpc2MucnUvaW5kZXgucGhwP29wdGlvbj1jb21fY29udGVudCZ2aWV3PWFydGljbGUmaWQ9MTU2Oi0tLXFxJmNhdGlkPTQ1OjIwMDktMDYtMTctMTAtNDMtMDEmSXRlbWlkPTU1&option=com_mailto&tmpl=component HTTP/1.0" 200 5061 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 1.1.4322)"
62.103.25.158 - - [23/Mar/2010:06:48:01 +0300] "GET /index.php?Itemid=87&catid=68:2009-08-09-17-35-07&id=112:2009-08-09-16-01-32&option=com_content&view=article HTTP/1.0" 200 108334 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 1.1.4322)"
62.103.25.158 - - [23/Mar/2010:06:48:03 +0300] "GET /index.php?Itemid=87&catid=68%3A2009-08-09-17-35-07&id=112%3A2009-08-09-16-01-32&layout=default&option=com_content&page=&print=1&tmpl=component&view=article HTTP/1.0" 200 46358 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 1.1.4322)"
62.103.25.158 - - [23/Mar/2010:06:48:04 +0300] "GET /index.php?link=aHR0cDovL2FsdGFpc2MucnUvaW5kZXgucGhwP29wdGlvbj1jb21fY29udGVudCZ2aWV3PWFydGljbGUmaWQ9MTEyOjIwMDktMDgtMDktMTYtMDEtMzImY2F0aWQ9Njg6MjAwOS0wOC0wOS0xNy0zNS0wNyZJdGVtaWQ9ODc=&option=com_mailto&tmpl=component HTTP/1.0" 200 5081 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 1.1.4322)"
62.103.25.158 - - [23/Mar/2010:06:48:05 +0300] "GET /index.php?id=97:-2&option=com_content&view=article HTTP/1.0" 200 43436 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 1.1.4322)"
62.103.25.158 - - [23/Mar/2010:06:48:06 +0300] "GET /index.php?Itemid=38&id=1&limitstart=20&option=com_phocaguestbook&view=phocaguestbook HTTP/1.0" 200 79680 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 1.1.4322)"
62.103.25.158 - - [23/Mar/2010:06:48:07 +0300] "GET /index.php?Itemid=3&id=254%3A-20-&option=com_content&view=article HTTP/1.0" 200 72134 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 1.1.4322)"
62.103.25.158 - - [23/Mar/2010:06:48:08 +0300] "GET /index.php?Itemid=21&id=253%3A2010-03-18-15-56-30&option=com_content&view=article HTTP/1.0" 200 71113 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 1.1.4322)"
62.103.25.158 - - [23/Mar/2010:06:48:10 +0300] "GET /index.php?Itemid=73&id=56%3A2009-07-27-06-21-39&option=com_content&view=category HTTP/1.0" 200 54607 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 1.1.4322)"
62.103.25.158 - - [23/Mar/2010:06:48:11 +0300] "GET /index.php?Itemid=73&catid=56%3A2009-07-27-06-21-39&id=252%3A2010-03-17-06-13-31&layout=default&option=com_content&page=&print=1&tmpl=component&view=article HTTP/1.0" 200 19891 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 1.1.4322)"
62.103.25.158 - - [23/Mar/2010:06:48:12 +0300] "GET /index.php?link=aHR0cDovL2FsdGFpc2MucnUvaW5kZXgucGhwP29wdGlvbj1jb21fY29udGVudCZ2aWV3PWFydGljbGUmaWQ9MjUyOjIwMTAtMDMtMTctMDYtMTMtMzEmY2F0aWQ9NTY6MjAwOS0wNy0yNy0wNi0yMS0zOSZJdGVtaWQ9NzM=&option=com_mailto&tmpl=component HTTP/1.0" 200 5081 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 1.1.4322)"
62.103.25.158 - - [23/Mar/2010:06:48:12 +0300] "GET /index.php?Itemid=73&id=252%3A2010-03-17-06-13-31&option=com_content&view=article HTTP/1.0" 200 73161 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 1.1.4322)"
87.250.255.241 - - [23/Mar/2010:06:48:14 +0300] "GET /index.php?option=com_content&view=article&id=46:2009-07-12-08-53-28&catid=44:2009-06-17-10-42-51&Itemid=54 HTTP/1.0" 200 75817 "-" "Yandex/1.01.001 (compatible; Win16; I)"
62.103.25.158 - - [23/Mar/2010:06:48:14 +0300] "GET /index.php?Itemid=73&catid=56%3A2009-07-27-06-21-39&id=75%3A2009-07-27-06-47-48&option=com_content&view=article HTTP/1.0" 200 108510 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 1.1.4322)"
62.103.25.158 - - [23/Mar/2010:06:48:15 +0300] "GET /index.php?Itemid=73&catid=56%3A2009-07-27-06-21-39&id=160%3A2009-11-23-16-55-45&option=com_content&view=article HTTP/1.0" 200 76076 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 1.1.4322)"
62.103.25.158 - - [23/Mar/2010:06:48:17 +0300] "GET /index.php?object_group=com_content&object_id=252&option=com_jc

как понять кто это бот или хакер??
*

ShadowXak

  • Завсегдатай
  • 1602
  • 162 / 6
  • no more programming
как узнать что это за IP 62.103.25.158 и что можно сделать??
может подскажете??
Код
 Регистратор: 62.103.25.158

inetnum:        62.103.20.0 - 62.103.31.255
netname:        OTENET
descr:          Multiprotocol Service Provider to other ISP's and End Users
descr:          located in Greece and having nodes in 63 cities
country:        GR
admin-c:        OIA15-RIPE
tech-c:         OIA15-RIPE
remarks:        rev-srv:        ns1.otenet.gr
remarks:        rev-srv:        ns2.otenet.gr
status:         ASSIGNED PA
remarks:        +---------------------------------+
remarks:        |General enquiries: noc@otenet.gr |
remarks:        |Abuse & Spam:   abuse@otenet.gr  |
remarks:        |DNS & RIPE: hostmaster@otenet.gr |
remarks:        +---------------------------------+
mnt-by:         OTENET-GR-MNT
mnt-domains:    OTENET-GR-MNT
source:         RIPE # Filtered
remarks:        rev-srv attribute deprecated by RIPE NCC on 02/09/2009

role:           OTENET IP ADM
address:        OTEnet S.A.
address:        109 Kifissias Ave & Sina Str.Marousi
address:        GR-15124 Athens
address:        Greece
phone:          +30 210 6151600
fax-no:         +30 210 6151900
admin-c:        AV323-RIPE
tech-c:         PP5896-RIPE
tech-c:         GZ1021-RIPE
nic-hdl:        OIA15-RIPE
abuse-mailbox:  abuse@otenet.gr
mnt-by:         OTENET-GR-MNT
source:         RIPE # Filtered


route:        62.103.0.0/16
descr:        OTEnet
origin:       AS6799
remarks:      OTEnet S.A. Multiprotocol Backbone & ISP
mnt-by:       OTENET-GR-MNT
source:       RIPE # Filtered
я пользуюсь сторонним скриптом статистики не нагружает и не использует БД посмотреть можно здесь, а в работе здесь
*

anthophyta

  • Захожу иногда
  • 293
  • 1 / 0
со статистикой понятно - большое спасибо!
но вот как в логах выявить кто делает нагрузку на сервер и потом что - всех кто делает нагрузку - банить в robots.txt? чтоли??

или есть еще более совершенные способы решения этой назойливой проблемы??

спасибо.
*

fed-ig

  • Осваиваюсь на форуме
  • 29
  • 0 / 3

программка putty.exe помогает отслеживать нагрузку в реальном времени через SSH-доступ
1) top -U login
2) ps aux | grep login
пример ответа:
<login> 10256 1.0 0.2 50776 5100 ? S 18:08 0:00 /usr/bin/php
index.php
1-юзер (логин)
2 - PID (Process IDentificator)
3 - процессор
4 - память
5 - шаред память в килобайтах
6 - резидентная память в килобайтах
7 - консоль
8 - статус процесса
9 - время старта процесса
10 - количество потребленного процессорного времени
11 - имя процесса
*

Aleks_El_Dia

  • Moderator
  • 3671
  • 353 / 0
  • AEDStudio Joomla! Direction
Ага, только ssh дается далеко не всеми хостерами.
Спам придумали боги в отместку за наши молитвы (с) Рома Воронежский
На молоко: Z369038872422 || R210017695494 || U247040729215 || ЯД 410011288250383
Мигрирую сайты, переношу расширения J!1.0->J!1.5->J!2.5. Более 50 успешных миграций.
*

anthophyta

  • Захожу иногда
  • 293
  • 1 / 0
хостеры сообщили что на данном тарифе впервые такие проблемы - и именно с моим сайтом...
может ли хакер использовать что-то что делает нагрузку??
ведь ее небыло с теми же компонентами..??

SSH доступа на моем тарифе к сожалению нет...
« Последнее редактирование: 23.03.2010, 13:09:08 от anthophyta »
*

jem777

  • Завсегдатай
  • 1666
  • 119 / 2
http://www.ripn.net:8080/nic/whois/

упс, оказывается тут уже 2 страницы. не заметил.))
*

anthophyta

  • Захожу иногда
  • 293
  • 1 / 0
http://www.ripn.net:8080/nic/whois/
это определяет данные о домене...
как это мне может помочь?
*

anthophyta

  • Захожу иногда
  • 293
  • 1 / 0
кто подскажет есть ли инструкция про анализ логов доступа??
*

jem777

  • Завсегдатай
  • 1666
  • 119 / 2
это определяет данные о домене...
как это мне может помочь?

Вам нужна была инфо по айпи. Ссылка не совсем верная, но ключевое слово здесь Whois. Дальше можно было самому додумать. Поточнее будет так.

Кстати, неплохо бы провериться на вирусы у себя и на сайте. Только опять не спрашивайте как. ;D

кто подскажет есть ли инструкция про анализ логов доступа??

Может это подойдет? http://www.mrunix.net/webalizer/
« Последнее редактирование: 24.03.2010, 05:51:23 от jem777 »
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Как понять, что за компонент option=com_art?

Автор alfalyxx

Ответов: 0
Просмотров: 1592
Последний ответ 14.08.2014, 10:14:41
от alfalyxx
Много ошибок 404 после миграции на сервер

Автор Morphiss

Ответов: 4
Просмотров: 1832
Последний ответ 06.07.2014, 15:35:44
от Morphiss
Joomla 1.5. Fatal error после переноса сайта на другой сервер

Автор JIyrApy

Ответов: 2
Просмотров: 1781
Последний ответ 11.06.2014, 12:18:55
от draff
После переезда на новый сервер ни идон плагин CAPTCHA не работает

Автор AzMandius

Ответов: 2
Просмотров: 1762
Последний ответ 07.03.2014, 12:04:41
от AzMandius
Сайт не может найти сервер

Автор Tykaram

Ответов: 5
Просмотров: 2205
Последний ответ 14.10.2013, 18:38:11
от mihav