Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 12 Ответов
  • 5532 Просмотров
*

LLITyPMoBuK

  • Осваиваюсь на форуме
  • 19
  • 0 / 1
Доброго времени суток,

У меня стоит Joomla! 1.0.12 Stable [ Lavra Edition 2007 ] + VirtueMart 1.0.9 + vm107_russian_by_tug

Все надписи на русском в магазине превращаются в "???", хотелось бы узнать, как это поправить.

На форуме ответ не нашел :(

Заранее спасибо.
*

tug

  • Захожу иногда
  • 333
  • 40 / 4
а ты случаем не utf8 версию русификации скачал?
*

LLITyPMoBuK

  • Осваиваюсь на форуме
  • 19
  • 0 / 1
Нет, обычную.
Если ставлю UTF все кракозябрами, в обычной версии просто знаками вопросов...
Пробывал разные русификаторы (попробывал почти все).
Может тут дело в хосте? он не русский - byethost18.com
*

tug

  • Захожу иногда
  • 333
  • 40 / 4
Если локаль cp1251, то utf8 и отображается вопросами...
короче кинь админку мне в личку...

Здравствуйте,
у меня та же проблема со знаками вопроса: все надписи на русском превращаются в знаки вопроса, при этом в админке нормальный русский, проблема с тем, что я сама создаю. К сожалению, никто это не обсуждает больше...
Заранее благодарю.
*

LLITyPMoBuK

  • Осваиваюсь на форуме
  • 19
  • 0 / 1
мне помогла смена хоста =)
*

Nikius

  • Новичок
  • 9
  • 0 / 0
Просмотрел FAQ про эту проблему. сделал все что там писали, но это не помогло. VirtueMart всеравно не воспринимает новый русский текст. Joomla же нормально все отображает.
Я использую Joomla Lavra edition и VirtueMart_1.0.10-COMPLETE_PACKAGE. В связи с этим все вновьсозданные таблицы VM были в кодировке Latin-1. Я это исправил. Но это не помогло. Файл database.ini также был модифицирован как и советовали в FAQ, хотя Joomla LE и без этого нормально работала. В итоге ничего не изменилось.
Может там что-то еще сделать нужно?
*

maverick_den

  • Захожу иногда
  • 68
  • 10 / 4
Поищите на слово "кракозяблики" . Должно помочь ... AndyR расписал все настолько подробно, что повторяться нет смысла.
*

Nikius

  • Новичок
  • 9
  • 0 / 0
Дело не в самой Joomla LE. С ней все хорошо. Но когда установил компоненты и модули VirtueMart, понял что он не воспринимает русский. Только VM не воспринимает (т.е. при создании категорий товаров, их описания). А сама Joomla работает нормально, так что AndyR тут не при чем.
*

Poster

  • Осваиваюсь на форуме
  • 31
  • 7 / 0
смотри в phpMyAdmin

скорее всего установка VM прошла с другой кодовой страницей таблицы.
То есть, все таблицы в кодировке  cp1251_general_ci , а virtuemart поставил таблицы с какими-нибудь своими кодировками, например, latin1_general_ci
*

Nikius

  • Новичок
  • 9
  • 0 / 0
Я ж написал что исправил уже это. Пришлось вручную для каждой таблицы кодировку поменять. Единственное что меня смущает, так это то, что phpMyAdmin хостера не знает такой кодировки как cp1251. Т.е. если прописать ее в SQL-запросе, то все сработает, но в списке доступных кодировок ее нет. Потому когда я пытался в самом phpMyAdmin'е наполнить нужные мне таблицы у меня тоже ничего не получилось.
С другой стороны phpMyAdmin - это всего лишь интерфейс для работы с базой и не должен в чем-то ее ограничивать.
*

Poster

  • Осваиваюсь на форуме
  • 31
  • 7 / 0
а перепроверь, ты исправил таблицы VM с кодировки latin1 на ср1251, а внутри тех таблиц ты поля исправил на cp1251 ?
И после того, как проверишь, создай новый товар и напиши чего-нибудь в его описании... Я почему-то уверен, что в новом отваре всё будет замечательно :)
*

Nikius

  • Новичок
  • 9
  • 0 / 0
Спасибо. Это действительно из-за неправильной кодировки полей таблицы.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Не отображается цена в товаре

Автор zgel0

Ответов: 1
Просмотров: 1354
Последний ответ 11.10.2015, 14:08:35
от zgel0
Увеличение картинки, вместо ссылки на товар - в плагине VM1 Product Snapshot

Автор sashgera

Ответов: 4
Просмотров: 1766
Последний ответ 16.03.2015, 22:43:59
от sashgera
yootheme unity не отображается товар, категории (virtuemart, joomshoping)

Автор zrkyuseo

Ответов: 0
Просмотров: 1766
Последний ответ 26.12.2014, 13:08:58
от zrkyuseo
Вместо цены выскакивает ошибка

Автор Palomnik

Ответов: 13
Просмотров: 4384
Последний ответ 31.05.2013, 17:27:56
от newlife
Оформление заказа не отображается в демо-магазине

Автор abrodski

Ответов: 1
Просмотров: 1124
Последний ответ 07.02.2013, 10:28:24
от diletant