Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 2 Ответов
  • 2055 Просмотров
*

kreona

  • Новичок
  • 3
  • 0 / 0
Здравствуйте!
Господа форумчане, с недавнего времени в админ части шаблона QUASAR возникли непонятные проблемы с кодировкой.
Суть проблемы в следующем:
В шаблоне можно назначить стили (вид) для всех страниц по умолчанию или отдельный стиль (вид) для каждой страницы.
Так вот, в админ части, когда выбираем стиль по умолчанию русские буквы заменяются на те, что на первом скриншоте.



На втором скриншоте мы видим нормальное отображение букв, но когда стиль назначаешь для каждой отдельной страницы.



Проверял файлы на кодировку. Все сохранены в UTF-8.
Русский текст для страниц по умолчанию шаблон записывает в файл params.ini и в нем же при открытии в каком либо редакторе мы видим те же самые кракозябры.
Стили для каждой отдельной страницы шаблон записывает в папк CUSTOM. В ней создаются тоже ini файлы для каждой отдельной страницы.
Повторюсь, что все файлы сохранены в UTF-8. Gantry установлен последний на данный момент 3.0.11. Сам шаблон обновлен до последней версии с оф. сайта.
В чем может быть "беда" ума не могу приложить. Уже все перепробовал.

Если открыть params.ini в редакторе и переписать кракозябры на русские буквы, то при открытии страницы они отображаются номрально, но стоит зайти в админ часть шаблона, так эти буквы превращаются обратно в кракзобры. Для стилей отдельных страниц такого не происходит.
Может кто сталкивался?
Заранее спасибо.
*

Джум

  • Осваиваюсь на форуме
  • 35
  • 1 / 0
мне вот не удается решить проблему с цветом заголовков они почему то разного цвета, ссылок почему то один цвет и к меню и к ссылкам  в тексет, как это побороть я не знаю ((
*

jesus

  • Захожу иногда
  • 131
  • 15 / 1
  • ищу программиста
После обновления Gantry на котором работает шаблон до версии 3.1.12 и выше, проблема исчезает.
В новых версиях шаблона, проблем тоже нет.
Спасибо за freeware!
Если вы готовы небезвозмездно ответить на мой вопрос, с удовольствием рассмотрю предложение.
Ищу адекватного партнёра (программиста) по разработке сайтов на Joomla. Обеспечу ненапряжный поток задач.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Слетели URL и шаблон

Автор max888

Ответов: 2
Просмотров: 7981
Последний ответ 28.12.2020, 17:37:52
от draff
VirtueMart 1.9 шаблон письма

Автор m176

Ответов: 0
Просмотров: 5245
Последний ответ 23.10.2020, 12:38:35
от m176
Как вывести путь до шаблона с помощью API Joomla?

Автор elche

Ответов: 13
Просмотров: 18681
Последний ответ 11.09.2018, 23:48:50
от DK-Scorp
шаблон IT Newsy - By IceTheme проблема со списком.

Автор wolf34

Ответов: 4
Просмотров: 8750
Последний ответ 30.05.2017, 11:52:27
от darkghost
Стили шаблона

Автор karkan25

Ответов: 12
Просмотров: 6702
Последний ответ 21.05.2017, 16:40:32
от karkan25