Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 1 Ответов
  • 1633 Просмотров
*

Biz_On

  • Осваиваюсь на форуме
  • 14
  • 0 / 0
Права доступа на фото
« : 24.11.2010, 13:09:23 »
Такой вот вопрос. Работало все прекрасно, пока в один солнечный день я не обновил JoomGallery. Начались разные баги. Ну и так как сайт у меня на украинском а локализации для Украины еще не вышло я решил сделать просто - удалить модуль и поставить старый. Все прошло без заминок, но вот я обнаружил новый трабл. Только зарегистрированные пользователи могут посмотреть фотки в нормальном виде. Можна зайти в категорию, посмотреть на иконки фоток которые есть в категории ... но при нажатии на фотку чтобы посмотреть в нормальном виде выскакивает сообщение: "Только зарегистрированные пользователи имеют доступ до детальной информации. Пожалуйста зарегистрируйтесь." Я уже пересмотрел все настройки, что в JoomGallery что и в самой Joomla, но нигде не могу найти что б были какие то  запреты на просмотр. Хелп пожалуйста ...
*

Biz_On

  • Осваиваюсь на форуме
  • 14
  • 0 / 0
Re: Права доступа на фото
« Ответ #1 : 24.11.2010, 13:30:38 »
тему можно закрывать. сам нашел ... чет замечаю что сериал "Доктор Хаус" на меня повлиял, не могу найти ответ на какой то вопрос пока не задам кому то этот же вопрос, при чем не важно ответили мне или нет :) вкладка - детальный вид - общие настройки - показывать детали  .... пора идти на пиво :)
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Стили раскладки фото в JoomGallery (masonry и mosaic)

Автор marbert

Ответов: 4
Просмотров: 4706
Последний ответ 22.11.2022, 06:28:20
от marbert
Перестали загружаться фото на OpenServer

Автор Maffo

Ответов: 4
Просмотров: 3560
Последний ответ 12.09.2018, 09:48:50
от Maffo
Блок с Оценкой фото (звездами) в слимбокс или в списке всех фото, а не в деталях

Автор pH43

Ответов: 0
Просмотров: 2170
Последний ответ 10.08.2018, 13:16:58
от pH43
Как убрать водяной знак с некоторых категорий JoomGallery или фото?

Автор nikaa.2009

Ответов: 0
Просмотров: 2362
Последний ответ 21.07.2018, 00:27:44
от nikaa.2009
Невозможно скачать фото по правой кнопки мышки в slimbox либо Photoswipebox

Автор nikaa.2009

Ответов: 6
Просмотров: 2013
Последний ответ 01.05.2018, 15:00:49
от nikaa.2009