Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 10 Ответов
  • 2178 Просмотров
*

mstr

  • Захожу иногда
  • 62
  • 1 / 0
Всем привет. Поискал по форуму, не нашёл решения. Может кто подскажет, в чём дело?
Переехали на новый хостинг, обновили галерею.. всё вроде работает отлично, но с эскизами полный трындец.
Вот скрин. Если кому не понятно, на эскизах должны быть скриншоты сайтов, а не венегрет-выпадиглаза. :'(

Полное изображение отображается прекрасно, всплывает тоже замечательно.
Заранее благодарен за помошь.

[вложение удалено Администратором]
*

jem777

  • Завсегдатай
  • 1666
  • 119 / 2
Переехали на новый хостинг, обновили галерею..
А в админке эскизы отображаются? Может попробовать их перегенерировать?
*

mstr

  • Захожу иногда
  • 62
  • 1 / 0
 :( в админке отображаются, перегенить попробовал сразу. Не помогает. Пишет, что все эскизы созданы успешно, но создаются они такие же уродские(((((
 Может быть эти эскизы где-то кэшируются?
*

mstr

  • Захожу иногда
  • 62
  • 1 / 0
Дело было в функции "Dynamic crop" (Настройки пользовательского интерфейса -> Общие установки) выключил её и стали показываться нормальные картинки, но я бы хотел, чтобы эскизы подрезались по размеру и показывались все одинаковые.  :(
*

mstr

  • Захожу иногда
  • 62
  • 1 / 0
Срань какая-то короче. Везде где картинка формируется на лету, Формируется она криво. А после нескольких обновлений странички вообще вываливается сообщение

Forbidden access
(Flooding)

Причём это не только в самом компоненте, но и в модуле mod_joomimg. Подскажите что делать? Может дело в хостинге? До переезда же всё работало нормально.

 >:( >:( >:( >:(
*

marbert

  • Захожу иногда
  • 417
  • 9 / 0
Срань какая-то короче. Везде где картинка формируется на лету, Формируется она криво. А после нескольких обновлений странички вообще вываливается сообщение

Forbidden access
(Flooding)

Причём это не только в самом компоненте, но и в модуле mod_joomimg. Подскажите что делать? Может дело в хостинге? До переезда же всё работало нормально.

 >:( >:( >:( >:(

как вариант, поменяйте обработчик, если GD2 - поставьте ImageMagick (или наоборот, я не знаю, что у Вас там)... может, одного из них нет на хостинге, вот и глючит...

еще можно попробовать в "Быстрая генерация мини-эскизов" - выбрать "НЕТ".
« Последнее редактирование: 14.08.2011, 22:53:08 от marbert »
*

mstr

  • Захожу иногда
  • 62
  • 1 / 0
как вариант, поменяйте обработчик, если GD2 - поставьте ImageMagick (или наоборот, я не знаю, что у Вас там)... может, одного из них нет на хостинге, вот и глючит...

еще можно попробовать в "Быстрая генерация мини-эскизов" - выбрать "НЕТ".

GD2 на хостинге стоит. пробовал разные варианты не помогло. Отключение быстой генерации тоже ничего не меняет(((
*

Arkadiy

  • Гуру
  • 5317
  • 463 / 2
  • Крепитесь, други.


Forbidden access
(Flooding)

Причём это не только в самом компоненте, но и в модуле mod_joomimg. Подскажите что делать? Может дело в хостинге? До переезда же всё работало нормально.

 >:( >:( >:( >:(
такую надпись может выдавать тодько sh404. чтобы она не мешалась надо в настройках безопасности sh404 вырубить все. потом если хочется врубать по одному пункту и посмотреть конкретно какая настройка на зто влияет.
*

mstr

  • Захожу иногда
  • 62
  • 1 / 0
такую надпись может выдавать тодько sh404. чтобы она не мешалась надо в настройках безопасности sh404 вырубить все. потом если хочется врубать по одному пункту и посмотреть конкретно какая настройка на зто влияет.
Спасибо за совет. Попробовал sh404 полностью отключить. Forbidden access действительно пропал, но с картинками косяки остались(((
*

Arkadiy

  • Гуру
  • 5317
  • 463 / 2
  • Крепитесь, други.
я только про запрещенный доступ. про остальное не знаю.
*

mstr

  • Захожу иногда
  • 62
  • 1 / 0
я только про запрещенный доступ. про остальное не знаю.
ну хорошо хоть с этим разобрались. Спасибо.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Не открывается детальное изображение

Автор OXOJeck

Ответов: 0
Просмотров: 1602
Последний ответ 29.08.2018, 14:53:10
от OXOJeck
[Решено] JoomCategories - Показ мини-эскизов по выбору

Автор pH43

Ответов: 1
Просмотров: 2472
Последний ответ 28.06.2013, 22:45:28
от pH43
Изменить Ширину мини-эскизов с той которая была выставлена

Автор Akksimo

Ответов: 1
Просмотров: 1760
Последний ответ 20.03.2012, 11:46:39
от Garum
Всплывающее изображение в категории, как реализовать?

Автор Foxkiller

Ответов: 14
Просмотров: 3129
Последний ответ 21.02.2012, 22:47:40
от Grinders
[Решено] Об отображении мини-эскизов в категории и подкатегории

Автор job_ttx

Ответов: 1
Просмотров: 1809
Последний ответ 10.02.2012, 13:59:22
от job_ttx