Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 1 Ответов
  • 1382 Просмотров
*

rom

  • Осваиваюсь на форуме
  • 29
  • 0 / 0
Подключение SEO (ЧПУ) на К2
« : 27.09.2011, 14:22:53 »
Доброго времени.
сайт на Joomla v.1.5.5. + К2,
проблема с подключением SEO.
Ссылки второго уровня выводятся нормально, а вот третьего уровня заканчиваются
 ошибкой "404 - Элемент не найден".

Например: http://сайт.ру/produktsiya-kompanii/naruzhnaya-solntsezashchita.html - открывается.
http://сайт.ру/produktsiya-kompanii/naruzhnaya-solntsezashchita/item/113-markiza.html - ошибкой "404".

все функции включены: Включить SEO - да
                      Использовать mod_rewrite - да
                      Добавить суффикс к URL - да
 
файл "htaccess.txt" переименован в ".htaccess",
прогуглил всё! ни чё не помогает..
1. плагин "System - SEF" - вкл.
2. все псевдонимы прописаны латиницей
3. раскомментировывал "Options +FollowSymLinks"
4. "RewriteEngine On" - прописан.

Применять решения с помощью таких гигантов как JoomSEF Free и sh404SEF крайне не желательно из-за отсутствия необходимости в таком «мощном» функционале. Помогите, пожалуйста. Уже три дня в нете ищу, безрезультатно.

вот файл ".htaccess" - может в нём что не так?

##
# @version $Id: htaccess.txt 10492 2008-07-02 06:38:28Z ircmaxell $
# @package Joomla
# @copyright Copyright (C) 2005 - 2008 Open Source Matters. All rights reserved.
# @license http://www.gnu.org/copyleft/gpl.html GNU/GPL
# Joomla! is Free Software
##


#####################################################
# READ THIS COMPLETELY IF YOU CHOOSE TO USE THIS FILE
#
# The line just below this section: 'Options +FollowSymLinks' may cause problems
# with some server configurations. It is required for use of mod_rewrite, but may already
# be set by your server administrator in a way that dissallows changing it in
# your .htaccess file. If using it causes your server to error out, comment it out (add # to
# beginning of line), reload your site in your browser and test your SEF url's. If they work,
# it has been set by your server administrator and you do not need it set here.
#
#####################################################

## Can be commented out if causes errors, see notes above.
Options +FollowSymLinks

#
# mod_rewrite in use

RewriteEngine On

########## Begin - Rewrite rules to block out some common exploits
## If you experience problems on your site block out the operations listed below
## This attempts to block the most common type of exploit `attempts` to Joomla!
#
# Block out any script trying to set a mosConfig value through the URL
RewriteCond %{QUERY_STRING} mosConfig_[a-zA-Z_]{1,21}(=|\%3D) [OR]
# Block out any script trying to base64_encode crap to send via URL
RewriteCond %{QUERY_STRING} base64_encode.*\(.*\) [OR]
# Block out any script that includes a <script> tag in URL
RewriteCond %{QUERY_STRING} (\<|%3C).*script.*(\>|%3E) [NC,OR]
# Block out any script trying to set a PHP GLOBALS variable via URL
RewriteCond %{QUERY_STRING} GLOBALS(=|\[|\%[0-9A-Z]{0,2}) [OR]
# Block out any script trying to modify a _REQUEST variable via URL
RewriteCond %{QUERY_STRING} _REQUEST(=|\[|\%[0-9A-Z]{0,2})
# Send all blocked request to homepage with 403 Forbidden error!
RewriteRule ^(.*)$ index.php [F,L]
#
########## End - Rewrite rules to block out some common exploits

# Uncomment following line if your webserver's URL
# is not directly related to physical file paths.
# Update Your Joomla! Directory (just / for root)

RewriteBase /


########## Begin - Joomla! core SEF Section
#
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteCond %{REQUEST_URI} !^/index.php
RewriteCond %{REQUEST_URI} (/|\.php|\.html|\.htm|\.feed|\.pdf|\.raw|/[^.]*)$ [NC]
RewriteRule (.*) index.php
RewriteRule .* - [E=HTTP_AUTHORIZATION:%{HTTP:Authorization},L]
#
########## End - Joomla! core SEF Section
*

Аркадий

  • Захожу иногда
  • 122
  • 2 / 0
Re: Подключение SEO (ЧПУ) на К2
« Ответ #1 : 21.11.2011, 15:45:46 »
ну так и чем дело закончилось? как решил?
У меня адреса имеют вид domen.ru/kategory/название-страницы-на-русском

Берет из псевдонима. Как сделать что бы псевдоним переводился на латиницу при добавлении материала?
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Подключение интернет-платежей

Автор king1188

Ответов: 2
Просмотров: 1200
Последний ответ 24.08.2011, 21:30:10
от king1188
Подключение своего модуля mod_poll

Автор Dmitka

Ответов: 5
Просмотров: 2597
Последний ответ 19.05.2011, 21:46:56
от mohax
Подключение mbstring.

Автор Hassassin

Ответов: 1
Просмотров: 1895
Последний ответ 21.04.2011, 11:32:23
от Mihanja80