Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 13 Ответов
  • 10146 Просмотров
*

Deffjam

  • Новичок
  • 5
  • 0 / 0
Здравствуйте, впервые столкнулся с Joomla 2.5.6
Такая проблема, везде в общих настройках поставил свое название, а главная страницы осталась под названием home
начал гуглить, посоветовали убрать названия в модулях
Breadcrumbs и "Путь на сайте" пробовал вобще убирать, или писать свое что - то, все равно остается старое название главной страницы как "home" что делать? Впервые работаю с данным движком, сборку файлов качал с вашего сайта
*

Freelanser

  • Осваиваюсь на форуме
  • 24
  • 1 / 0
Если память не изменяет, в админ панели: Меню -main menu и там переименуй с Home на главная  ^-^
*

Deffjam

  • Новичок
  • 5
  • 0 / 0
У меня русская локализация, в админке везде обыскал, не нашел, меняется только заголовок самой админки а не сайта
*

arma

  • Завсегдатай
  • 1752
  • 81 / 3
Меню - главная -справа "параметры отображения страницы" - "заголовок страницы в браузере" это, нет?
*

Deffjam

  • Новичок
  • 5
  • 0 / 0
Нет, не это, нет у меня этого :(


В общих настройках, есть "Название сайта" когда я там либо что меняю, меняется только название "Админ панели" а не главной страницы сайта*
*

SK

  • Живу я здесь
  • 2155
  • 164 / 0
В общих настройках, есть "Название сайта" когда я там либо что меняю, меняется только название "Админ панели" а не главной страницы сайта*
В этих же Общих настройках правее во вкладке "Настройки SEO" смотрите пункт "Включать название сайта в заголовок страницы"
Кроме того, в настройках пункта меню "Home" во вкладке "Параметры отображения страницы" напишите свое название страницы в поле "Заголовок страницы в браузере"
*

capricorn

  • Завсегдатай
  • 1949
  • 118 / 3
В меню "Меню" открыть нужное меню. В открывшемся списке пунктов меню открыть пункт меню, назначенный "по умолчанию" - домашнюю страницу, ту для которой переключатель "Домашняя страница" был установлен в yes. В строке "Заголовок меню", вторая сверху в списке "Подробно", заменить Home на Главная.
*

Deffjam

  • Новичок
  • 5
  • 0 / 0
"Включать название сайта в заголовок страницы"

Получилось так что, идет с начала "home" а потом название страницы, или же на оборот, можете показать скриншотами где вобще убрать это блин home... замучился искать :(
*

mixail_fet

  • Захожу иногда
  • 83
  • 1 / 1
  • Все что не делается,все к лучшему ;)
Deffjam дайте мне админку в лс, поставлю...
*

Deffjam

  • Новичок
  • 5
  • 0 / 0
Нашел, вы были правы, home это главное название всех менюшки.
Решил проблему, Спасибо всем! очень помогли.
*

vitfix

  • Осваиваюсь на форуме
  • 12
  • 0 / 0
Здравствуйте.
У меня такая проблема. Нужно убрать слово HOME на Главной странице.
Перепробовал разные способы, но шаблон не стандартный, возможно по этой причине ничего не получается.
« Последнее редактирование: 20.06.2013, 10:41:55 от vitfix »
*

vitfix

  • Осваиваюсь на форуме
  • 12
  • 0 / 0
Здравствуйте.
У меня такая проблема. Нужно убрать слово HOME на Главной странице.
Перепробовал разные способы, но шаблон не стандартный, возможно по этой причине ничего не получается.

Всё, вопрос снимается, сам разобрался.
Может кому то поможет...  Проблема оказалась в настройках плагина System - SEO-Generator.
*

Olga113

  • Захожу иногда
  • 70
  • 0 / 0
Здравствуйте! У меня тоже самое. В Навигаторе и в во всех меню, модулях, статьях, категориях все нормально, а вот наверху страница отображается как Home. Несколько дней бьюсь и все на том же месте. Помогите кто-нибудь!
*

kminas

  • Осваиваюсь на форуме
  • 23
  • 0 / 0
Все перепробовал. Но на странице "Менеджер меню: Редактирование пункта меню" Это где пункт "home" при редактировании ЛЮБОГО пункта выдает ошибку: "Сохранить не удалось из-за ошибки: Параметру языка данного пункта меню должно быть присвоено значение 'Все'."  А там и стоит Все. Переключал уже язык на Eng и обратно на Все. Ничего не меняется. Не могу и в материалах убрать надписи
Категория:
Опубликовано
Автор:
Просмотрено:
т, е надписи в админке убираю, сохраняю, а на сайте не исчезают
Это написал для сведения. Может эти глюки связаны
P.s. Еще вспомнил. Этог пункт, который home не отображается в меню
« Последнее редактирование: 26.04.2014, 14:58:46 от kminas »
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Передирект страницы панели управления

Автор aviyar

Ответов: 6
Просмотров: 14395
Последний ответ 09.04.2025, 11:53:35
от aviyar
Проблема с логином на сайт через Iphone

Автор AdmiralSFF

Ответов: 4
Просмотров: 4100
Последний ответ 13.08.2022, 13:19:41
от AdmiralSFF
как выводить категории на главной странице.

Автор makarovse

Ответов: 7
Просмотров: 3841
Последний ответ 03.04.2022, 19:50:42
от THE KILLERS
Проблема с переносом Joomla сайта с хостинга на денвер

Автор 62411

Ответов: 4
Просмотров: 4652
Последний ответ 21.02.2022, 20:22:11
от arma
Как добавить свое изображение в папку images/banner?

Автор RaIsaA

Ответов: 2
Просмотров: 1689
Последний ответ 28.11.2021, 15:54:20
от SeBun