Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 4 Ответов
  • 1062 Просмотров
*

CBAT

  • Осваиваюсь на форуме
  • 12
  • 0 / 0
Подтвердить заказ
« : 30.07.2014, 13:17:27 »
Всем доброго дня.
Будьте любезны подсказать как в шаге оформления заказа
убрать выделенные строки.
Достаточно что бы осталась только "Всего к оплате"
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
Re: Подтвердить заказ
« Ответ #1 : 30.07.2014, 13:39:13 »
в FAQ есть список файлов шаблона. посмотрите, какой именно файл шаблона отвечает за этот шаг, и удалите из него эти строки
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

CBAT

  • Осваиваюсь на форуме
  • 12
  • 0 / 0
Re: Подтвердить заказ
« Ответ #2 : 02.08.2014, 21:11:02 »
Долго искал но так ничего и не нашел....
Может кто-то подскажет более подробней в каком файле, что удалить.
Зарание спасибо.
*

shurakana

  • Давно я тут
  • 792
  • 50 / 6
Re: Подтвердить заказ
« Ответ #3 : 02.08.2014, 23:40:04 »
1) ставишь totalcomander
2) поиск файлов с текстом Итого
3) дальше береш системный перевод _JSHOP_SUBTOTAL
4) опять второй пунтк только уже со словами _JSHOP_SUBTOTAL
5) нашел удалил, нашел удалил, нашел удалил
Эта подпись отображается внизу каждого Моего сообщения. Я также могу использовать BB код и смайлы.
*

sergoguga

  • Давно я тут
  • 896
  • 70 / 8
  • www.mpbox.ru
Re: Подтвердить заказ
« Ответ #4 : 03.08.2014, 00:12:54 »
или @Text Replacer - тоже *издато ищет!
>>> Верстка 100 евро - ждешь новый курс? Пиши!
>>> Создание моб. приложений по ГОСТу)))! Личка работает!
>>> Микроразметка по стандартам - цены адекват! Пиши, не боись!
>>> Личный кабинет на ZOO - уже сделан! Пиши в личку, не стесняйся!
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Приходят пустые письма и не оформляется заказ

Автор DenVeR777

Ответов: 4
Просмотров: 1337
Последний ответ 21.03.2020, 22:29:07
от nevigen
Магазины Перестали отправлять заказ на e-mail

Автор buto

Ответов: 11
Просмотров: 4165
Последний ответ 02.06.2016, 19:09:13
от SDKiller
Пишу новый плагин: Товар на складе или под заказ. Проблема со страницей товара

Автор kit2m2

Ответов: 1
Просмотров: 1132
Последний ответ 29.02.2016, 13:53:22
от kit2m2
Передать свою переменную из корзины в заказ

Автор Ragivort

Ответов: 8
Просмотров: 1249
Последний ответ 25.11.2015, 19:49:02
от dmitry_stas
Заказ в корзине под таблице с товарами

Автор Ragivort

Ответов: 2
Просмотров: 890
Последний ответ 18.11.2015, 16:33:12
от Ragivort