Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 18 Ответов
  • 1526 Просмотров
*

Ольга Кацко

  • Новичок
  • 8
  • 0 / 0
На сайте в панели управлении при редактировании материала некорректно выводится окно в виде набора иероглифов. Какие возможные причины?
*

vipiusss

  • Гуру
  • 5739
  • 344 / 11
  • Скайп: renor_
1-ая причина - варез
Миграция, установка, обновление версий Joomla  |  Создание сайтов "под ключ"  |  Эксклюзивные заглушки "offline"  |  Работа с "напильником" над шаблонами и расширениями
*

Ольга Кацко

  • Новичок
  • 8
  • 0 / 0
А еще какие причины могут быть?
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
2. проблема в редакторе. попробуйте сменить.
3. неверная кодировка на сервере (не UTF-8). особенно при использовании технологии AJAX.

скрин покажите где видно проблему
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

Ольга Кацко

  • Новичок
  • 8
  • 0 / 0
Я не знаю как вставить скрин.
« Последнее редактирование: 10.01.2016, 21:32:29 от Ольга Кацко »
*

voland

  • Легенда
  • 11026
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
*

Ольга Кацко

  • Новичок
  • 8
  • 0 / 0
В дополнительных опциях нет кнопки вложение.
*

vipiusss

  • Гуру
  • 5739
  • 344 / 11
  • Скайп: renor_
Миграция, установка, обновление версий Joomla  |  Создание сайтов "под ключ"  |  Эксклюзивные заглушки "offline"  |  Работа с "напильником" над шаблонами и расширениями
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
залейте скриншот на любой сервис хранения изображений, а тут дайте ссылку на него
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

Ольга Кацко

  • Новичок
  • 8
  • 0 / 0
*

vipiusss

  • Гуру
  • 5739
  • 344 / 11
  • Скайп: renor_
А еще какие причины могут быть?

если вы с вареза скачали, там что угодно быть может.
и скрины не помогут.
Миграция, установка, обновление версий Joomla  |  Создание сайтов "под ключ"  |  Эксклюзивные заглушки "offline"  |  Работа с "напильником" над шаблонами и расширениями
*

vipiusss

  • Гуру
  • 5739
  • 344 / 11
  • Скайп: renor_
блин, в кодировке UTF-8 ставите и всё.
только щас увидел...делайте ссылку кликабельной, пожалуйста
Миграция, установка, обновление версий Joomla  |  Создание сайтов "под ключ"  |  Эксклюзивные заглушки "offline"  |  Работа с "напильником" над шаблонами и расширениями
*

Ольга Кацко

  • Новичок
  • 8
  • 0 / 0
*

voland

  • Легенда
  • 11026
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
http://savepic.ru/8306881.png

Сходите в Google еще, он расскажет про то, что такое ссылка, и про скриншоты он бы тоже рассказал.
*

Ольга Кацко

  • Новичок
  • 8
  • 0 / 0
Спасибо за терпение!
*

vipiusss

  • Гуру
  • 5739
  • 344 / 11
  • Скайп: renor_
вы же 100 пудово перелопатили шаблон.

<meta charset="UTF-8" />

и не будет ваших иероглифов.

это или мод кривой у вас, или чтото кривое.
Миграция, установка, обновление версий Joomla  |  Создание сайтов "под ключ"  |  Эксклюзивные заглушки "offline"  |  Работа с "напильником" над шаблонами и расширениями
*

Ольга Кацко

  • Новичок
  • 8
  • 0 / 0
Спасибо Вам большое, что отреагировали на мою тему.
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
слишком много спасибо, а решилась проблема или нет - не очень понятно :)
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

Taatshi

  • Гуру
  • 5258
  • 481 / 2
  • Верстаем и кодим. Обращайтесь ;)
Ольга Кацко, добавьте в .htaccess если его используете, строку

Код: xml
AddDefaultCharset utf-8

Это избавить Вас от проблем с кодировкой при использовании большинства сторонних расширений.

ВЕРСТКА, САЙТЫ ПОД КЛЮЧ, УДАЛЕНИЕ ВИРУСОВ, МИГРАЦИЯ НА JOOMLA 3, ОБНОВЛЕНИЕ  |  ОТЗЫВЫ 
Связь: telegram - Taatshi, почта - Taatshi на яндексе, Skype - Taatshi
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Компонент вверху в админ панели

Автор cirip

Ответов: 1
Просмотров: 1091
Последний ответ 14.05.2024, 13:50:32
от Гоша_Компьютерный
jos-Error: Материал не найден вместо 404 ошибки

Автор bugmenot

Ответов: 4
Просмотров: 1620
Последний ответ 10.01.2023, 11:32:11
от Mick_20
Ошибка: У вас нет доступа к панели управления сайтом

Автор sabnok

Ответов: 34
Просмотров: 9631
Последний ответ 11.10.2022, 22:52:15
от kysin
Русская капча. Какую теперь использовать капчу вместо ре-капчи?

Автор natashalina

Ответов: 5
Просмотров: 2211
Последний ответ 26.03.2022, 13:12:28
от Helios
&amp;amp;quot;Цена по запросу&amp;amp;quot; вместо &amp;amp;quot;нулевой цены&amp;amp;quot; в Joomsh

Автор cirip

Ответов: 2
Просмотров: 837
Последний ответ 08.10.2020, 12:33:36
от cirip