Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 12 Ответов
  • 8675 Просмотров
*

slen

  • Новичок
  • 6
  • 0 / 0
Извините за вопрос чайника, а как запретить индексацию PDF, Print, Email. Это нужно прописывать в robot.txt. И что нужно прописать в robot.txt
Так пойдет?
Disallow: /pdf/
Disallow: /print/
Disallow: /email/
И еще вопрос если у меня в robot.txt есть строчка
 Disallow: /images/
Т.е. это запрет на индексацию папки с картинками. Как же тогда быть если на сайте много фото и я хочу чтобы они индексировались и участвовали в поиске картинок в яндексе и в гугле?
*

delphine

  • Захожу иногда
  • 189
  • 30 / 0
а ссылки допустим на pdf какого вида?
Не дружу с дизайном.
Приветствуются обмен ссылками или
Z879646195991 | R637245146155 | E222695044531 | U162157337447 | Y381916949633 | B493612164919 | Я.Деньги 41001254998875
*

slen

  • Новичок
  • 6
  • 0 / 0
Ссылки вида

для pdf как заголовок материала но на конце
.pdf

 для печати .html?tmpl=component&print=1&page=

и такая для e-mail
index.php/component/mailto/?tmpl=component&link=aHR0cDovL3d3dy50cmF2ZWxsaXZpbmcucnUvaW5kZXgucGhwLzIwMDktMDItMTMtMDgtNDEtMzkvMjAwOS0wMi0xNS0yMy0xMy0zMC8yMDA5LTAyLTA4LTE1LTM1LTUxLzExOS0tLS0tLS0tLS0tLXRyYXZlbGxpdmluZ3J1Lmh0bWw%3D

т.е. один и тотже материал дублируется в индексе яндекса.

У меня сейчас на сайте около 350 страниц реально, а в индексе 2200.
*

delphine

  • Захожу иногда
  • 189
  • 30 / 0
ну тогда где-то так:
Disallow: /*.pdf
Disallow: /*print=1
Disallow: /*mailto/
Работоспособность проверена для Гугля и Яндекса. В остальных по идее тож должно работать...

По /images/. Если у тебя все изображения лежат тут, то индексировать не будет. Если в другом месте, то не обращай внимание.
Не дружу с дизайном.
Приветствуются обмен ссылками или
Z879646195991 | R637245146155 | E222695044531 | U162157337447 | Y381916949633 | B493612164919 | Я.Деньги 41001254998875
*

slen

  • Новичок
  • 6
  • 0 / 0
Спасибо. ^-^

По images конечно в основном все лежит в папке stories,  и в подпапках компонентов для создания фотогалерий и т.п.

Например есть у меня фотогалерея сделанная компонентом morfeoshow и другими, так фотки используемые в этих галереях  тоже в папке images находиться, в подпапках с названиями этих компонентов они там сами создались при установке компонентов. А что бывает по другому???
Ведь в редакторе все фотки только оттуда можно вставлять.
ни или используя код компонента.

Чтобы индексировалось просто удалить строчку Disallow: /images/   ?
« Последнее редактирование: 27.03.2009, 14:52:19 от slen »
*

lsk

  • Захожу иногда
  • 362
  • 13 / 5
Очень актуально.
delphine, на Joomla 1.0 тоже самое должно работать?
*

delphine

  • Захожу иногда
  • 189
  • 30 / 0
строкой Disallow: /images/ у тебя запрещается индексация папки images которая лежит в корневой директории, а все остальные папки images не трогает. Так что как хочешь. Можешь убрать, можешь не убирать.
Не дружу с дизайном.
Приветствуются обмен ссылками или
Z879646195991 | R637245146155 | E222695044531 | U162157337447 | Y381916949633 | B493612164919 | Я.Деньги 41001254998875
*

delphine

  • Захожу иногда
  • 189
  • 30 / 0
Очень актуально.
delphine, на Joomla 1.0 тоже самое должно работать?
А это без разницы, что у тебя за CMS. Это работает на стороне сервера, и ему как скажешь, так и сделает.
Не дружу с дизайном.
Приветствуются обмен ссылками или
Z879646195991 | R637245146155 | E222695044531 | U162157337447 | Y381916949633 | B493612164919 | Я.Деньги 41001254998875
*

lsk

  • Захожу иногда
  • 362
  • 13 / 5
delphine, еще фишка в J1.5 c VM.
В яндексе:
9. Запрос - Букет "Красноречивые розы" - Л Trader
Home Магазин Букет "Красноречивые розы" Запрос - Букет "Красноречивые розы"  Trader.
com.liskinet.ru/shop/shop.ask/6/flypage.tpl/2317.html  · 6 КБ
Сохраненная копия


10. Запрос - Букет "Красноречивые розы" - Л Trader
com.liskinet.ru/index2.php?page=shop.ask&product_id=2317&subject=Cal..  · 2 КБ
Сохраненная копия

http://com.liskinet.ru/index2.php?page=shop.ask&product_id=2317&subject=Call+for+Pricing%3A+Bouquet+%26quot%3BEloquent+roses+%26quot%3B+&option=com_virtuemart&Itemid=53

Как это запретить индексировать?
« Последнее редактирование: 29.03.2009, 17:52:36 от lsk »
*

delphine

  • Захожу иногда
  • 189
  • 30 / 0
немного не понял, но если хочешь запретить все страницы с flypage то:
Disallow: /*flypage.tpl/
или
Disallow: /*shop.ask/

Тут надо смотреть. Вобщем. Смотри какие страницы тебе не нужны в индексе, смотришь, что в адресе одинакового, но чего нет в страницах которые можно индексировать. и этот текст сюда:
Disallow: /*text*
Не дружу с дизайном.
Приветствуются обмен ссылками или
Z879646195991 | R637245146155 | E222695044531 | U162157337447 | Y381916949633 | B493612164919 | Я.Деньги 41001254998875
*

lsk

  • Захожу иногда
  • 362
  • 13 / 5
Re: как запретить индексацию PDF, Print, Email
« Ответ #10 : 27.03.2009, 23:54:01 »
delphine, спасибо, что поддтолкнул в правильном направлении.
У Яши есть сервис Анализ robots.txt, который помогает не только написать правильный синтакс, но и сделать реальную проверу.
*

delphine

  • Захожу иногда
  • 189
  • 30 / 0
Re: как запретить индексацию PDF, Print, Email
« Ответ #11 : 28.03.2009, 01:12:24 »
Я знаю. Этим и пользуюсь. И у гугля есть.
Не дружу с дизайном.
Приветствуются обмен ссылками или
Z879646195991 | R637245146155 | E222695044531 | U162157337447 | Y381916949633 | B493612164919 | Я.Деньги 41001254998875

Re: как запретить индексацию PDF, Print, Email
« Ответ #12 : 06.04.2010, 14:24:10 »
Если можно, подскажите пожалуйста, как в robot.txt закрыть от индексации странички RSS и atom (в панеле веб-мастера они появляются даже если на сайте отключены).
Кроме того, остается проблема со страничками для печати - поскольку SEF компонент у меня Артио - страницы печати оканчиваются так: pechat (транслит как я поняла)

На данный момент мой файлик для яндекса выглядит так:
User-agent: Yandex
Disallow: /administrator/
Disallow: /cache/
Disallow: /components/
Disallow: /includes/
Disallow: /installation/
Disallow: /language/
Disallow: /libraries/
Disallow: /media/
Disallow: /modules/
Disallow: /plugins/
Disallow: /templates/
Disallow: /tmp/
Disallow: /xmlrpc/
Disallow: /search/
Disallow: /*.pdf
Disallow: /*print=1
Disallow: /*mailto/
Disallow: /*type=atom
Disallow: /*type=rss
Host: www.brandmixer.ru
Sitemap: http://www.brandmixer.ru/index.php?option=com_xmap&sitemap=1&view=xml

И еще - через какое время в панеле вебмастера примерно перестают появляться эти ошибки (последнее обнаружение было 28 марта), а дальше он словно бы тянет ту же статистику дальше
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Как запретить к индексации в robot.txt?

Автор kirill-juk

Ответов: 3
Просмотров: 3258
Последний ответ 07.02.2023, 13:53:30
от Ратник
Изменить Email

Автор andrei1537

Ответов: 5
Просмотров: 2595
Последний ответ 06.07.2016, 01:21:16
от Aleks_El_Dia
Contact form - multiple email

Автор zilonitiz

Ответов: 5
Просмотров: 1525
Последний ответ 02.03.2015, 20:50:49
от fsv
Перенесено: Защита Joomla. Как запретить заливать файлы в корень сайта!

Автор ELLE

Ответов: 0
Просмотров: 1564
Последний ответ 01.02.2015, 21:54:28
от ELLE
Запретить поиск по сайту в определенных категориях?

Автор espey

Ответов: 4
Просмотров: 1668
Последний ответ 04.04.2014, 23:12:39
от espey