Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 10 Ответов
  • 2965 Просмотров
*

beau

  • Новичок
  • 6
  • 0 / 0
Хочу внести кое какие изменения на сайт через админку. А мне пишут:
           Возникла ошибка! Не могу открыть конфигурационный файл на запись!
           Delete failed: 'ea5e8621fe991d226dab7f639ee2c2e9'
           Delete failed: 'db61639db3baf61f5453f5c5dcc7216e'

На конфигурационном файле стоят атрибуты 777. Что не так, я не понимаю. Помогите, может быть кто-нибудь знает, что здесь не так?
*

beau

  • Новичок
  • 6
  • 0 / 0
*

beau

  • Новичок
  • 6
  • 0 / 0
Помогите пожалуйста!   :(
*

Aleks_El_Dia

  • Moderator
  • 3671
  • 353 / 0
  • AEDStudio Joomla! Direction
Права на tmp, cache какие?
Спам придумали боги в отместку за наши молитвы (с) Рома Воронежский
На молоко: Z369038872422 || R210017695494 || U247040729215 || ЯД 410011288250383
Мигрирую сайты, переношу расширения J!1.0->J!1.5->J!2.5. Более 50 успешных миграций.
*

beau

  • Новичок
  • 6
  • 0 / 0
*

SmokerMan

  • Гуру
  • 5290
  • 720 / 26
очистить папку cache не пробовали?
*

Ayat

  • Захожу иногда
  • 64
  • 0 / 0
у меня схожая проблема, при попытке настроить фтп показывает мне это сообщение "Возникла ошибка! Не могу открыть конфигурационный файл на запись!", на конфигурационном файле не могу права изменить потому что владелец файла апач, знает кто решение?
*

SmokerMan

  • Гуру
  • 5290
  • 720 / 26
у меня схожая проблема, при попытке настроить фтп показывает мне это сообщение "Возникла ошибка! Не могу открыть конфигурационный файл на запись!", на конфигурационном файле не могу права изменить потому что владелец файла апач, знает кто решение?
обращайтесь к админам хостинга.
*

Ayat

  • Захожу иногда
  • 64
  • 0 / 0
они говорят что это где то в настройках Joomla? это так?
*

Ayat

  • Захожу иногда
  • 64
  • 0 / 0
обращайтесь к админам хостинга.
они говорят что это где то в настройках Joomla? это так?
*

Ayat

  • Захожу иногда
  • 64
  • 0 / 0
Пинать админов, если не ошибаюсь то если бы файл создала Joomla, то владельцем был бы скрипт, а так к админам. А кто хостер?
хостер: www.hoster.kz
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Каков ваш заработок на сайте?возможно ли пролететь и создать не прибыльный сайт?

Автор bedalex

Ответов: 3
Просмотров: 8685
Последний ответ 05.06.2023, 11:00:40
от Ритулька88
Проблемы с входом на сайт

Автор belovpaha

Ответов: 7
Просмотров: 7810
Последний ответ 20.09.2022, 14:30:51
от sivers
Не могу распаковать jpa архив сайта Akeeba backup. ajax error

Автор smadkz

Ответов: 4
Просмотров: 6831
Последний ответ 26.12.2020, 15:15:15
от stendapuss
Криво работает сайт и админ часть

Автор Odyssey

Ответов: 11
Просмотров: 5455
Последний ответ 10.02.2019, 06:13:39
от Odyssey
Не могу войти в админку Joomla 1.5

Автор MrSkif

Ответов: 14
Просмотров: 14027
Последний ответ 12.09.2018, 19:36:32
от PaLyCH