Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 8 Ответов
  • 2227 Просмотров
*

olyalya

  • Осваиваюсь на форуме
  • 31
  • 0 / 0
Ребята помогите >:( >:( >:(
У меня не отображается картинка в баннере, а сам модуль есть....Я сначала в менеджере модулей создала клиента и категорию, после взялась за баннер, категорию, имя клиента выбрала из созданных только что, url указала главную страницу своего сайта, так как от там у меня будет отображаться, выбрала размеры, после картинку баннера с banners, сохранила...после зашла в уже существующий Менеджер модулей-Баннера там выбрала в левой панели Категорию и имя своего баннера, но увы ничего не появилось >:( >:( >:(
правда я не указывала пользовательский код может из-за этого его нет....я просто не знаю что оно такое....

я даже нашла на одном сайте-http://www.joomlaport.ru/view_lessons.php?id=23-инструкцию по установке, все сделала как там написано, но увы ничего не получилось >:( >:( >:(
*

koguja

  • Захожу иногда
  • 183
  • 16 / 0
  • Учиться , учиться .... (R) Ленин
А модуль сам не забыли активировать ?
Новости Joomla | Joomla 1.5 FAQ | Если тема ушла с первого листа , а нужна помощь , пишите ПМ
*

olyalya

  • Осваиваюсь на форуме
  • 31
  • 0 / 0
модуль активирован ет точно.....
*

olyalya

  • Осваиваюсь на форуме
  • 31
  • 0 / 0
ну так как?что некому помочь девушке?  ^-^
*

shaman69

  • Осваиваюсь на форуме
  • 28
  • 0 / 0
Какой у вас антивирус?
Посмотрите его настройки, некоторые блокируют баннеры по-умолчанию (в частности каспер воркстейшн)
*

olyalya

  • Осваиваюсь на форуме
  • 31
  • 0 / 0
у меня стоит вообще Linux....так что дело не в антивирусе.
*

THE KILLERS

  • Давно я тут
  • 932
  • 28 / 0
а сам баннер выбрали в настройках? при выборе баннера он должен отображаться в настройках. если отображается-значит все сделано правильно и он точно будет отображаться на сайте.
еще может быть что баннер опубликован в невидимой п-озиции. попробуйте опубликуйте его в позиции "banner".
*

shaman69

  • Осваиваюсь на форуме
  • 28
  • 0 / 0
у меня стоит вообще Linux
Вам уже не помоч!))
*

olyalya

  • Осваиваюсь на форуме
  • 31
  • 0 / 0
Вам уже не помоч!))
)))))))))спасибо!)))))))
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Почему статья не отображается

Автор bazabaza

Ответов: 8
Просмотров: 14084
Последний ответ 14.05.2025, 10:52:43
от antivampoed
Не отображается код Google Analytics

Автор marchello3007

Ответов: 1
Просмотров: 4325
Последний ответ 22.04.2022, 05:39:00
от arma
В поиске название сайта отображается неправильно

Автор peroperopepero

Ответов: 1
Просмотров: 2087
Последний ответ 20.07.2016, 15:01:44
от draff
Список материалов в категории отображается не полностью

Автор Magnituda

Ответов: 0
Просмотров: 1912
Последний ответ 03.11.2015, 21:43:13
от Magnituda
Не отображается картинка на сайте

Автор Vic92eden

Ответов: 2
Просмотров: 1837
Последний ответ 07.09.2015, 14:07:01
от Vic92eden