Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 15 Ответов
  • 5367 Просмотров
*

lullaby

  • Новичок
  • 3
  • 0 / 0
Проблема с JoomGallery
« : 23.09.2010, 21:51:05 »
http://rivera-club.ru/index.php?view=detail&id=2890&option=com_joomgallery&Itemid=98

Не работают смайлики и комментарии, FireBug выдает ошибки:

Код
window.addEvent('domready', function() { 
joom_cursorchange is not defined
[Break on this error] document.onkeydown = joom_cursorchange;

может кто-то сталкивался?
*

clubbers

  • Захожу иногда
  • 195
  • 10 / 1
  • Ставим + , если помог)
Re: Проблема с JoomGallery
« Ответ #1 : 27.09.2010, 20:42:41 »
у меня все работает, какой браузер вы используете?
*

jem777

  • Завсегдатай
  • 1666
  • 119 / 2
Re: Проблема с JoomGallery
« Ответ #2 : 28.09.2010, 06:38:07 »
Для начала разберитесь с шаблоном. <head></head> у вас идет 2 раза - это ошибка. Потом попробуйте отключить то что у вас стоит кэширующее и оптимизирующее. Какой то плагин или компонент стоит? Он выдает http://rivera-club.ru/cache/js-91f6566f92ef6ae4a200b0c9c1708932.php весом в 0,5Кб - так не бывает. Кажется он что то неправильно сжимает, к тому же файл выдает 500 ошибку Internal Server Error.
И еще проверьте - JoomGallery, должны ли грузиться дополнительные javaскрипты? По идее да, но если вы отключили просмотр оригинала - точно не знаю. Но для смайликов он их явно требует. Может этот components/com_joomgallery/assets/js/detail.js ?
Ну и наконец попробуйте вернуть мутулз, если специально его отключали.
« Последнее редактирование: 28.09.2010, 06:43:14 от jem777 »
*

lullaby

  • Новичок
  • 3
  • 0 / 0
Re: Проблема с JoomGallery
« Ответ #3 : 30.09.2010, 02:41:18 »
Использую ФФ, ИЕ, оперу, хром, сафари.
jem777, огромное спасибо, сайт делал другой человек, а мне его передали на обслуживание, к сожалению с Joomla я не дружу, но следуя вашим советам выяснила, что ошибку вызывает плагин RokGZipper, если его отключить, то все начинает прекрасно работать, кроме кнопок оценки фотографии, они вообще пропадают. Но они, к сожалению, нужны.... может что-то еще посоветуете?
*

fist

  • Захожу иногда
  • 240
  • 29 / 0
Re: Проблема с JoomGallery
« Ответ #4 : 30.09.2010, 02:57:54 »
у меня все работает, какой браузер вы используете?
написано же выше /FireBug выдает ошибки/ а где он как дополнение установлен?! ... ага в Лисе естественно
« Последнее редактирование: 30.09.2010, 16:16:36 от fist »
Интернет - как жизнь, смысла нет, а уходить не хочется...
*

jem777

  • Завсегдатай
  • 1666
  • 119 / 2
Re: Проблема с JoomGallery
« Ответ #5 : 30.09.2010, 06:46:26 »
...следуя вашим советам выяснила, что ошибку вызывает плагин RokGZipper, если его отключить, то все начинает прекрасно работать, кроме кнопок оценки фотографии, они вообще пропадают. Но они, к сожалению, нужны.... может что-то еще посоветуете?

Очень странно...в исходном коде форма для голосования оображается нормально:
Код
<form name="ratingform" action="/index.php?task=vote&amp;id=2889&amp;option=com_joomgallery&amp;Itemid=98" target="_top" method="post">
          Плохо&nbsp;
         
            <input type="radio" value="1" name="imgvote" />
            <input type="radio" value="2" name="imgvote" />
            <input type="radio" value="3" name="imgvote" checked="checked" />
            <input type="radio" value="4" name="imgvote" />

            <input type="radio" value="5" name="imgvote" />          Хорошо&nbsp;
          <p>
            <input class="button" type="submit" value="Отдать голос !" name="Отдать голос !" />
          </p>
        </form>

а  FireBug показывает вот такой код:
Код
<form name="ratingform" action="/index.php?task=vote&amp;id=2889&amp;option=com_joomgallery&amp;Itemid=98" target="_top" method="post">
          Плохо&nbsp;
         
            <input type="radio" value="1" name="imgvote" style="display: none; />
            <input type="radio" value="2" name="imgvote" style="display: none; />
            <input type="radio" value="3" name="imgvote" checked="checked" style="display: none; />
            <input type="radio" value="4" name="imgvote" style="display: none; />

            <input type="radio" value="5" name="imgvote" style="display: none; />          Хорошо&nbsp;
          <p>
            <input class="button" type="submit" value="Отдать голос !" name="Отдать голос !" />
          </p>
        </form>

Откуда взялся этот style="display: none; не могу понять...причем это не от других стилей а именно от формы идет. Хотя в исходнике страницы он не отображается. В общем вам надо смотреть уже по галерее.
У вас стоит версия галереи 1.5.5.2 ? Если нет, то попробовать обновить. Но перед обновлением обязательно сделать бекап всего сайда и БД.
*

lullaby

  • Новичок
  • 3
  • 0 / 0
Re: Проблема с JoomGallery
« Ответ #6 : 30.09.2010, 15:41:05 »
Спсибо, еще раз, я этот display: none даже не заметила поначалу. Проблема оказалась в файле темы /templates/rt_refraction_j15/js/rokutils.inputs.js он почему-то все радиокнопки отключает, как выяснилось, не только в галлерее. После его удаления все вроде заработало. На офе галлереи советуют еще отключить плагин System - RokBox. Мне это отключение не помогло, но может кому-то пригодится.
jem777, твои советы просто бесценны. Спасибо тебе огромное!
*

jem777

  • Завсегдатай
  • 1666
  • 119 / 2
Re: Проблема с JoomGallery
« Ответ #7 : 30.09.2010, 15:56:52 »
Ах вот оно что! Ну вот и хорошо что все выяснилось, заходите если будут проблемы чем сможем - поможем! *DRINK*
*

fioreroso

  • Новичок
  • 8
  • 0 / 0
Re: Проблема с JoomGallery
« Ответ #8 : 14.10.2010, 12:34:20 »
Добрый день! А кто-нибудь сможет подсказать, возможно ли убрать верхний и средний разделы с обзорной страницы. Хотелось бы, чтобы отображались только названия категорий
*

Sasho

  • Осваиваюсь на форуме
  • 21
  • 2 / 0
Re: Проблема с JoomGallery
« Ответ #9 : 05.11.2010, 12:24:32 »
Здравствуйте, подскажите пожалуйста из-за чего может возникать ошибка
joom_cursorchange is not defined
[Break on this error] }document.onkeydown = joom_cursorchange;

на странице просмотра фотографии
http://********/galereja/svadba/svadba-syna-prezidenta-bolgarii-23.html
« Последнее редактирование: 01.03.2013, 17:13:39 от Sasho »
*

jem777

  • Завсегдатай
  • 1666
  • 119 / 2
Re: Проблема с JoomGallery
« Ответ #10 : 05.11.2010, 17:46:02 »
Попробуйте выключить CssJsCompress и проверить.
*

xaweleon

  • Новичок
  • 2
  • 0 / 0
Re: Проблема с JoomGallery
« Ответ #11 : 30.07.2011, 11:15:21 »
в JoomGallery не работает прокрутка мини слайдов во всех браузерах кроме хрома.
в чём может быть проблема?
например, http://hama.tst.azartgroup.com/index.php/gallery?func=detail&id=263
*

xaweleon

  • Новичок
  • 2
  • 0 / 0
Re: Проблема с JoomGallery
« Ответ #12 : 30.07.2011, 22:52:53 »
решено и исправлено уже.
*

gizzie

  • Новичок
  • 7
  • 0 / 0
Re: Проблема с JoomGallery
« Ответ #13 : 17.09.2011, 17:09:32 »
Подскажите пожалуйста, не работает слайд-шоу в JoomGallery, кто-нибудь сталкивался с подобным?
*

chernblx

  • Захожу иногда
  • 262
  • 2 / 0
Re: Проблема с JoomGallery
« Ответ #14 : 28.03.2012, 21:11:50 »
Использую ФФ, ИЕ, оперу, хром, сафари.
jem777, огромное спасибо, сайт делал другой человек, а мне его передали на обслуживание, к сожалению с Joomla я не дружу, но следуя вашим советам выяснила, что ошибку вызывает плагин RokGZipper, если его отключить, то все начинает прекрасно работать, кроме кнопок оценки фотографии, они вообще пропадают. Но они, к сожалению, нужны.... может что-то еще посоветуете?

Решили проблему? У меня такая же ерунда с K2, при включенном глюк со всплывающем окном при добавлении материала с фронта, а при выключенном, пропадает надпись около материала "редактировать материал".

Ни чего не могу поделать... Столько времени делал сайт и что теперь отказать от шаблонов роккетов...
*

chernblx

  • Захожу иногда
  • 262
  • 2 / 0
Re: Проблема с JoomGallery
« Ответ #15 : 29.03.2012, 20:30:24 »
У себя решил проблему.  Нужно в настрйоках шаблона от рокетов отключить "BUILD TITLES SPANS"

Ссылки на материал от автора возвращаются и появляется функция редактирования с фронта.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Проблема с дублем страниц в JoomGallery 3.4

Автор qvagin

Ответов: 3
Просмотров: 5419
Последний ответ 23.01.2023, 13:30:08
от e2
Стили раскладки фото в JoomGallery (masonry и mosaic)

Автор marbert

Ответов: 4
Просмотров: 4704
Последний ответ 22.11.2022, 06:28:20
от marbert
JoomGallery 3.6.0 если отсутствует поле Название при редактировании фотографии

Автор Beer

Ответов: 0
Просмотров: 4606
Последний ответ 09.09.2022, 20:07:49
от Beer
После обновления до JoomGallery 3.6 некорректно работает водяной знак

Автор Maffo

Ответов: 3
Просмотров: 4556
Последний ответ 23.08.2022, 06:21:58
от marksetter
j3.8.13 + JoomGallery 3.3.4 = RuntimeException: Недопустимое поле: cid

Автор Sergeych

Ответов: 7
Просмотров: 6660
Последний ответ 22.03.2021, 17:24:59
от Gammy2005