Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 3 Ответов
  • 3690 Просмотров
*

zvezda_t

  • Осваиваюсь на форуме
  • 16
  • 0 / 0
Всем привет!
У меня Joomla 1.5.15.
Скажите пожалуйста, как можно изменить надпись на сайте:
"Работает на Joomla!. Valid XHTML and CSS."(находится в правом нижнем углу)?
*

zvezda_t

  • Осваиваюсь на форуме
  • 16
  • 0 / 0
Почему на этом форуме никто не отвечает? :P
*

AlexSF

  • Давно я тут
  • 678
  • 68 / 0
  • В споре истина рождается
Цитировать
Почему на этом форуме никто не отвечает?

Стимулируют почитать букварь(Joomla 1.5: [FAQ] Часто задаваемые вопросы и ответы) и воспользоваться кнопкой поиск. Так-как первоначальный вопрос расценивается - для дошкольника.

Цитировать
Работает на Joomla!. Valid XHTML and CSS

В папке шаблона есть файл index.php в нём ищи примерно такой код:
Код: php
<div id="footer">
<div id="footer_l">
<div id="footer_r">
<p id="syndicate">
<jdoc:include type="modules" name="syndicate" />
</p>
<!--ОТ СИХ<p id="power_by">
<?php echo JText::_('Powered by')?> <a href="http://www.joomla.org">Joomla!</a>.
<?php echo JText::_('Valid')?> <a href="http://validator.w3.org/check/referer">XHTML</a> <?php echo JText::_('and')?> <a href="http://jigsaw.w3.org/css-validator/check/referer">CSS</a>.
</p> ДО СИХ УДОЛЯЕМ -->
</div>
</div>
« Последнее редактирование: 05.05.2011, 15:01:57 от AlexSF »
Задаёте вопрос - не забудьте приложить ссылку на проблемный сайт
При проблеме с CSS рекомендую использовать Mozilla Firefox и её плагин FireBug
И по максимуму изучите, или поставьте в закладки - http://htmlbook.ru/css
Notepad++ поможет почти в любом деле
*

zvezda_t

  • Осваиваюсь на форуме
  • 16
  • 0 / 0
AlexSF
Спасибо) Неожиданно) Я почему то была уверена, что такую надпись можно через админку заменить :)
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Joomla накешировала 200Mb в директорию cache/page при отключенном кешировании, что за ...?

Автор Marygold

Ответов: 12
Просмотров: 9446
Последний ответ 27.09.2023, 09:23:54
от XFQDesNik
Не работает компонент контакты (отправка почты) 1.5.14

Автор AlexStra

Ответов: 21
Просмотров: 20059
Последний ответ 06.03.2020, 15:39:36
от voland
Joomla и Amazon S3

Автор Ghost_370

Ответов: 14
Просмотров: 14300
Последний ответ 07.04.2019, 09:38:02
от powerful888
Не работает обратная связь!

Автор Евгения987

Ответов: 1
Просмотров: 4831
Последний ответ 30.03.2018, 15:12:51
от rkron
Изменить текст на вкладке браузера с "главная" на название сайта

Автор EvgeniyyB

Ответов: 11
Просмотров: 20881
Последний ответ 07.03.2018, 15:50:48
от vetalist