Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 3 Ответов
  • 2257 Просмотров
*

nick71

  • Завсегдатай
  • 1145
  • 12 / 12
  • Сайты любой сложности - обращайтесь
Задача в принципе сводится к следующему: чтобы на сайте могли размещать свои странички строительные специалисты, а работодатели свои заявки на ремонтно-строительные работы. Специализированные компоненты, доски объявлений и каталоги не подходят по ряду причин, вот и решил попробовать сделать все на JomSocial. Опишу основные задачи:
1. На главной - список категорий и подкатегорий как в обычных каталогах
2. Слева - модуль выводящий регионы и города по регионам.
3. Специалист может добавлять свои данные, вот список полей которые должны быть при добавлении:
ФИО (раздельно, на сайте не отображается)
Полное наименование организации
e-mail
Телефон/факс
Город (пользователь может добавлять город)
Населенный пункт
Специальность
Опыт работы
Цена+единица (список: кв.м, день и т.д.)
Краткая информация (Обо мне)
Фото
Фотогалерея (Фотографии объектов или Фотографии работ)
Пароль и его подтверждение
Капча

4. Публикация страницы только модератором после просмотра (в перспективе планируется после оплаты, так что интересует как можно организовать оплату кроме как через банковский платеж)
5. Возможность присваивать ВИП статус специалисту, чтобы он отображался первым в списке.

Очень важно создать структуру так чтоб были привязки Регион-Город-Категория-специальность и расширенный поиск по этим параметрам.

В  JomSocial настроек море и мне кажется что все это можно настроить, только вот как, если кто сможет - подскажите по этим пунктам, чтоб хотя бы начать все настраивать а там в процессе думаю разберусь
*

chemerzaev

  • Давно я тут
  • 630
  • 83 / 3
  • Надо мыслить. Меня, например, кормят идеи.
Re: Нуже совет как настроить каталог
« Ответ #1 : 28.09.2011, 14:53:54 »
Эх было это в коммерческих рсширениях. Обязательно взялся бы тем более нечто на подобии уже реализовано а именно с коммерческой недвижимостью.  А так посмотрите каталог Ncatalogues по моему так он называется разработчик наш форумчанин. сегодня только читал про вторую версию данного компонента.
Я несчастный человек, который, как долбаный экстрасенс, должен понимать заказчика, даже если он сам не знает, чего хочет
*

nick71

  • Завсегдатай
  • 1145
  • 12 / 12
  • Сайты любой сложности - обращайтесь
Re: Нуже совет как настроить каталог
« Ответ #2 : 28.09.2011, 16:39:46 »
в первую очередь волнует момент связки область с городом, в JomSocial это можно осуществить?
*

N2uM

  • Захожу иногда
  • 470
  • 20 / 0
Re: Нуже совет как настроить каталог
« Ответ #3 : 06.11.2011, 19:31:04 »
в первую очередь волнует момент связки область с городом, в JomSocial это можно осуществить?

Напишите в личку... я так думаю помогу
Лучшее спасибо это "+" в карму
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Лента активности. Как правильно настроить?

Автор ingavr

Ответов: 0
Просмотров: 3594
Последний ответ 08.10.2016, 12:31:21
от ingavr