Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 10 Ответов
  • 3199 Просмотров
*

monstrello72

  • Осваиваюсь на форуме
  • 41
  • 0 / 0
перенести сайт
« : 02.11.2011, 00:03:10 »
подскажите можно ли перенести сайт на Joomla 1.5 с одного локального компьютера на другой локальный компьютер если да , то как это сделать? Заранее спасибо!
*

Партизан

  • Захожу иногда
  • 164
  • 11 / 0
  • Тысяча червей! Сверстать всех наверх!
Re: перенести сайт
« Ответ #1 : 02.11.2011, 00:39:26 »
А зачем такие трудности с плагином? Там делов то минут на 10-15

1) Сделайте экспорт базы данных, если у вас денвер то идите по адресу http://localhost/tools/phpmyadmin/ , там выбирайте ваши базы и нажимайте "Экспорт"
2) Перенести все файлы на второй компьютер (тут все легко просто скопируйте их)
3) На втором компьютере так же идем по адресу  http://localhost/tools/phpmyadmin/, создаём новую базу и импортируем туда старою
4) Подправляем configuration.php

Подробней здесь:
http://joomlaportal.ru/content/view/51/53/
Разницы между переносом с локального сервера на локальный и переноса с локального на простой - нет.
*

Партизан

  • Захожу иногда
  • 164
  • 11 / 0
  • Тысяча червей! Сверстать всех наверх!
Re: перенести сайт
« Ответ #2 : 02.11.2011, 21:49:30 »
Извините, но видимо вы не очень компетентны. 

это не плагин а компонент, и трудностей там гораздо меньше чем у Вас...
Любой компонент это лишние нагрузка на систему - лишнее лучи не ставить. Тем более как не крути файлы и базу надо переносить физически не какой компонент это не сделает за Вас.

если денвер то че сразу не скопировать папку webserver ?
оО

 :o Может легче сразу весь диск скопировать? Вы не подумали что на виртуальном хостинге (денвере), может быть не один сайт? А если их там два-три десятка?   
 Да и ещё Akeeba Backup это плагин для резервного каптирования а не для переноса!
04.11.2005
5 лет прошло!...
Да, пять лет и не кто не жаловался - так сказать способ проверены временем.

Возьмите любой само учитель по Joomle и откройте раздел "Перенос сайта на сервер" - не разу не видел что бы там писали про плагин. Или ещё проще напишете в Google "Joomla перенос сайта"
*

SmokerMan

  • Гуру
  • 5290
  • 720 / 26
Re: перенести сайт
« Ответ #3 : 03.11.2011, 00:45:12 »
Любой компонент это лишние нагрузка на систему - лишнее лучи не ставить. Тем более как не крути файлы и базу надо переносить физически не какой компонент это не сделает за Вас.
Довольно спорное утверждение. Если расширение не использовать, соответственно никакой нагрузки не будет.
А так, они реально помогают перенести сайты в пару кликов, особенно для начинающих.
*

dynamit

  • Завсегдатай
  • 1744
  • 265 / 0
  • Winter Is Coming
Re: перенести сайт
« Ответ #4 : 03.11.2011, 07:37:50 »
monstrello72, установите на втором локале денвер и просто переместите необходимые папки
сайт - c:\ПАПКА ДЕНВЕРА\home\ВАШ САЙТ\www\
база - c:\Папка Денвера\usr\local\mysql5\data\папка с названием базы

configuration.php
заменяете данные на свои
   var $log_path = 'Z:\\home\\ВАШ САЙТ\\www\\logs';
   var $tmp_path = 'Z:\\home\\ВАШ САЙТ\\www\\tmp';

   var $dbtype = 'mysql';
   var $host = 'localhost';
   var $user = 'root';
   var $db = 'MYSITE';

   var $password = '';

это для денвера.
icq944277 дал вам правильное направление. воспользуйтесь компонентом, потом легче будет на реальный хост переносить.
и пока на локале экспериментируйте - переместите файлы сайта, сделайте экспорт-импорт базы через phpMyAdmin. опыт хорошая штука, если сами не научитесь, никто не поможет))

Извините, но видимо вы не очень компетентны. 
Партизан, прежде чем делать подобные заявления, надо самому быть достаточно компетентным для обсуждаемой темы.
« Последнее редактирование: 03.11.2011, 09:21:54 от dynamit »
ТАМ ГДЕ ТЫ НИЧЕГО НЕ МОЖЕШЬ, ТЫ НЕ ДОЛЖЕН НИЧЕГО ХОТЕТЬ
==========================================================
Сайты на Joomla!. Верстка. Консультации.  ||  Яндекс уже не ищет, он уже продает (с)  ||    Создание шаблона для Joomla 2.5
*

Aleks_El_Dia

  • Живу я здесь
  • 3671
  • 353 / 0
  • AEDStudio Joomla! Direction
Re: перенести сайт
« Ответ #5 : 03.11.2011, 12:05:37 »
Партизан, за плагин каптирования зачет :)
За все остальное - незачет.
Спам придумали боги в отместку за наши молитвы (с) Рома Воронежский
На молоко: Z369038872422 || R210017695494 || U247040729215 || ЯД 410011288250383
Мигрирую сайты, переношу расширения J!1.0->J!1.5->J!2.5. Более 50 успешных миграций.
*

Партизан

  • Захожу иногда
  • 164
  • 11 / 0
  • Тысяча червей! Сверстать всех наверх!
Re: перенести сайт
« Ответ #6 : 03.11.2011, 13:30:02 »
Всё убедили, не буду спорить. Я своё мнения сказал - мне ручками проще и надёжный.  ^-^

Офф топ - не в обиду, а в шутку  ;D

Следующая тема:    
Проблема с Akeeba Backup при распаковке
http://joomlaforum.ru/index.php/topic,184409.0/topicseen.html
*

monstrello72

  • Осваиваюсь на форуме
  • 41
  • 0 / 0
Re: перенести сайт
« Ответ #7 : 11.11.2011, 19:13:41 »
У меня есть копия сайта , сделланная с помощью Akeeba Backup .Подскажите пожалуйста по-подробнее что делать дальше. Я насчет баз данных не понял(здесь пжлст. по-подробнее). И можно ли просто сначала установить на второй компьютер Denwer и потом просто копию сайта перенести в папку Z:\home\ moisait\www разархивировать копию сайта , потом стандартным образом восстановить сайт запустив www.moisait\admin или так нельзя?
*

monstrello72

  • Осваиваюсь на форуме
  • 41
  • 0 / 0
Re: перенести сайт
« Ответ #8 : 11.11.2011, 20:04:23 »
monstrello72, установите на втором локале денвер и просто переместите необходимые папки
сайт - c:\ПАПКА ДЕНВЕРА\home\ВАШ САЙТ\www\
база - c:\Папка Денвера\usr\local\mysql5\data\папка с названием базы

У меня в папке Z:\denwer есть только папки scripts, tools, utils, www, а то что выше описано нету
*

Aleks_El_Dia

  • Живу я здесь
  • 3671
  • 353 / 0
  • AEDStudio Joomla! Direction
Re: перенести сайт
« Ответ #9 : 11.11.2011, 21:15:34 »
Вам нужна папка home а не denwer
Спам придумали боги в отместку за наши молитвы (с) Рома Воронежский
На молоко: Z369038872422 || R210017695494 || U247040729215 || ЯД 410011288250383
Мигрирую сайты, переношу расширения J!1.0->J!1.5->J!2.5. Более 50 успешных миграций.
*

SmokerMan

  • Гуру
  • 5290
  • 720 / 26
Re: перенести сайт
« Ответ #10 : 12.11.2011, 00:25:14 »
У меня в папке Z:\denwer есть только папки scripts, tools, utils, www, а то что выше описано нету
У меня в папке Х лежится всякая ХуЯйНя, ой мля забыл сросить  - что сцука с ней далать то?
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Как поставить на сайт live-ставки?

Автор dlink08

Ответов: 4
Просмотров: 6867
Последний ответ 11.09.2020, 14:26:37
от MishaKorshunov
флеш игры на сайт

Автор ClearSky

Ответов: 15
Просмотров: 12602
Последний ответ 27.01.2018, 02:17:26
от anechka1986
Сайт знак вопрос

Автор baguta92

Ответов: 5
Просмотров: 5589
Последний ответ 24.01.2018, 13:43:58
от stendapuss
Яндекс Метрика, как установить на сайт?

Автор amunit

Ответов: 81
Просмотров: 107211
Последний ответ 17.02.2017, 21:21:47
от karabert
Установить код видеоплеера на сайт

Автор Escander

Ответов: 4
Просмотров: 2317
Последний ответ 19.05.2016, 20:56:03
от arma