Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 15 Ответов
  • 3501 Просмотров
*

RSV

  • Новичок
  • 9
  • 0 / 0
Добрый день, как сделать что бы на внутренних не дублировалось название сайта. Например название сайта:
Розовые слоны

Внутренние получаются:
Слоны в Африке - Розовые слоны.
Опрос - Розовые слоны
Карта сайта - Розовые слоны
и т.д.

Вот как сделать что бы Розовые слоны не дублировались на внутренних. На одном форуме посоветовали поставить SEO Generator. Поставил я этот плагин SEO Generator все равно название сайта дублируется на внутренних страницах пробовал играться с настройками и все равно нечего не получилось. Сегодня вообще ели вошел в админку, из-за плагина этого пришлось отключить и тогда только попал в админку. Что посоветуете ?
*

RSV

  • Новичок
  • 9
  • 0 / 0
Хм... странно неужели не кто не знает как решить такую проблему ?
*

oriol

  • Завсегдатай
  • 1042
  • 100 / 4
Изначально название сайта не приставляется и если вы вспомните все свои сео проделки то наверняка справитесь сами
*

RSV

  • Новичок
  • 9
  • 0 / 0
Изначально название сайта не приставляется и если вы вспомните все свои сео проделки то наверняка справитесь сами

Дело в том что сайт уже покупался в таком виде и мне надо его теперь переделать ... Подскажите тогда в каком месте покататься какой файл отвечает за это дело ?
*

Fedor Vlasenko

  • Живу я здесь
  • 3845
  • 733 / 7
  • https://fedor-vlasenko.web.app
*

oriol

  • Завсегдатай
  • 1042
  • 100 / 4
Ох
1 Зайди в настройки сайта и посмотри нет ли там вкладки seo
2 зайди в менеджер плагинов и посмотри все плагины с содержанием Title, Generator, Seo (через поиск в браузере по одному слову) все которые попадутся пока выключи  (удали кеш на сайте и в браузере ну и проверь)
3 то что тебе посоветовали на том форуме наоборот добавляет название сайта

пока хватит потом продолжим
*

RSV

  • Новичок
  • 9
  • 0 / 0
Ох
1 Зайди в настройки сайта и посмотри нет ли там вкладки seo
2 зайди в менеджер плагинов и посмотри все плагины с содержанием Title, Generator, Seo (через поиск в браузере по одному слову) все которые попадутся пока выключи  (удали кеш на сайте и в браузере ну и проверь)
3 то что тебе посоветовали на том форуме наоборот добавляет название сайта

пока хватит потом продолжим

Так глянул есть такие плагины

Content - Custom Page Title Включен
System - SEO-Generator Отключен (ставил я)

Общие настройки есть
Установки Search Engine Optimization
Включить SEO Да
Использовать mod_rewrite Да
Добавить суффикс к URL Да
*

oriol

  • Завсегдатай
  • 1042
  • 100 / 4
Такая вкладка
Спойлер
[свернуть]

 и выложи сюда код index.php твоего шаблона а именно <head>...............................</head>

или сам посмотри что то типа этого кода
Код
<?php 
$document    = & JFactory::getDocument();
$config    = & JFactory::getConfig();
$curtitle = $document->title.' | '.$config->getValue('sitename');
$document->setTitle( $curtitle );
?>
*

RSV

  • Новичок
  • 9
  • 0 / 0
<head>
<jdoc:include type="head" />
<link rel="stylesheet" href="<?php echo $this->baseurl ?>/templates/system/css/general.css" type="text/css" />
<link rel="stylesheet" href="<?php echo $this->baseurl ?>/templates/system/css/system.css" type="text/css" />
<link rel="stylesheet" href="<?php echo $this->baseurl ?>/templates/baka/css/template.css" type="text/css" />
<link rel="stylesheet" href="<?php echo $this->baseurl ?>/templates/baka/css/<?php echo $this->params->get('width'); ?>.css" type="text/css" />

</head>
*

oriol

  • Завсегдатай
  • 1042
  • 100 / 4
Короче это ху...
делай бэкап распаковывай на локалке и через Notepad++ ищи слово sitename, найдешь посмотришь откуда выводится твои розовые слоны))) а так можно зае..ся искать
*

RSV

  • Новичок
  • 9
  • 0 / 0
Короче это ху...
делай бэкап распаковывай на локалке и через Notepad++ ищи слово sitename, найдешь посмотришь откуда выводится твои розовые слоны))) а так можно зае..ся искать

Вот что нашло в файлах


G:\X.com\public_html\administrator\components\com_config\controllers\application.php (4 hits)
   Line 383:       $sitename         = htmlspecialchars( JRequest::getVar( 'sitename', '', 'post', 'string' ), ENT_COMPAT, 'UTF-8' );
   Line 383:       $sitename         = htmlspecialchars( JRequest::getVar( 'sitename', '', 'post', 'string' ), ENT_COMPAT, 'UTF-8' );
   Line 384:       $config->setValue('config.sitename', $sitename);
   Line 384:       $config->setValue('config.sitename', $sitename);
  G:\X.com\public_html\administrator\components\com_config\views\application\tmpl\config_site.php (3 hits)
   Line 31:             <span class="editlinktip hasTip" title="<?php echo JText::_( 'Site Name' ); ?>::<?php echo JText::_( 'TIPSITENAME' ); ?>">
   Line 36:             <input class="text_area" type="text" name="sitename" size="50" value="<?php echo $row->sitename; ?>" />
   Line 36:             <input class="text_area" type="text" name="sitename" size="50" value="<?php echo $row->sitename; ?>" />
  G:\X.com\public_html\administrator\components\com_contact\helpers\vcard.php (2 hits)
   Line 75:    function getVCard( $sitename ) {
   Line 87:       $text   .= 'MAILER: Joomla! vCard for '. $sitename;
*

oriol

  • Завсегдатай
  • 1042
  • 100 / 4
мля все как должно быть

пройди поиском еще самого названия сайта
*

RSV

  • Новичок
  • 9
  • 0 / 0
мля все как должно быть

пройди поиском еще самого названия сайта

То есть не понял вас ...
*

oriol

  • Завсегдатай
  • 1042
  • 100 / 4
Сайт называется Розовые слоны вот и пройди поиском розовые слоны
может прям так вписали ? х.з

Уже давно связался бы с тем у кого сайт приобрел и выяснил бы
*

RSV

  • Новичок
  • 9
  • 0 / 0
Может это что то скажет

  G:\X.com\public_html\administrator\components\com_attachments\controllers\special.php (6 hits)
   Line 72:         echo "<html><head><title>SEF Status</title></head><body>";
   Line 72:         echo "<html><head><title>SEF Status</title></head><body>";
   Line 86:         echo "\n<html><head><title>Attachment IDs</title></head><body>\n";
   Line 86:         echo "\n<html><head><title>Attachment IDs</title></head><body>\n";
   Line 126:         echo "\n<html><head><title>Updating Attachments Tables</title></head><body>\n";
   Line 126:         echo "\n<html><head><title>Updating Attachments Tables</title></head><body>\n";
  G:\X.com\public_html\administrator\components\com_attachments\help\en-GB\help.html (2 hits)
   Line 4: <head>
   Line 9: </head>
  G:\X.com\public_html\administrator\components\com_attachments\views\special\view.php (2 hits)
   Line 33:     <head>
   Line 37:     </head>
  G:\X.com\public_html\administrator\components\com_extplorer\index.php (2 hits)
   Line 61:    <head>
   Line 66:    </head>
*

RSV

  • Новичок
  • 9
  • 0 / 0
Сайт называется Розовые слоны вот и пройди поиском розовые слоны
может прям так вписали ? х.з

Уже давно связался бы с тем у кого сайт приобрел и выяснил бы

Пробовал так не ищет связывался но тоже нечего внятного мне не ответили :(
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Изменить текст на вкладке браузера с "главная" на название сайта

Автор EvgeniyyB

Ответов: 11
Просмотров: 20881
Последний ответ 07.03.2018, 15:50:48
от vetalist
Как убрать пункт меню «Главная»?

Автор wdesign

Ответов: 17
Просмотров: 25964
Последний ответ 20.09.2017, 21:38:35
от WiseEagle
Вопрос по настройке новостной ленты на главной странице сайта

Автор jaff

Ответов: 13
Просмотров: 9841
Последний ответ 15.09.2017, 15:49:19
от sect
Произошел сбой сайта, пишет ошибку

Автор alex86r93

Ответов: 8
Просмотров: 3389
Последний ответ 28.03.2017, 18:11:57
от alex86r93
Вставить название категории в блог категорий

Автор eldar2005

Ответов: 2
Просмотров: 2773
Последний ответ 26.03.2017, 22:06:10
от robert