Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 2 Ответов
  • 2281 Просмотров
*

tops974

  • Захожу иногда
  • 73
  • 5 / 0
Перенос на новый хост
« : 29.04.2012, 22:51:32 »
Перенес сайт на новый хост (Мастерхост) и при открытие адреса белый экран.
В лог файле на хостинге написано следующие: [Sun Apr 29 22:32:20 2012] [error] [client 208.122.6.102] PHP Fatal error: Class 'JConfig' not found in /home/u342527/moscowsguide.com/www/includes/framework.php on line 53

В файле framework.php в строке 53 прописано следующие:  // System configuration.
$config = new JConfig();

Вот мой configuration.php может я в нем что не так прописал?:

php
class JConfig {
   public $offline = '0';
   public $offline_message = 'Сайт закрыт на техническое обслуживание.<br /> Пожалуйста, зайдите позже.';
   public $display_offline_message = '1';
   public $sitename = 'Moscow\'s Guide';
   public $editor = 'jce';
   public $list_limit = '20';
   public $access = '1';
   public $debug = '0';
   public $debug_lang = '0';
   public $dbtype = 'mysqli';
   public $host = 'u342527.mysql.masterhost.ru';
   public $user = 'u3425***';
   public $password = 'phorbited****';
   public $db = 'u3425**';
   public $dbprefix = 'lxs1c_';
   public $live_site = '';
   public $secret = 'u043lEzjCBjV6FCo';
   public $gzip = '0';
   public $error_reporting = 'default';
   public $helpurl = 'http://help.joomla.org/proxy/index.php?option=com_help&keyref=Help16:{keyref}';
   public $ftp_host = '127.0.0.1';
   public $ftp_port = '21';
   public $ftp_user = '';
   public $ftp_pass = '';
   public $ftp_root = '';
   public $ftp_enable = '0';
   public $offset = 'UTC';
   public $offset_user = 'UTC';
   public $mailer = 'mail';
   public $mailfrom = 'moscowsguide@gmail.com';
   public $fromname = 'Moscow\'s Guide ';
   public $sendmail = '/usr/sbin/sendmail';
   public $smtpauth = '0';
   public $smtpuser = '';
   public $smtppass = '';
   public $smtphost = 'localhost';
   public $smtpsecure = 'none';
   public $smtpport = '25';
   public $caching = '0';
   public $cache_handler = 'file';
   public $cachetime = '15';
   public $MetaDesc = 'Moscow guides,moscow tour guides,moscow translators,moscow interpreters,moscow airport transfers,moscow hostess,moscow city tours,car hire in moscow.
';
   public $MetaKeys = 'Moscow guide, Moscow travel, moscow tour guide, moscow translator, private tour guide in msocow, guide services in moscow, interpretation services in msocow, moscow taxi, moscow car hire, moscow driver, airport transfer in moscow, moscow city guide, moscow tours, moscow excursions, kremlin tour,moscow guide assistance ,individual moscow tours .novodevichy newmaiden tour.private tour guide in moscow, moscow interpreter, moscow hostess, business translation in moscow, гид переводчик в москве, экскурсии для иностранцев, переводчик в москве, экскурсии в кремль, туры по москве, московский гид, англоязычный гид в москве.
';
   public $MetaAuthor = '0';
   public $sef = '1';
   public $sef_rewrite = '1';
   public $sef_suffix = '1';
   public $unicodeslugs = '1';
   public $feed_limit = '10';
   public $log_path = '/home/u342527/moscowsguide.com/www/logs';
   public $tmp_path = '/home/u342527/moscowsguide.com/www/tmp';
   public $lifetime = '15';
   public $session_handler = 'database';
   public $MetaRights = '';
   public $sitename_pagetitles = '0';
   public $force_ssl = '0';
   public $feed_email = 'author';
   public $cookie_domain = '';
   public $cookie_path = '';
}

Помогите пожалуйста разобраться.
*

tops974

  • Захожу иногда
  • 73
  • 5 / 0
Re: Перенос на новый хост
« Ответ #1 : 29.04.2012, 23:18:05 »
Я изменил только следующие строчки, на присланные мне от хостера данные.
public $host = 'u3425**.mysql.masterhost.ru';
public $user = 'u3425**';
public $password = 'phorbited****';
public $db = 'u3425**';
public $log_path = '/home/u3425**/moscowsguide.com/www/logs';
public $tmp_path = '/home/u3425**/moscowsguide.com/www/tmp';

Может кто нибудь сталкивлся с подобным. Подскажите что я делаю не так.
*

inot

  • Новичок
  • 1
  • 0 / 0
Re: Перенос на новый хост
« Ответ #2 : 03.08.2012, 17:06:04 »
Подскажите что я делаю не так.
выбор хостера.
неделю бьюсь с настройками.
"то не так сидишь, то не так свистишь" — полный пензес!
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Перенос старых сайтов на xampp. Восстановление паролей, ошибки доступа и т.п

Автор androv77

Ответов: 2
Просмотров: 3871
Последний ответ 09.04.2024, 09:48:01
от androv77
Перенос данных с движка на другой движ

Автор exger

Ответов: 0
Просмотров: 1612
Последний ответ 05.12.2018, 01:00:53
от exger
Как перенести все статьи с одного сайта на Joomla 2.5 на новый сайт на Joomla 3?

Автор oskokos

Ответов: 1
Просмотров: 1203
Последний ответ 31.01.2017, 15:31:14
от SeBun
Перенос компонента на другой сайт

Автор Demiyrgi

Ответов: 13
Просмотров: 3973
Последний ответ 02.12.2015, 16:07:41
от flyingspook
Перенос сайта на локалку

Автор lord_k

Ответов: 1
Просмотров: 988
Последний ответ 11.08.2015, 15:11:11
от lord_k