Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 6 Ответов
  • 1493 Просмотров
*

AzaLeo

  • Захожу иногда
  • 76
  • 2 / 0
Какой-то глюк появился: есть меню, в нем подпункты. каждый ведет либо на категорию либо на материалы. Ссылка выглядит таким образом - http://сайт.ком/материал1/материал2 - все в порядке. Но вдруг один из пунктов начал отображаться как - http://сайт.ком/материал1/Banners/материал2 . У товарища тоже подобный случай, но с другим разделом - http://сайт.ком/материал1/Contacts/материал2 . Нигде этот алиас на сайте я найти не могу. Полез в базу. Там есть столбец path The computed path of the menu item based on the alias field. И действительно обнаружились там эти Banners в нескольких ссылках. Оба сайта переводились с 1.5 до 2.5. У кого-нибудь подобное замечалось?
*

Efanych

  • Глобальный модератор
  • 4683
  • 644 / 0
  • Меняю свою жизнь на 360°!
В списке пунктов меню в верхней панели есть кнопочка "перестроить". Вроде оно...
Создание сайтов, шаблонов, помощь в решении проблем.
*

AzaLeo

  • Захожу иногда
  • 76
  • 2 / 0
Спасибо за оперативный ответ. Действительно оно. Правда, порядок отображение пунктов меню сбился, но это поправимо. Теоретически из базы вручную можно удалить, но лучше когда через систему. Это вообще один раз исправляется или периодически может вылазить?
« Последнее редактирование: 19.08.2012, 12:52:56 от AzaLeo »
*

AzaLeo

  • Захожу иногда
  • 76
  • 2 / 0
Мда, туговато в 2.5 выставлять порядок отображение пунктов меню. Они тупо не сохраняются. Приходится каждый "двигать" стрелочками на свое место.
*

Efanych

  • Глобальный модератор
  • 4683
  • 644 / 0
  • Меняю свою жизнь на 360°!
Цитировать
Это вообще один раз исправляется или периодически может вылазить?
Один раз, наверное...
Создание сайтов, шаблонов, помощь в решении проблем.
*

AzaLeo

  • Захожу иногда
  • 76
  • 2 / 0
Каждый раз, когда что-то изменяю в пункте меню или создаю новый, появляется эта хрень из первого поста. Устал уже каждый раз перестраивать и потом менять заново порядок пунктов меню. Кто-нибудь знает лекарство?
*

Efanych

  • Глобальный модератор
  • 4683
  • 644 / 0
  • Меняю свою жизнь на 360°!
Может так?
Это глюк обновлятора с версии 1.5 - надо в базе править, иначе порядок так и будет слетать при каждом "перестроить". Таблица префикс_menu, поле ordering - все значения сбросить на ноль!
Создание сайтов, шаблонов, помощь в решении проблем.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Сделать раздел черный список, общедоступный информационный

Автор nikolay800

Ответов: 2
Просмотров: 1047
Последний ответ 22.02.2017, 20:23:01
от nikolay800
Как отредактировать раздел <head> </head> НЕ главной страницы?

Автор kminas

Ответов: 3
Просмотров: 2414
Последний ответ 25.05.2014, 11:55:39
от kminas
На сайте не найти раздел куда забивать новые отзывы от клиентов

Автор avtodepo

Ответов: 2
Просмотров: 1338
Последний ответ 02.02.2014, 20:30:34
от avtodepo
Как создать специальный раздел на сайте?

Автор Bandicoot

Ответов: 1
Просмотров: 1519
Последний ответ 05.01.2014, 22:42:59
от kreker92
Индексируется несуществующий раздел сайта

Автор eugenspb

Ответов: 13
Просмотров: 6285
Последний ответ 08.12.2013, 13:12:56
от Xell