Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 5 Ответов
  • 1126 Просмотров
*

skinny

  • Осваиваюсь на форуме
  • 44
  • 0 / 0
Перерыл весь гугель
нигде нет не 1 упоминания о том как избавится от панели инструментов в админке. Такое впечатление что методов для её удаления просто нет.
Может быть кто-то посчитает что я чтото делаю неправильно, но мне всего то нужно удалить панель инструментов.
Пока приходится скрывать её посредством CSS.
Может кто-то знает как её убрать?
*

skinny

  • Осваиваюсь на форуме
  • 44
  • 0 / 0
Я же написал в самом начале, что меня не интересуют морально этические стороны сего вопроса, мне нужно только удалить панель, если кто знает скажите, не знаете - не нужно писать глупых вопросов!
*

b2z

  • Глобальный модератор
  • 7288
  • 778 / 0
  • Разраблю понемногу
Убрать вообще во всей админке? Только вырезать во всех компонентах её подключение, или да - через CSS
*

skinny

  • Осваиваюсь на форуме
  • 44
  • 0 / 0
нет не во всей админке
из конкретного стиля шаблона
например
есть шаблон редактирования материла, есть шаблон редактирования категории и т.д.
мне нужно убрать его из шаблона редактирования материала а в шаблоне редактирования категории оставить

мне нужно удалить не конкретно из этих шаблонов - просто привёл пример.
*

b2z

  • Глобальный модератор
  • 7288
  • 778 / 0
  • Разраблю понемногу
Проблема в том, что панель подключается не в файле шаблона, а в представлениях. Придется закомментировать нужные строки. Пример для материалов
*

skinny

  • Осваиваюсь на форуме
  • 44
  • 0 / 0
ну вообще то это не проблема
Joomla всё равно буферизирует всё а только потом выводит.
поэтому можно и в шаблоне.
в этом то файле я отключал, но опять же дело не том чтоб отключить это в каком то файле а в том что нет именно функции удаления панели. Есть функция добавления но нет функции удаления. Это странно.
На буржуйских форумах тоже самое никто не знает как. Видимо никак. Только CSS.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Joomla 2.5.28 как скачать все файлы через панель управления

Автор Sergei41984

Ответов: 7
Просмотров: 18146
Последний ответ 27.12.2022, 23:30:38
от Sergei41984
Вход в панель управления

Автор deza

Ответов: 9
Просмотров: 2438
Последний ответ 13.04.2020, 23:30:57
от SeBun
Не работает (редиректиться на главную) панель управления

Автор ICaR

Ответов: 1
Просмотров: 1709
Последний ответ 30.08.2018, 09:59:16
от arma
Как удалить ненужные поля при регистрации?

Автор petya242

Ответов: 2
Просмотров: 4286
Последний ответ 09.11.2017, 12:58:09
от abonnent
не могу зайти в панель управления

Автор Мурашка

Ответов: 21
Просмотров: 2865
Последний ответ 20.10.2017, 12:35:05
от SeBun