Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 3 Ответов
  • 1258 Просмотров
*

botya

  • Осваиваюсь на форуме
  • 19
  • 0 / 0
Ну, маленькие - это тоже условно  8)

Ситуация следующая: делаю большой-пребольшой каталог на К2. Информации по каждому из товаров достаточно много, поэтому размер базы на данный момент уверенно превысил порог 500 Мб. Такими темпами весь каталог будет занимать примерно 10-15 Гб - это вот такой вес базы MySQL получается.

Сейчас нужно решить принципиальный вопрос: разбивать каталог на несколько баз, либо всё лить в одну большую и потом как-то её ворочать.
Хостер, который сейчас предоставляет мне VDS, говорит, что не стоит делать базы более 1 Гб.

Вопрос к сообществу: как бы вы поступили?
Если по второму сценарию, то какие реально требования к такой огромной базе? И возможно ли это в принципе?
Если по первому, то каким образом осуществляется поиск товаров по всему списку? Обязательное требование заказчика - наличие простой поисковой строки, чтобы посетитель по номеру товара мог его отыскать. Как реализовывать такой сценарий? Делать одновременно запрос по всем базам, либо делать отдельную базу, где будет только индексация? Если второе, то как её делать?

В-общем, вопрос непростой. Жду ваших мнений.
*

voland

  • Легенда
  • 11026
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
Возможно конечно всё, но с большой базой работать сложнее.
Желательно разбить если не на разные базы, то хотя бы на разные таблицы информацию.
*

botya

  • Осваиваюсь на форуме
  • 19
  • 0 / 0
Как будет выполняться запрос, если разбить на разные базы? Какой есть механизм?
*

beliyadm

  • Легенда
  • 9758
  • 1665 / 66
  • Севастополь, Россия
Все истины, которые я хочу вам изложить, — бесстыдная ложь. Сделать всё хорошо
TLG: @Beliyadm
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Большая ли разница между жумла 2,5 и жумла 3

Автор 62411

Ответов: 3
Просмотров: 2919
Последний ответ 22.08.2024, 15:27:09
от Akeksandr
[FAQ] Несколько модулей в 1 статье

Автор igol

Ответов: 23
Просмотров: 43694
Последний ответ 22.12.2017, 11:13:06
от kilnart
несколько цен для товара

Автор abonnent

Ответов: 0
Просмотров: 1197
Последний ответ 20.10.2017, 12:16:07
от abonnent
Рухнула база MySQL

Автор bagol

Ответов: 6
Просмотров: 1249
Последний ответ 01.12.2015, 00:47:04
от yunoshev
Как пагинировать материал(создать несколько страниц из одного материала)?

Автор borro

Ответов: 26
Просмотров: 8491
Последний ответ 31.10.2015, 08:32:56
от KKAAZZOO