Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 4 Ответов
  • 1648 Просмотров
*

Shaman_zombie

  • Осваиваюсь на форуме
  • 10
  • 0 / 0
Дали сайт на обслуживание.
Есть некий розыгрыш. Пользователь(авторизированный) нажимает кнопку и его данные попадают в таблицу.
Таблица находится в меню "менеджер пользователей" и выглядит как на изображении.

Ни одного рабочего примера мне не показали. Что это за дополнение понять пока не могу. Может кто делал что то подобное. Подскажите, где искать.

Суть проблемы в том что надо будет в дальнейшем запускать розыгрыши, а как привязать к кнопке действия записи в данную таблицу я пока не понял.
*

hooten

  • Захожу иногда
  • 443
  • 26 / 0
Re: Не могу понять что за расширение
« Ответ #1 : 24.01.2013, 14:11:32 »
Вам подсказать расширение основываясь на одной незамыленой строке?
*

Shaman_zombie

  • Осваиваюсь на форуме
  • 10
  • 0 / 0
Re: Не могу понять что за расширение
« Ответ #2 : 24.01.2013, 14:33:56 »
Вам подсказать расширение основываясь на одной незамыленой строке?
Ну почему же на одной.Строчка это явно исправлена уже к тому же и ничего не даст.
Сам факт куда встраивается расширение. А то что там написано, это все легко меняется.
*

Aleks_El_Dia

  • Moderator
  • 3671
  • 353 / 0
  • AEDStudio Joomla! Direction
Re: Не могу понять что за расширение
« Ответ #3 : 24.01.2013, 22:30:32 »
Смотрите URL и ищите в папке administrator/components и components
Спам придумали боги в отместку за наши молитвы (с) Рома Воронежский
На молоко: Z369038872422 || R210017695494 || U247040729215 || ЯД 410011288250383
Мигрирую сайты, переношу расширения J!1.0->J!1.5->J!2.5. Более 50 успешных миграций.
*

Shaman_zombie

  • Осваиваюсь на форуме
  • 10
  • 0 / 0
Re: Не могу понять что за расширение
« Ответ #4 : 25.01.2013, 01:32:59 »
В общем не понятно что за компонент. Скорее всего что то свое сделанное.

Вопрос дальше. Я почти разобрался как он работает. Но немного не хватает пока знаний.
И так.
Есть кнопка .
Код
 <a class="moduleItemReadMore-inactive" href="#" onclick="javascript: return false;">
                                <?php echo 'Участвовать'; ?>
                            </a>

При нажатии на ней в таблицу должны записываться все данные пользователя.
Вот я так понял код который записывает все это из бд.
Код
<?php
  $id = $_GET['id'];
  $user = $_GET['user'];
  $ok = $_GET['ok'];
 
  if (($id!='') && ($user!='') && ($ok=='true'))
  {
    // Получение данных из БД о пользователе и материале
    $db=&JFactory::getDBO();
    $q='SELECT * FROM podarki_users where id='.$user;
    $db->setQuery($q);
    $row=$db->loadRow();
   
    $q2='SELECT * FROM podarki_k2_items where id='.$id;
    $db->setQuery($q2);
    $row2=$db->loadRow();
   
    $names = $row[7];
    $article = $row2[1];
   
   
       
    $q3='SELECT COUNT(*) FROM podarki_drawing where user_login="'.$names.'" and drawing_name="'.$article.'"';
    $db->setQuery($q3);
    $row3 = $db->loadResult(); 
   
   
   
    if ($row3[0]=='0')
    {
      echo "ok";
      $query=" INSERT INTO `podarki_drawing` (`user_login`, `user_name`, `user_surname`, `user_card`, `drawing_name`, `drawing_cat`) VALUES  ('$row[7]' , '$row[1]' , '$row[2]' , '$row[3]' , '$row2[1]', '$row2[3]')";
    $db->setQuery($query); 
    $db->query(); 
    }   
    else
    {
      ?>
      <script type="text/javascript">
        alert("Вы уже подали заявку на участие в этом розыгрыше");       
        location("http://localhost/podarki.dkskidka.com/index.pnp");   
      </script>;
            <?php
    }           
  } 
?>

Суть вопроса вот в чем. Как понятно по коду, ссылка не работает. Запустить не могу пока понять как.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Не могу распаковать jpa архив сайта Akeeba backup. ajax error

Автор smadkz

Ответов: 4
Просмотров: 6831
Последний ответ 26.12.2020, 15:15:15
от stendapuss
Не могу войти в админку Joomla 1.5

Автор MrSkif

Ответов: 14
Просмотров: 14027
Последний ответ 12.09.2018, 19:36:32
от PaLyCH
Не могу перейти на панель вода в админку

Автор samat

Ответов: 5
Просмотров: 2337
Последний ответ 14.12.2017, 19:19:05
от andrejdi
Не могу найти где лежат раздел контакты в Joomla

Автор virusvvv

Ответов: 8
Просмотров: 3737
Последний ответ 12.01.2017, 12:50:55
от virusvvv
Расширение - Фильтр выводимых материалов по различным параметрам.

Автор Liana

Ответов: 4
Просмотров: 4494
Последний ответ 02.11.2016, 21:51:12
от SeBun