Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 8 Ответов
  • 1191 Просмотров
*

юрий 009

  • Захожу иногда
  • 341
  • 5 / 1
Аналог атрибутам
« : 25.09.2014, 23:36:34 »
Реально такое сделать....?
то есть:
машина (товар)
Цвет: золотой (----- аналог атрибута ------)
« Последнее редактирование: 26.09.2014, 09:52:02 от юрий 009 »
*

irc-h

  • Захожу иногда
  • 158
  • 8 / 0
Re: Аналог атрибутам
« Ответ #1 : 25.09.2014, 23:48:36 »
Закажите в платном.
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
Re: Аналог атрибутам
« Ответ #2 : 25.09.2014, 23:49:17 »
а почему "не атрибутами" ?
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

shurakana

  • Давно я тут
  • 792
  • 50 / 6
Re: Аналог атрибутам
« Ответ #3 : 26.09.2014, 00:07:51 »
а почему "не атрибутами" ?
Исходя из ранее прочитаных причин, могу предположить что заказчику не нравится слово "атрибутами"... ;D
Эта подпись отображается внизу каждого Моего сообщения. Я также могу использовать BB код и смайлы.
*

юрий 009

  • Захожу иногда
  • 341
  • 5 / 1
Re: Аналог атрибутам
« Ответ #4 : 26.09.2014, 09:38:47 »
а почему "не атрибутами" ?
потому, что у меня большой магазин и примерно 5000 товаров менять цену на товары очень долго даже с платным экспортом ... потому, что нужно сначала поменять цену в товаре а потом в атрибуте ... нужно задействовать два расширения ... а я хочу использовать одно расширение с ним все гораздо проще ... (но совершенно отказатися от цветов не могу) поэтому нужно их где то прилепить
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
Re: Аналог атрибутам
« Ответ #5 : 26.09.2014, 09:43:05 »
поэтому нужно их где то прилепить

а потом искать пути, как поменять цену в этом "прилепить"? заказывать индивидуальную разработку, потому что этого "прилепить" кроме как у вас, ни у кого нет? не очень ясна логика.
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

юрий 009

  • Захожу иногда
  • 341
  • 5 / 1
Re: Аналог атрибутам
« Ответ #6 : 26.09.2014, 09:51:03 »
хорошенько сделаю выложу, (потому что здесь куча спекулянтов) там работы на мне на 4 часа (но я работаю на двух работах и незнаю когда у меня будет время) там всего лишь нужно выделить место в карточке товара и добавить в админку меню "дополнительные фото" и всего того делов
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
Re: Аналог атрибутам
« Ответ #7 : 26.09.2014, 09:59:26 »
хорошенько сделаю выложу

отличное решение!  yes!
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

shurakana

  • Давно я тут
  • 792
  • 50 / 6
Re: Аналог атрибутам
« Ответ #8 : 26.09.2014, 13:19:31 »
отличное решение!  yes!
Такой же спец как я! ;D
Эта подпись отображается внизу каждого Моего сообщения. Я также могу использовать BB код и смайлы.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Мультивыбор по атрибутам

Автор vipiusss

Ответов: 4
Просмотров: 1395
Последний ответ 20.06.2016, 15:51:07
от nevigen
Вопрос по атрибутам не меняется цена

Автор kurakin

Ответов: 6
Просмотров: 1568
Последний ответ 19.04.2016, 19:43:51
от dmitry_stas
Создать ключ по атрибутам

Автор Modis

Ответов: 0
Просмотров: 919
Последний ответ 07.09.2014, 04:14:13
от Modis