Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 5 Ответов
  • 2601 Просмотров
*

shuga111

  • Новичок
  • 6
  • 0 / 0
Уважаемые Гуру Joomla или кто может сталкивался, реально ли реализовать такую возможность.
При открытии сайта он сразу же переводился на другой язык (англ, украинский и т.д. ) Поставил Google переводчик, но там надо выбирать язык перевода а необходимо чтобы автоматически переводил
Буду благодарен за ответы
*

kik84

  • Завсегдатай
  • 1350
  • 64 / 4
Re: Автоматический перевод сайта
« Ответ #1 : 06.02.2015, 09:52:56 »
Надо включить и настроить Мультиязычность http://joomla.ru/docs/1812-multilanguage-joomla-3-0-2
*

shuga111

  • Новичок
  • 6
  • 0 / 0
Re: Автоматический перевод сайта
« Ответ #2 : 06.02.2015, 13:04:11 »
Надо включить и настроить Мультиязычность http://joomla.ru/docs/1812-multilanguage-joomla-3-0-2

Я так понял что для этого каждый материал должен создаваться на разных языках?
*

shuga111

  • Новичок
  • 6
  • 0 / 0
Re: Автоматический перевод сайта
« Ответ #3 : 06.02.2015, 13:16:54 »
Суть в том что установили плагин Google переводчик в нем чтобы перевести сайт выпадает список а там уже надо выбирать язык перевода а необходимо чтобы человек не выбирал а сразу выпадала английская версия. Перевод достаточно чтобы происходил в онлайн режиме
*

kik84

  • Завсегдатай
  • 1350
  • 64 / 4
Re: Автоматический перевод сайта
« Ответ #4 : 06.02.2015, 14:27:41 »
Если у плагина нет такого функционала, чтобы он, например, проверял язык браузера и выдавал сразу переведенную страницу, то либо допилить его, либо мультиязычность)
*

shuga111

  • Новичок
  • 6
  • 0 / 0
Re: Автоматический перевод сайта
« Ответ #5 : 07.02.2015, 17:57:51 »
Если у плагина нет такого функционала, чтобы он, например, проверял язык браузера и выдавал сразу переведенную страницу, то либо допилить его, либо мультиязычность)
ВЫ бы могли помочь решить эту проблему за вознаграждение?
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Периодический страница сайта открывается криво. (Подробнее в описании)

Автор 62411

Ответов: 0
Просмотров: 3456
Последний ответ 27.01.2025, 10:36:57
от 62411
Проблема с переносом Joomla сайта с хостинга на денвер

Автор 62411

Ответов: 4
Просмотров: 4652
Последний ответ 21.02.2022, 20:22:11
от arma
Нужен редирект.htaccess для перенаправления с без id на id в url сайта

Автор MultiMatrix83

Ответов: 10
Просмотров: 3032
Последний ответ 19.10.2021, 18:28:04
от draff
Долго открывается мобильная версия сайта. (подробнее в теме)

Автор 62411

Ответов: 6
Просмотров: 2974
Последний ответ 13.04.2021, 15:07:31
от IToro82
Как вернуть фоновое изображение сайта?

Автор Camell

Ответов: 1
Просмотров: 2147
Последний ответ 03.03.2020, 15:57:20
от Sgrey