Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 18 Ответов
  • 993 Просмотров
*

R31rus

  • Давно я тут
  • 643
  • 4 / 0
Являюсь новичком. В данную минуту собираюсь установить шаблон через "Быстрый старт". Устанавливаю уже не первый раз и соответсвенно потихоньку собирается хлам в базе данных. Тоесть установил, посмотрел забыл. Теперь незнаю как удалить все не нужное, вринципе не мешает, но мало-ли...
« Последнее редактирование: 16.02.2015, 12:01:03 от b2z »
*

ShfVD

  • Давно я тут
  • 871
  • 65 / 0
Re: Как следует делать?
« Ответ #1 : 13.02.2015, 13:41:46 »
Дык ручками - материалы, категории, пункты меню, меню, ненужные расширения. А как еще?!
Цитировать
собирается хлам в базе данных
как он может там собираться, квикстарты джулу и базы соответственно устанавливают с нуля.
*

AlekVolsk

  • Гуру
  • 6913
  • 416 / 4
Re: Как следует делать?
« Ответ #2 : 13.02.2015, 13:45:18 »
Перед очередной установкой очередного квикстарта лезете в базу и удаляете все таблицы.
*

R31rus

  • Давно я тут
  • 643
  • 4 / 0
Re: Как следует делать?
« Ответ #3 : 13.02.2015, 13:48:19 »
Дык ручками - материалы, категории, пункты меню, меню, ненужные расширения. А как еще?!как он может там собираться, квикстарты джулу и базы соответственно устанавливают с нуля.
Я не пойму может я не так вопрос задаю?
Смотрите в базе данных есть запись: сайт web-kreditor.
Устанавливаю еще один через "квик" появилась вторая запись: сайт Putin.
И так далее. Ниче не пойму что не так
*

R31rus

  • Давно я тут
  • 643
  • 4 / 0
Re: Как следует делать?
« Ответ #4 : 13.02.2015, 13:48:57 »
Перед очередной установкой очередного квикстарта лезете в базу и удаляете все таблицы.
Слава Аллахам!:)
*

R31rus

  • Давно я тут
  • 643
  • 4 / 0
Re: Как следует делать?
« Ответ #5 : 13.02.2015, 13:50:35 »
Перед очередной установкой очередного квикстарта лезете в базу и удаляете все таблицы.
Хоть кто-то понял. Скажите а удалять обязательно? На что влияет?
*

AlekVolsk

  • Гуру
  • 6913
  • 416 / 4
Re: Как следует делать?
« Ответ #6 : 13.02.2015, 13:53:21 »
Не обязательно, влияет на объем скапливающегося мусора, если делаете на хосте - то и на свободный объем дискового пространства, который чем больше мусора, тем меньше.
*

R31rus

  • Давно я тут
  • 643
  • 4 / 0
Re: Как следует делать?
« Ответ #7 : 13.02.2015, 13:55:27 »
Не обязательно, влияет на объем скапливающегося мусора, если делаете на хосте - то и на свободный объем дискового пространства, который чем больше мусора, тем меньше.
Ну пока на Денвере делаю. В локалке. А можно как-бы не "удалять" а потом просто взять нужную базу и закинуть на хост? Без лишнего хлама
*

AlekVolsk

  • Гуру
  • 6913
  • 416 / 4
Re: Как следует делать?
« Ответ #8 : 13.02.2015, 13:57:30 »
ну, перед "запихиванием" на хост ее все равно от хлама чистить нужно будет, зачем вам мусор на хосте? чистка - только ручками
*

R31rus

  • Давно я тут
  • 643
  • 4 / 0
Re: Как следует делать?
« Ответ #9 : 13.02.2015, 13:59:38 »
ну, перед "запихиванием" на хост ее все равно от хлама чистить нужно будет, зачем вам мусор на хосте? чистка - только ручками
Понял. Спасибо за ответы! Щас все полезно:)
*

R31rus

  • Давно я тут
  • 643
  • 4 / 0
Re: Как следует делать?
« Ответ #10 : 13.02.2015, 14:02:43 »
Понял. Спасибо за ответы! Щас все полезно:)
Ой извините чуть не забыл! Там-же еще когда очередной "квик" делаешь приходится создавать папку сайта в webservers/home/сайт/www это-ж тоже нужно удалять? /сайт/www
*

AlekVolsk

  • Гуру
  • 6913
  • 416 / 4
Re: Как следует делать?
« Ответ #11 : 13.02.2015, 14:04:41 »
Да, без базы оно бесполезно.
Вы базу почистили, удалили содержимое папки www, и новый квик устанавливайте в эту же папку - мусора точно меньше будет.
*

ShfVD

  • Давно я тут
  • 871
  • 65 / 0
Re: Как следует делать?
« Ответ #12 : 13.02.2015, 14:06:51 »
AlekVolsk
Объясните мне старому балбесу (век живи -век учись) что значит
Цитировать
Перед очередной установкой очередного квикстарта лезете в базу и удаляете все таблицы
это равносильно - удаляем базу, или чистим ее и при установке опять ее же подставляем в качестве базы нового сайта?
Если так, зачем такие трудности. не проще ли создать новую базу.
При этом
Цитировать
просто взять нужную базу и закинуть на хост? Без лишнего хлама
откуда хлам?
*

R31rus

  • Давно я тут
  • 643
  • 4 / 0
Re: Как следует делать?
« Ответ #13 : 13.02.2015, 14:09:09 »
Да, без базы оно бесполезно.
Вы базу почистили, удалили содержимое папки www, и новый квик устанавливайте в эту же папку - мусора точно меньше будет.
Понял теперь так и буду делать! И все таки заключение надо:) Еще-ж устанавливается "Joomla" новая панель управления и вход в систему. Это-ж и есть то что в папке www?
*

R31rus

  • Давно я тут
  • 643
  • 4 / 0
Re: Как следует делать?
« Ответ #14 : 13.02.2015, 14:11:08 »
AlekVolsk
Объясните мне старому балбесу (век живи -век учись) что значитэто равносильно - удаляем базу, или чистим ее и при установке опять ее же подставляем в качестве базы нового сайта?
Если так, зачем такие трудности. не проще ли создать новую базу.
При этом откуда хлам?
Я пока затрудняюсь ответить:) Сорри. Мне наоборот лучше почитать Вас!
*

R31rus

  • Давно я тут
  • 643
  • 4 / 0
Re: Как следует делать?
« Ответ #15 : 13.02.2015, 14:15:30 »
Как-бы "хламом" является новые записи сайта в "php my admin" тоесть в базе:)
*

ShfVD

  • Давно я тут
  • 871
  • 65 / 0
Re: Как следует делать?
« Ответ #16 : 13.02.2015, 14:22:11 »
Цитировать
"php my admin" тоесть в базе:)
"королей я путаю с тузами
и дебютом путаю дуплет"
Цитировать
phpMyAdmin
(https://ru.wikipedia.org/wiki/PhpMyAdmin)
вот в нем "мусор" то и остается - остатки старых баз.
*

AlekVolsk

  • Гуру
  • 6913
  • 416 / 4
Re: Как следует делать?
« Ответ #17 : 13.02.2015, 14:25:59 »
При установке в туже базу скорее всего инсталяшка автоматом сделает новый префикс у таблиц, таким образом старые таблицы с префиксом от старого квикстиарта будут мертвым грузом висеть. Если каждый раз создается новая база - то да, старую лучше целиком удалить.
*

R31rus

  • Давно я тут
  • 643
  • 4 / 0
Re: Как следует делать?
« Ответ #18 : 13.02.2015, 15:26:41 »
В общем все пошло на пользу. "Квикнул" новый сайт путем удаления старой базы и создания новой:)
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

[Решено] Вывод значений из custom fields материала в модуле по имени поля

Автор goga_pgasovav

Ответов: 3
Просмотров: 2920
Последний ответ 30.12.2024, 13:22:11
от goga_pgasovav
[Решено] Получить category description image в index.php шаблона

Автор goga_pgasovav

Ответов: 6
Просмотров: 2439
Последний ответ 12.07.2024, 17:06:14
от goga_pgasovav
[Решено] Перестали работать переходы по меню сайта

Автор AlexP750

Ответов: 12
Просмотров: 2843
Последний ответ 06.02.2024, 12:42:26
от AlexP750
[Решено] Ссылка на домен и текущий шаблон в блоге категории

Автор goga_pgasovav

Ответов: 2
Просмотров: 1313
Последний ответ 06.03.2023, 16:30:23
от goga_pgasovav
[Решено] Не добавляется CSS-класс страницы

Автор Strelok760

Ответов: 16
Просмотров: 2309
Последний ответ 02.03.2023, 16:14:47
от Танита Сар