Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 965 Ответов
  • 76067 Просмотров
*

umbabaraumba

  • Живу я здесь
  • 2415
  • 153 / 1
  • если помог можете поставить +
хороший телевизор - мертвый телевизор
Errare humanum est
Ubuntu по-русски
Пишу не сложные модули и компоненты, не дорого но не срочно
*

voland

  • Легенда
  • 11026
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
*

voland

  • Легенда
  • 11026
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
*

robert

  • Живу я здесь
  • 4974
  • 457 / 20
Можно попробовать использовать DOMDocument. Пример:
Спойлер
[свернуть]
Не будь паразитом, сделай что-нибудь самостоятельно!
*

robert

  • Живу я здесь
  • 4974
  • 457 / 20
Никогда не писал компонент на J!1.5. Теперь выпало такое счастье и приходится чуть ли не половину ядра движка изучить. :(
Не будь паразитом, сделай что-нибудь самостоятельно!
*

vipiusss

  • Гуру
  • 5739
  • 344 / 11
  • Скайп: renor_
Никогда не писал компонент на J!1.5. Теперь выпало такое счастье и приходится чуть ли не половину ядра движка изучить. :(
я "завидую"...была такая честь.Потом психанул и на 2,5....
Миграция, установка, обновление версий Joomla  |  Создание сайтов "под ключ"  |  Эксклюзивные заглушки "offline"  |  Работа с "напильником" над шаблонами и расширениями
*

Taatshi

  • Гуру
  • 5258
  • 481 / 2
  • Верстаем и кодим. Обращайтесь ;)
Как же я ненавижу этот долбаный бутстрап! Верстаешь-верстаешь, ставишь какой-нибудь модуль, где идиот разраб прикрутил бутстрап в принудительном порядке - и вся верстка летит к черту! И сидишь, выпиливаешь эту гадость...

Так бы и выцарапала кому-нибудь глаза... пиип-пииип-пииип....
ВЕРСТКА, САЙТЫ ПОД КЛЮЧ, УДАЛЕНИЕ ВИРУСОВ, МИГРАЦИЯ НА JOOMLA 3, ОБНОВЛЕНИЕ  |  ОТЗЫВЫ 
Связь: telegram - Taatshi, почта - Taatshi на яндексе, Skype - Taatshi
*

AlekVolsk

  • Гуру
  • 6913
  • 416 / 4
найдешь виновного - пригласи, помогу
*

vipiusss

  • Гуру
  • 5739
  • 344 / 11
  • Скайп: renor_
Как же я ненавижу этот долбаный бутстрап! Верстаешь-верстаешь, ставишь какой-нибудь модуль, где идиот разраб прикрутил бутстрап в принудительном порядке - и вся верстка летит к черту! И сидишь, выпиливаешь эту гадость...

Так бы и выцарапала кому-нибудь глаза... пиип-пииип-пииип....
а меня обновы бесят.сидишь как дурак, кодишь новое, а потом люди звонят.....плачу!
Миграция, установка, обновление версий Joomla  |  Создание сайтов "под ключ"  |  Эксклюзивные заглушки "offline"  |  Работа с "напильником" над шаблонами и расширениями
*

AlekVolsk

  • Гуру
  • 6913
  • 416 / 4
Я, кстати, в своих расширениях взял за правило (и старые многие расширения поправил под него же) дать возможность не грузить стили и скрипты расширения, при этом указываю в подсказке относительный корня сайта путь к файлам стилей и скриптов, чтобы конечный пользователь имел возможность объединить их со стилями/скриптами основного шаблона либо переопределить, найдя необходимые файлы быстро.
*

vipiusss

  • Гуру
  • 5739
  • 344 / 11
  • Скайп: renor_
я тоже научился, пишу папку отдельно.....
надоело!
***а что я делаю? коньяк я пью, вчера у соседа днюха....еле ушёл!
Миграция, установка, обновление версий Joomla  |  Создание сайтов "под ключ"  |  Эксклюзивные заглушки "offline"  |  Работа с "напильником" над шаблонами и расширениями
*

voland

  • Легенда
  • 11026
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
Так, а где можно поспрашивать про глюки с железом в убунту?
Как их продиагностировать итп?
*

umbabaraumba

  • Живу я здесь
  • 2415
  • 153 / 1
  • если помог можете поставить +
Так, а где можно поспрашивать про глюки с железом в убунту?
Как их продиагностировать итп?
http://forum.ubuntu.ru/
Errare humanum est
Ubuntu по-русски
Пишу не сложные модули и компоненты, не дорого но не срочно

Время 23 часа по Москве... сижу изучаю форум и пытаюсь найти как мне лучше сделать чтобы узнать стоимость работы по обновлению с 1.5  на 3.3+
в общем все как всегда "в первый раз в первый класс!"
*

robert

  • Живу я здесь
  • 4974
  • 457 / 20
Не будь паразитом, сделай что-нибудь самостоятельно!
*

AlekVolsk

  • Гуру
  • 6913
  • 416 / 4
Богатые и знаменитые развлекаются, отрадно, что хоть с пользой не только для себя )
*

voland

  • Легенда
  • 11026
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
Попробовал подебажить верстку в мобильном Chrome.
Ох жеж ё%:?*

Еще и не заработало через китайский USB-хаб (ver 1.1, всего за бакс) - может кто подскажет проверенный USB 2.0 хаб на али?
*

vipiusss

  • Гуру
  • 5739
  • 344 / 11
  • Скайп: renor_
поиграл на TYPE 59 в танки, передохнул от кода, ужаснулся что опять код и решил далее расслабится, не отключая уже оперу, послушать муз, по возможности посматривая форум.
Решил Кренберис, мне нра группа.
Вспомнил песню Зомби этой группы, подумал о себе и боюсь лезть в код.
Миграция, установка, обновление версий Joomla  |  Создание сайтов "под ключ"  |  Эксклюзивные заглушки "offline"  |  Работа с "напильником" над шаблонами и расширениями
*

vipiusss

  • Гуру
  • 5739
  • 344 / 11
  • Скайп: renor_
Миграция, установка, обновление версий Joomla  |  Создание сайтов "под ключ"  |  Эксклюзивные заглушки "offline"  |  Работа с "напильником" над шаблонами и расширениями
*

robert

  • Живу я здесь
  • 4974
  • 457 / 20
Солнце, сухо и прохладно. Сейчас попью кофе и пойду в футбол играть.
Не будь паразитом, сделай что-нибудь самостоятельно!
*

vipiusss

  • Гуру
  • 5739
  • 344 / 11
  • Скайп: renor_
Солнце, сухо и прохладно. Сейчас попью кофе и пойду в футбол играть.
везёт тебе
у мужчины есть чем занятся и свалить от жены))) без обид
Спойлер
[свернуть]
Миграция, установка, обновление версий Joomla  |  Создание сайтов "под ключ"  |  Эксклюзивные заглушки "offline"  |  Работа с "напильником" над шаблонами и расширениями
*

Stihao

  • Новичок
  • 4
  • 0 / 0
Проснулся, жарю мясо, готовлюсь к плодотворному рабочему дню (надеюсь он будет именно таким)
*

vipiusss

  • Гуру
  • 5739
  • 344 / 11
  • Скайп: renor_
Проснулся, жарю мясо, готовлюсь к плодотворному рабочему дню (надеюсь он будет именно таким)
для печени мясо жаренное на утро не оч феншуйно.
а я 20 мин назад поставил мясо тушится в утятнице, до этого зажарку сделал и накормил мою рысь(это мейнкун, кот такой у меня)
Миграция, установка, обновление версий Joomla  |  Создание сайтов "под ключ"  |  Эксклюзивные заглушки "offline"  |  Работа с "напильником" над шаблонами и расширениями
*

umbabaraumba

  • Живу я здесь
  • 2415
  • 153 / 1
  • если помог можете поставить +
накормил мою рысь(это мейнкун, кот такой у меня)
А я крабу морковки положил, он сразу прибежал и начал ее есть :)
Errare humanum est
Ubuntu по-русски
Пишу не сложные модули и компоненты, не дорого но не срочно
*

voland

  • Легенда
  • 11026
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
*

vipiusss

  • Гуру
  • 5739
  • 344 / 11
  • Скайп: renor_
Рысь, краб.. у кого еще кто?
у нас есть ты... проголодался тоже? )))))))
Миграция, установка, обновление версий Joomla  |  Создание сайтов "под ключ"  |  Эксклюзивные заглушки "offline"  |  Работа с "напильником" над шаблонами и расширениями
*

ELLE

  • Глобальный модератор
  • 4505
  • 893 / 0
Чет без фото неинтересно))

Мой аквариум  ;D
Спойлер
[свернуть]
*

vipiusss

  • Гуру
  • 5739
  • 344 / 11
  • Скайп: renor_
ELLE, а у меня остронотусы в акве плавают.
я им гупий пускаю, они их рвут в течении 10 сек на части.
вот такой я к........)))
Но они хищники и чем кормить их.им тоже надо охота.
а плотва мне никогда не нравилась и она не вкусная.
щучки, окуни и ост хищники на фото- прикольные.
там вроде и судак...или мож я ошибся.
Миграция, установка, обновление версий Joomla  |  Создание сайтов "под ключ"  |  Эксклюзивные заглушки "offline"  |  Работа с "напильником" над шаблонами и расширениями
*

AlekVolsk

  • Гуру
  • 6913
  • 416 / 4
ELLE, сама наловила? щучку на уху, окуньков либо на жареху либо в коптильню, если она есть, остальное - засушить к пивку :) *DRINK*
*

voland

  • Легенда
  • 11026
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
Сижу в очереди. И хз сколько еще сидеть. Кому льготных консультаций?
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться