Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 40 Ответов
  • 6444 Просмотров
*

Kostelano

  • Давно я тут
  • 525
  • 52 / 1
Вышел релиз Joomla 3.4.1
« : 22.03.2015, 03:10:17 »
Официальная новость | Страница с обновлениями

Здесь можно ознакомиться с исправленными ошибками.

По сути ничего нового: composer integration, отделение weblinks, улучшение редактирование модулей с фронтенда, внедрение Google reCaptcha и в плане безопасности фишка (код), который поможет защитить Joomla от вредоносного кода, путем анализа имен и содержимого файлов.
*

zeher

  • Захожу иногда
  • 169
  • 12 / 0
Re: Вышел релиз Joomla 3.4.1
« Ответ #1 : 22.03.2015, 04:02:58 »
после обновления перестал работать Advanced Module Manager.
*

stepan39

  • Захожу иногда
  • 499
  • 28 / 0
Re: Вышел релиз Joomla 3.4.1
« Ответ #2 : 22.03.2015, 08:36:56 »
Ихмо неудобность появилась. Раньше в админке в левом верхнем углу лого Joomla было кликабельным - на главную панельки.
*

Helios

  • Захожу иногда
  • 421
  • 31 / 1
  • Аэтошозадеталь?
Re: Вышел релиз Joomla 3.4.1
« Ответ #3 : 22.03.2015, 09:00:21 »
По сути ничего нового: composer integration, отделение weblinks, улучшение редактирование модулей с фронтенда, внедрение Google reCaptcha и в плане безопасности фишка (код), который поможет защитить Joomla от вредоносного кода, путем анализа имен и содержимого файлов.
Как это ничего? :) Главный баг с языковым фильтром исправили.
/* Have a nice day! */
*

b2z

  • Глобальный модератор
  • 7288
  • 778 / 0
  • Разраблю понемногу
Re: Вышел релиз Joomla 3.4.1
« Ответ #4 : 22.03.2015, 10:52:47 »
Ихмо неудобность появилась. Раньше в админке в левом верхнем углу лого Joomla было кликабельным - на главную панельки.
Оно и сейчас кликабельно.
*

romagromov

  • Давно я тут
  • 692
  • 9 / 3
Re: Вышел релиз Joomla 3.4.1
« Ответ #5 : 22.03.2015, 12:41:31 »
Господа, эта тема так и не исправлена:

We are sorry but due to technical reasons we have had to disable the Install from Web Service. We are working to get it back online as soon as possible. To find extensions please use the Joomla! Extensions Directory at

Это намеренно что-ли? Чтобы вернуть трафик на JED?
*

AlekVolsk

  • Гуру
  • 6913
  • 416 / 4
Re: Вышел релиз Joomla 3.4.1
« Ответ #6 : 22.03.2015, 14:51:31 »
Оно и сейчас кликабельно.
Если войти в режим редактирования чего-либо (меню. материала, прочее; когда &layout=edit), оно перестает быть кликабельным.
*

Arkadiy

  • Гуру
  • 5317
  • 463 / 2
  • Крепитесь, други.
Re: Вышел релиз Joomla 3.4.1
« Ответ #7 : 22.03.2015, 14:58:29 »
Это блокировка элементов управления. ИМХО правильно. Если все заблокировано, то зачем оставлять элементы, нарушающие блокировку.
« Последнее редактирование: 22.03.2015, 15:01:36 от Arkadiy »
*

Apollon

  • Захожу иногда
  • 289
  • 1 / 0
Re: Вышел релиз Joomla 3.4.1
« Ответ #8 : 22.03.2015, 21:52:46 »
А русская когда будет).
*

KKAAZZOO

  • Живу я здесь
  • 2288
  • 119 / 9
Re: Вышел релиз Joomla 3.4.1
« Ответ #9 : 22.03.2015, 22:03:46 »
Что значит когда будет? Написано русским по белому что релиз вышел уже
*

scs

  • Захожу иногда
  • 174
  • 2 / 0
  • ДумаюююююЮЮ
Re: Вышел релиз Joomla 3.4.1
« Ответ #10 : 23.03.2015, 08:19:12 »
Если прыжок с 3.3.6 делать шаблоны корректно работют дальше?
*

yrygvay

  • Завсегдатай
  • 1293
  • 36 / 3
Re: Вышел релиз Joomla 3.4.1
« Ответ #11 : 23.03.2015, 10:31:01 »
Если прыжок с 3.3.6 делать шаблоны корректно работют дальше?
Стандартные да, а вот от сторонних производителей (не должны)
Смотрю....
*

stepan39

  • Захожу иногда
  • 499
  • 28 / 0
Re: Вышел релиз Joomla 3.4.1
« Ответ #12 : 23.03.2015, 10:43:14 »
....а вот от сторонних производителей (не должны)

Не должны корректно работать?
*

Kostelano

  • Давно я тут
  • 525
  • 52 / 1
Re: Вышел релиз Joomla 3.4.1
« Ответ #13 : 23.03.2015, 14:19:03 »
stepan39

Все работает, поправишь только пагинацию.
*

FlahsAxel

  • Захожу иногда
  • 210
  • 0 / 0
Re: Вышел релиз Joomla 3.4.1
« Ответ #14 : 23.03.2015, 17:44:08 »
Если в стороннем шаблоне нет таких строк про пагинацию, значит ничего править не нужно?
« Последнее редактирование: 23.03.2015, 17:51:29 от FlahsAxel »
*

AlekVolsk

  • Гуру
  • 6913
  • 416 / 4
Re: Вышел релиз Joomla 3.4.1
« Ответ #15 : 23.03.2015, 17:47:45 »
В стороннем шаблоне, какой файл править? Где искать строки про пагинацию?
Все зависит от того, какого клуба у вас шаблон. Kostelano дал ссылку на решение для шаблонов от yootheme.
*

FlahsAxel

  • Захожу иногда
  • 210
  • 0 / 0
Re: Вышел релиз Joomla 3.4.1
« Ответ #16 : 23.03.2015, 17:52:53 »
Именно, в шаблоне от yootheme - не нашел этих строк в коде в pagination.php.
Вот:
Код
if (in_array(JFactory::getApplication()->scope, array('com_content', 'com_finder', 'com_search', 'com_tags')))
« Последнее редактирование: 23.03.2015, 17:56:25 от FlahsAxel »
*

Kostelano

  • Давно я тут
  • 525
  • 52 / 1
Re: Вышел релиз Joomla 3.4.1
« Ответ #17 : 23.03.2015, 21:57:41 »
Именно, в шаблоне от yootheme - не нашел этих строк в коде в pagination.php.

Путь такой: templates/YOO_ШАБЛОН/warp/systems/joomla/layouts/pagination.php

Здесь есть эта строка, здесь править нужно.

====

Ну или в той строке, которую Вы привели.
*

FlahsAxel

  • Захожу иногда
  • 210
  • 0 / 0
Re: Вышел релиз Joomla 3.4.1
« Ответ #18 : 23.03.2015, 22:05:05 »
Kostelano
Цитировать
Путь такой: templates/YOO_ШАБЛОН/warp/systems/joomla/layouts/pagination.php
Именно из этого файла
Код
if (in_array(JFactory::getApplication()->scope, array('com_content', 'com_finder', 'com_search', 'com_tags')))
он другой!
Как его исправить? И нужно ли?
*

AlekVolsk

  • Гуру
  • 6913
  • 416 / 4
Re: Вышел релиз Joomla 3.4.1
« Ответ #19 : 23.03.2015, 22:41:20 »
if (in_array($this->app->scope, array('com_content', 'com_finder', 'com_search', 'com_tags')))
*

Andrej-zhe

  • Захожу иногда
  • 107
  • 2 / 0
Re: Вышел релиз Joomla 3.4.1
« Ответ #20 : 24.03.2015, 14:44:30 »
У меня после перехода на 3.4.1 mod_news_pro_gk5 перестал работать и пишет ошибку в SQL запросе при переходе на страницу где он активен.
Цитировать
Error: 1064 - You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near 'DESC LIMIT 0,10' at line 21 SQL=SELECT content.id AS iid FROM o03t4_content AS content WHERE content.state = 1 AND content.access IN (1,1) AND ( content.publish_up = '0000-00-00 00:00:00' OR content.publish_up <= '2015-03-24 11:13:20' ) AND ( content.publish_down = '0000-00-00 00:00:00' OR content.publish_down >= '2015-03-24 11:13:20' ) AND ( content.catid = 34 ) ORDER BY content. DESC LIMIT 0,10;
*

Arkadiy

  • Гуру
  • 5317
  • 463 / 2
  • Крепитесь, други.
Re: Вышел релиз Joomla 3.4.1
« Ответ #21 : 24.03.2015, 15:59:41 »
Код
ORDER BY content. DESC LIMIT 0,10;
content. должен закончиться каким-то полем из этой таблицы.
*

ChaosHead

  • Гуру
  • 5242
  • 451 / 13
Re: Вышел релиз Joomla 3.4.1
« Ответ #22 : 24.03.2015, 16:01:31 »
В последней версии mod_news_pro_gk5 исправили вроде баг. Нужно обновить и пересохранить настройки.
*

bombapiter

  • Захожу иногда
  • 71
  • 0 / 0
Re: Вышел релиз Joomla 3.4.1
« Ответ #23 : 28.03.2015, 14:10:44 »
Обновился до 3.4.1.
В VirtueMart 3.0.6.2 появился такой глюк:
невозможно сохранить новый или уже имеющейся товар.  Кнопки в панели товара "Сохранить и закрыть", "Сохранить" и "Отменить" просто не работают....

У кого-нибудь было?

Глюк VM или  J не понятно....

Временное решение:

Код
A fix for this problem

Open the file --> /administrator/components/com_virtuemart/views/product/tmpl/product_edit_price.php

Change these lines:

        <td  nowrap>
         <?php echo  vmJsApi::jDate ($this->product->allPrices[$this->product->selectedPrice]['product_price_publish_up'], 'mprices[product_price_publish_up][]'); ?>
        </td>
        <td  nowrap>
         <?php echo  vmJsApi::jDate ($this->product->allPrices[$this->product->selectedPrice]['product_price_publish_down'], 'mprices[product_price_publish_down][]'); ?>
        </td>

To:

It's on line 144 and 147, make sure that you add the 0 between the brackets... this fixes the problem.

        <td  nowrap>
         <?php echo  vmJsApi::jDate ($this->product->allPrices[$this->product->selectedPrice]['product_price_publish_up'], 'mprices[product_price_publish_up][0]'); ?>
        </td>
        <td  nowrap>
         <?php echo  vmJsApi::jDate ($this->product->allPrices[$this->product->selectedPrice]['product_price_publish_down'], 'mprices[product_price_publish_down][0]'); ?>
        </td>

Greetings,
Kees van Spelde

Взято отсюда
« Последнее редактирование: 28.03.2015, 18:32:58 от bombapiter »
*

galind

  • Новичок
  • 2
  • 0 / 0
Re: Вышел релиз Joomla 3.4.1
« Ответ #24 : 29.03.2015, 20:28:27 »
Уважаемые знатоки!
Извините, пожалуйста, за очень наивный и наверняка элементарный для Вас вопрос: как в этом релизе включить мультиязычность? Ничего похожего на то, что демонстрируется для 3.2., найти не могу - где эта кнопка? Ну и уж, заодно, где "Установить локализованное содержимое"?   !
Только, пожалуйста, ответьте понятными словами, а не так как здесь  ;)
*

Apollon

  • Захожу иногда
  • 289
  • 1 / 0
Re: Вышел релиз Joomla 3.4.1
« Ответ #26 : 30.03.2015, 11:24:21 »
Что значит когда будет? Написано русским по белому что релиз вышел уже

Я имел ввиду русский подходящий под данный релиз, он же пишет сразу под языком, что не совместим, помимо того что криво вставал русский, так еще вместо заявленных 10 секунд, язык ставился более 10 минут, думал глюк в несовместимости.
*

Kostelano

  • Давно я тут
  • 525
  • 52 / 1
Re: Вышел релиз Joomla 3.4.1
« Ответ #27 : 30.03.2015, 11:41:39 »
Apollon
Несовместим? Прям так и пишет? ^-^

По файлам локализации есть соответствующий топик: Локализация Joomla 3.x (пока нет актуальной локализации под 3.4.1)

И это не проблема Joomla, что файл локализации ставился 10 минут. Явно что-то с сервером не то.
*

G300

  • Осваиваюсь на форуме
  • 34
  • 3 / 0
Re: Вышел релиз Joomla 3.4.1
« Ответ #28 : 01.04.2015, 11:42:09 »
А кто нибудь тестил быстродействие сайта после перехода с 3.3.6 на 3.4.x есть разница ? в какую сторону?
*

ChaosHead

  • Гуру
  • 5242
  • 451 / 13
Re: Вышел релиз Joomla 3.4.1
« Ответ #29 : 01.04.2015, 12:15:36 »
По личным ощущениям быстродействие не изменилось.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Не заходит в настройки шаблона Joomla 3.10.12

Автор peklor

Ответов: 0
Просмотров: 456
Последний ответ 12.02.2026, 15:21:36
от peklor
Нужна проф помощь в обновлении Joomla на лок.сервере osp. Можно платно

Автор Fati

Ответов: 0
Просмотров: 5791
Последний ответ 16.06.2025, 16:40:04
от Fati
Помогите с БАГом в панели администратора Joomla 3

Автор akteon25

Ответов: 2
Просмотров: 2903
Последний ответ 26.02.2025, 16:41:56
от akteon25
Версии РНР и Joomla 3

Автор Ebelous

Ответов: 8
Просмотров: 4759
Последний ответ 27.01.2025, 20:38:45
от pavelrer
Trouble Upgrading from Joomla 3.8 to 3.9

Автор melissa00

Ответов: 0
Просмотров: 3427
Последний ответ 26.07.2024, 10:03:51
от melissa00