Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 4 Ответов
  • 1157 Просмотров
*

Taatshi

  • Гуру
  • 5258
  • 481 / 2
  • Верстаем и кодим. Обращайтесь ;)
Нужно назначить большинству категорий новый шаблон вывода категории. Вручную не вариант.

Какой из компонентов импорта-экспорта может работать с категориями без товаров?
ВЕРСТКА, САЙТЫ ПОД КЛЮЧ, УДАЛЕНИЕ ВИРУСОВ, МИГРАЦИЯ НА JOOMLA 3, ОБНОВЛЕНИЕ  |  ОТЗЫВЫ 
Связь: telegram - Taatshi, почта - Taatshi на яндексе, Skype - Taatshi
*

artful knave

  • Захожу иногда
  • 68
  • 8 / 0
насчет компонентов - платно, но если такой действие надо провести разово, то
1. делаем бекап!
2. идем в MySQL -> #_jshopping_categories - > Экспорт - > обычный -> формат CSV для экселя, поместить названия полей в первой строке
3. открываем получившийся файлик, меняем шаблоны там, где надо (category_template), удаляем все колонки (на всякий случай), кроме category_id и category_template
4. идем в импорт -> формат CSV -> Заместить данные + Названия столбцов: category_id, category_template (вроде, надо еще Количество пропускаемых строк: 1)
подробнее: тут

Ну либо там же ручками выделить нужные категории - изменить и везде шаблоны проставить... или еще проще запрос накатать...
« Последнее редактирование: 03.11.2015, 16:08:53 от artful knave »
*

Taatshi

  • Гуру
  • 5258
  • 481 / 2
  • Верстаем и кодим. Обращайтесь ;)
Да, что-то меня подзатупило... через базу проще всего. Можно прямо в .sql поменять  crazy!
ВЕРСТКА, САЙТЫ ПОД КЛЮЧ, УДАЛЕНИЕ ВИРУСОВ, МИГРАЦИЯ НА JOOMLA 3, ОБНОВЛЕНИЕ  |  ОТЗЫВЫ 
Связь: telegram - Taatshi, почта - Taatshi на яндексе, Skype - Taatshi
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
Цитировать
Можно прямо в .sql поменять
ну собственно вопрос может быть только в сложности внести все нужные ID категорий в запрос :)

наверное уже опоздал, но можно в \administrator\components\com_jshopping\controllers\categories.php function publishCategory($flag) добавить в запрос
Код
category_template = 'что-то там'
и например опубликовать нужные категории :) а потом удалить то что добавили
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

Taatshi

  • Гуру
  • 5258
  • 481 / 2
  • Верстаем и кодим. Обращайтесь ;)
dmitry_stas, хитро) Надо попробовать.
ВЕРСТКА, САЙТЫ ПОД КЛЮЧ, УДАЛЕНИЕ ВИРУСОВ, МИГРАЦИЯ НА JOOMLA 3, ОБНОВЛЕНИЕ  |  ОТЗЫВЫ 
Связь: telegram - Taatshi, почта - Taatshi на яндексе, Skype - Taatshi
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Экспорт заказов в excel (csv)

Автор vipiusss

Ответов: 10
Просмотров: 3920
Последний ответ 18.10.2025, 20:30:54
от jesus
[JoomShopping 5] вывод товаров из дочерних категорий

Автор v42bis

Ответов: 15
Просмотров: 3253
Последний ответ 14.06.2024, 11:43:28
от denistischenko
Импорт экспорт через панель управление

Автор extream

Ответов: 10
Просмотров: 1819
Последний ответ 26.05.2023, 10:28:16
от extream
Несколько категорий на одной странице

Автор geral

Ответов: 4
Просмотров: 1084
Последний ответ 21.04.2023, 16:15:49
от geral
WT JShopping Bitrix 24 PRO cron - обновление цен и остатков из Битрикс 24

Автор sergeytolkachyov

Ответов: 0
Просмотров: 673
Последний ответ 03.02.2023, 15:48:06
от sergeytolkachyov