Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 7 Ответов
  • 1162 Просмотров
*

dragon4x4

  • Захожу иногда
  • 196
  • 7 / 0
Привет, не могу понять где причина и как исправить ....
После обновлений до новейших версий, на отключеном от показа сайте все норамльно вертится (вход с паролем), но как только включаю сайт чтоб был доступен - если отключиться как пользователю, то только белый лист... тоже и при вводе адреса сайта белый лист...
Отключаю от показа в онлайне - все нормально, с логином заходим....

темплейты, главнаую страницу, языки вроде все кака на старой версии стоит...
 
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
Re: Белый экран при публикации сайта
« Ответ #1 : 22.01.2016, 17:41:35 »
белый  лист - это к гадалкам. сюда давайте ошибку которую показывается когда Показ ошибок в Joomla включен :)
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

nevigen

  • Moderator
  • 10451
  • 863 / 25
  • http://n*****n.com
Re: Белый экран при публикации сайта
« Ответ #2 : 22.01.2016, 17:47:57 »
пункт главной не для суперов случайно ?
Профессиональные / Бесплатные решения для JoomShopping
Не лечи бесплатно, ибо тот, кто лечится бесплатно, рано или поздно перестает ценить свое здоровье,
а тот, кто лечит бесплатно, рано или поздно перестает ценить результаты своего труда/ (с) Гиппократ?
Не ищите ответов, ищите решение !
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
Re: Белый экран при публикации сайта
« Ответ #3 : 22.01.2016, 18:42:15 »
по идее не должно в таком случае быть 500 ошибки
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

dragon4x4

  • Захожу иногда
  • 196
  • 7 / 0
Re: Белый экран при публикации сайта
« Ответ #4 : 22.01.2016, 21:02:22 »
 спасибо за подсказку, включил ошибки и уже не белый лист :)
а такое :
Notice: Undefined property: JDocumentHTML::$helix in /var/www/vhosts/..........httpdocs/templates/vina_veneno/index.php on line 25

Fatal error: Call to a member function Param() on a non-object in /var/www/vhosts/.............httpdocs/templates/vina_veneno/index.php on line 25
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
Re: Белый экран при публикации сайта
« Ответ #5 : 22.01.2016, 21:12:47 »
к ЖШ мало отношения имеет... что то не то с шаблоном... шаблоны одинаковые для админа и для гостей?
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

dragon4x4

  • Захожу иногда
  • 196
  • 7 / 0
Re: Белый экран при публикации сайта
« Ответ #6 : 22.01.2016, 21:16:39 »
нашел, System - Helix Framework был специал а не публик :) спасибо за наводку...
*

nevigen

  • Moderator
  • 10451
  • 863 / 25
  • http://n*****n.com
Re: Белый экран при публикации сайта
« Ответ #7 : 22.01.2016, 21:29:22 »
1 ставка сегодня сработала, в касание :)
Профессиональные / Бесплатные решения для JoomShopping
Не лечи бесплатно, ибо тот, кто лечится бесплатно, рано или поздно перестает ценить свое здоровье,
а тот, кто лечит бесплатно, рано или поздно перестает ценить результаты своего труда/ (с) Гиппократ?
Не ищите ответов, ищите решение !
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Не меняется Язык по умолчанию для сайта

Автор art68

Ответов: 10
Просмотров: 1349
Последний ответ 14.11.2022, 15:49:18
от marksetter
Joomla user Synchro с официального сайта разраба каким образом работает?

Автор dss

Ответов: 0
Просмотров: 749
Последний ответ 03.11.2020, 10:31:14
от dss
JoomShopping 4.18.4 и стандартный модуль Unipay с оф. сайта

Автор fhoenix

Ответов: 1
Просмотров: 713
Последний ответ 15.09.2020, 18:05:16
от nevigen
[Решено] Как получить ID товара в index.php шаблона сайта?

Автор goga_pgasovav

Ответов: 9
Просмотров: 1643
Последний ответ 09.04.2020, 12:23:15
от goga_pgasovav
Нужна помощь с снятием публикации товара

Автор sashahz

Ответов: 5
Просмотров: 994
Последний ответ 05.07.2019, 18:58:40
от sashahz