Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 6 Ответов
  • 6661 Просмотров
*

dpts

  • Новичок
  • 6
  • 0 / 0
Приветствую.
Свежеустановленная Joomla 3.4. при:
  • Сохранении любого материала
  • Сохранении любого пункта меню
  • Установке любого расширения


Выдает 3.4 HTTP ERROR 500: Сайт localhost пока не может обработать этот запрос.

Выжимка с ошибками из логов:
2016-05-19 13:58:37 ::1 POST /vs/administrator/index.php option=com_installer&view=install 80 - ::1 Mozilla/5.0+(Windows+NT+10.0;+WOW64)+AppleWebKit/537.36+(KHTML,+like+Gecko)+Chrome/50.0.2661.102+Safari/537.36 http://localhost/vs/administrator/index.php?option=com_installer&view=install 500 0 0 2858


2016-05-19 14:03:42 ::1 POST /vs/administrator/index.php option=com_menus&layout=edit&id=101 80 - ::1 Mozilla/5.0+(Windows+NT+10.0;+WOW64)+AppleWebKit/537.36+(KHTML,+like+Gecko)+Chrome/50.0.2661.102+Safari/537.36 http://localhost/vs/administrator/index.php?option=com_menus&view=item&layout=edit&id=101 500 0 0 806


Знает кто-нибудь как пофиксить?
*

Gruz

  • Завсегдатай
  • 1275
  • 167 / 3
  • gruz@jabber.org | gruz.org.ua
Нужно логи PHP смотреть. Приведённые логи неинформативны.
Возможно, с правами доступа или с путями к tmp папке проблема. Без логов не скажешь.
Життя має дві форми - горіння і гниття!
-
Со мной на "ты" - Вам лень развёрнуто формулировать вопрос? Нам лень отвечать. Правильный вопрос: - Версии J! и проблемного расширения? - Что хотел? - Что пробовал? - Что получилось и что не получилось? - Какие были ошибки?
*

dpts

  • Новичок
  • 6
  • 0 / 0
Как ни странно, но проблема решилась простым обновлением Joomla до версии 3.5.1
*

kik84

  • Завсегдатай
  • 1350
  • 64 / 4
У меня такое было, когда права на некоторые файлы или папки были не 644 и 755 вроде.
*

Евгений Сибирский

  • Новичок
  • 7
  • 2 / 0
  • Помогу чем смогу! Ищущий да обретет!!!
Ребят если у кого возникла такая же проблема могу посоветовать взять файл ru-RU.localise.php с ранней или поздней версии Joomla и заменить (Но именно 3.4... версий к примеру для 3.4.8 мне подошел от 3.4.6). В общем вся трабла в русификации. Если помог ставьте лайки  ;D
« Последнее редактирование: 05.09.2016, 13:18:36 от Евгений Сибирский »
*

8080

  • Новичок
  • 1
  • 0 / 0
Как ни странно, но проблема решилась простым обновлением Joomla до версии 3.5.1
Спасибо, помогло!
*

Shomas

  • Новичок
  • 2
  • 0 / 0
  • Найдет тот, кто ищет. Забить на все тоже можно!
Ребят если у кого возникла такая же проблема могу посоветовать взять файл ru-RU.localise.php с ранней или поздней версии Joomla и заменить (Но именно 3.4... версий к примеру для 3.4.8 мне подошел от 3.4.6). В общем вся трабла в русификации. Если помог ставьте лайки  ;D

Круто! Спасибо! Русификацию удалил к чертям и все заработало! Думал прежде, что в правах дело... Joomla 2.5, с кьюкстартом была. Не мог редактировать, создавать, изменять... Так что, еще раз спасибо!
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Не заходит в настройки шаблона Joomla 3.10.12

Автор peklor

Ответов: 0
Просмотров: 452
Последний ответ 12.02.2026, 15:21:36
от peklor
Нужна проф помощь в обновлении Joomla на лок.сервере osp. Можно платно

Автор Fati

Ответов: 0
Просмотров: 5788
Последний ответ 16.06.2025, 16:40:04
от Fati
Помогите с БАГом в панели администратора Joomla 3

Автор akteon25

Ответов: 2
Просмотров: 2901
Последний ответ 26.02.2025, 16:41:56
от akteon25
Версии РНР и Joomla 3

Автор Ebelous

Ответов: 8
Просмотров: 4757
Последний ответ 27.01.2025, 20:38:45
от pavelrer
Trouble Upgrading from Joomla 3.8 to 3.9

Автор melissa00

Ответов: 0
Просмотров: 3424
Последний ответ 26.07.2024, 10:03:51
от melissa00