Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 10 Ответов
  • 2971 Просмотров
*

jess

  • Захожу иногда
  • 271
  • 1 / 1
Необходимо сделать редирект с главного зеркала сайта на неглавное, но в корне сайта нет файла .htaccess!
Подскажите, пожалуйста, знающие люди, что делать в такой ситуации? !
*

Guran

  • Захожу иногда
  • 329
  • 22 / 0
Re: Отсутствует файл.htaccess - что делать?
« Ответ #1 : 18.06.2016, 04:08:40 »
Т.е. Вы главное зеркало теперь хотите сделать не главным?

Открываете блокнотик, вписываете в него вот эти две строчки с урлом вашего сайта, на который направлен редирект:

RewriteEngine On
RewriteRule (.*) http://ВАШСАЙТ.РУ/$1 [R=301,L]

Сохраняете файл с именем .htaccess и отправляете файл в корневую директорию сайта, из которого нужен редирект.

Кстати, не знаю каким менеджером просматриваете папки, чтобы увидеть этот файл, надо включить просмотр скрытых файлов. Если, допустим, .htaccess сохраните на рабочий стол или в какую-то папку, то его не увидете без режима просмотра скрытых файлов.
*

jess

  • Захожу иногда
  • 271
  • 1 / 1
Re: Отсутствует файл.htaccess - что делать?
« Ответ #2 : 19.06.2016, 00:04:33 »
Там не совсем понятная ситуация. Сделали новый сайт, перенесли на др.хостинг. Прописывали редирект или нет, не знаю.
Но до недавнего времени перенаправление работало, а теперь перестало.
В роботсе указана директива host с www.
Но я так понимаю, все равно нужно прописать 301 редирект с неглавного домена на тот, что с www?
Т.к. эти 2 адреса работают по отдельности и Яндекс их склеил.
И если прописать редирект, будет ли Яндекс учитывать директиву host в роботсе?



« Последнее редактирование: 19.06.2016, 00:19:22 от jess »
*

jess

  • Захожу иногда
  • 271
  • 1 / 1
Re: Отсутствует файл.htaccess - что делать?
« Ответ #3 : 19.06.2016, 00:45:09 »
Что за чудеса: создала .htaccess в корне сайта, а найти его не могу.
Просмотрщик находит, но открывает не его, а весь каталог public_html!
*

vipiusss

  • Гуру
  • 5739
  • 344 / 11
  • Скайп: renor_
Re: Отсутствует файл.htaccess - что делать?
« Ответ #4 : 19.06.2016, 06:52:35 »
Это твой любимый нубохост чудеса опять творит ?  ;D
Миграция, установка, обновление версий Joomla  |  Создание сайтов "под ключ"  |  Эксклюзивные заглушки "offline"  |  Работа с "напильником" над шаблонами и расширениями
*

Guran

  • Захожу иногда
  • 329
  • 22 / 0
Re: Отсутствует файл.htaccess - что делать?
« Ответ #5 : 19.06.2016, 07:03:08 »
если надо сделать редирект с example.ru на www.example.ru, то это делается так:

RewriteEngine On
RewriteCond %{HTTP_HOST} ^example.ru
RewriteRule (.*) http://www.example.ru/$1 [R=301,L]


Директива  host в роботсе для Яндекса, Google уважает  .htaccess Теоретически надо сначала обслужить Яндекс, потом давать команду Google. Раньше яндовский бот обрывался на редиректных ссылках, не проходил по ним. Сегодня, вроде бы, как говорят,  начал слушаться их.
« Последнее редактирование: 19.06.2016, 07:12:28 от Guran »
*

jess

  • Захожу иногда
  • 271
  • 1 / 1
Re: Отсутствует файл.htaccess - что делать?
« Ответ #6 : 19.06.2016, 10:57:28 »
Это твой любимый нубохост чудеса опять творит ?  ;D

Он самый. Ну что ж, придется снова атаковать техподдержку)
*

jess

  • Захожу иногда
  • 271
  • 1 / 1
Re: Отсутствует файл.htaccess - что делать?
« Ответ #7 : 19.06.2016, 11:21:41 »
если надо сделать редирект с example.ru на www.example.ru, то это делается так:

RewriteEngine On
RewriteCond %{HTTP_HOST} ^example.ru
RewriteRule (.*) http://www.example.ru/$1 [R=301,L]


Директива  host в роботсе для Яндекса, Google уважает  .htaccess Теоретически надо сначала обслужить Яндекс, потом давать команду Google. Раньше яндовский бот обрывался на редиректных ссылках, не проходил по ним. Сегодня, вроде бы, как говорят,  начал слушаться их.

RewriteCond %{HTTP_HOST} ^example\.ru$ [NC] - а наклонная черта не нужна? В разных источниках разная информация...
*

Gosha5767

  • Захожу иногда
  • 487
  • 27 / 0
Re: Отсутствует файл.htaccess - что делать?
« Ответ #8 : 19.06.2016, 12:09:54 »
На некоторых хостингах файл .htaccess - является скрытым файлом.
Посмотреть и редактировать файл можно посредством ФТП.
Чистка сайта от дублей в Яндекс и Google.
Миграция Joomla 1.5 до Joomla 3.хх
Доработка сайта
*

Guran

  • Захожу иногда
  • 329
  • 22 / 0
Re: Отсутствует файл.htaccess - что делать?
« Ответ #9 : 19.06.2016, 14:44:49 »
RewriteCond %{HTTP_HOST} ^example\.ru$ [NC] - а наклонная черта не нужна? В разных источниках разная информация...

Так проверьте! В любом случае надо все варианты проверять. Тестового сайта нет что ли?
*

jess

  • Захожу иногда
  • 271
  • 1 / 1
Re: Отсутствует файл.htaccess - что делать?
« Ответ #10 : 19.06.2016, 16:14:25 »
Сработало без наклонной черты:

RewriteEngine On
RewriteCond %{HTTP_HOST} ^example.ru
RewriteRule (.*) http://www.example.ru/$1 [R=301,L]

Файл нашла в панели, предварительно нажав при заходе галочку "просмотр скрытых файлов" ::)
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Как сделать универсальный редирект в htaccess?

Автор Lemonez

Ответов: 3
Просмотров: 1225
Последний ответ 16.02.2022, 00:38:09
от gartes
JRequest::getVar устарел. Что делать?

Автор romagromov

Ответов: 6
Просмотров: 2765
Последний ответ 11.04.2020, 19:12:04
от sivers
Файлы.htaccess и webconfig

Автор xandr555

Ответов: 7
Просмотров: 1350
Последний ответ 16.12.2019, 11:54:01
от AlexB
htaccess - переадрессация всех страниц на одну, как?

Автор x1

Ответов: 6
Просмотров: 1197
Последний ответ 23.11.2019, 21:38:04
от x1
Перебрасывает на главную при защите папки паролем через.htaccess

Автор geomant

Ответов: 0
Просмотров: 1902
Последний ответ 23.11.2019, 07:46:00
от geomant