Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 6 Ответов
  • 4505 Просмотров
*

staskmp

  • Захожу иногда
  • 50
  • 2 / 0
Привет, подскажите пожалуйста не программисту, в чем может быть причина и реально ли исправить не восстанавливая с бекапа. Обновлялся с 2.5 на 3.5 норм, а вот с 3.5 на 3.6 все полетело.

Не заходит в админку и не заходит на сайт.
http://update.touchthebeauty.com.ua/
Fatal error: Class 'JFactory' not found in /sata2/home/users/touchthe/www/update.touchthebeauty.com.ua/index.php on line 46
ошибка указывает на этот код
// Instantiate the application.
$app = JFactory::getApplication('site');

http://update.touchthebeauty.com.ua/administrator/
Fatal error: Class 'JFactory' not found in /sata2/home/users/touchthe/www/update.touchthebeauty.com.ua/administrator/index.php on line 48
ошибка указывает на этот код
// Instantiate the application.
$app = JFactory::getApplication('administrator');

спасибо за подсказки
*

robert

  • Живу я здесь
  • 4974
  • 457 / 20
Файл /libraries/joomla/factory.php на месте?
Не будь паразитом, сделай что-нибудь самостоятельно!
*

staskmp

  • Захожу иногда
  • 50
  • 2 / 0
Файл /libraries/joomla/factory.php на месте?

да, есть.
Спойлер
[свернуть]
*

nuon

  • Захожу иногда
  • 66
  • 0 / 0
Добрый день! Надеюсь тема еще актуальна =(! У нас похожая проблема на сайте bureaudesign.ru  "Fatal error: Class 'JSession' not found in /home/bh41400/public_html/libraries/joomla/factory.php on line 507" правда появилась она у нас после того как мы перезалили сайт на другой хостинг. Тех поддержка хостинга пишет, что нужно подождать пока обновятся NS сервера, мы пока конечно еще ждем, прошло только часов 9 после того как прописали новые ns-записи у регистратора доменов, но все равно переживаем за эту проблему =)! Что скажете, это проблема связана с еще не обновленными DNS или нет?
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
Что скажете, это проблема связана с еще не обновленными DNS или нет?
очень сомневаюсь.
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

nuon

  • Захожу иногда
  • 66
  • 0 / 0
очень сомневаюсь.
=( а что тогда может быть? что проверить?
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Все изменения появляются в старой базе данных и ftp после смены хостинга

Автор makena0606

Ответов: 2
Просмотров: 3402
Последний ответ 09.02.2024, 10:21:47
от Vastriet
Прошу помощи. Ошибка при обновлении на Joomla 4

Автор wmsonic

Ответов: 1
Просмотров: 2636
Последний ответ 29.10.2023, 22:07:23
от Kukush
Уязвимые скрипты class.phpmailer.php

Автор rezchik

Ответов: 6
Просмотров: 2625
Последний ответ 31.08.2023, 22:18:57
от rezchik
Выходит ошибка в админской панели

Автор daymarus

Ответов: 0
Просмотров: 2283
Последний ответ 10.08.2023, 12:43:43
от daymarus
При обновлении ошибка 403 Forbidden Request forbidden by administrative rules

Автор THeCMeX

Ответов: 18
Просмотров: 4940
Последний ответ 14.07.2023, 17:13:19
от art22