Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 7 Ответов
  • 2506 Просмотров
*

MosTender

  • Захожу иногда
  • 110
  • 0 / 4
Обновление Zo2 Framework
« : 27.04.2017, 00:50:26 »
Всем привет. Кто сталкивался с шаблонами сделанными на Zo2 Framework. Ситуация следующая, вышла Joomla 3.7.0 обновился до нее, но после обновления Стили шаблона недоступны и все катиться к чертям. На сайта ZooTemplate который является разработчиком есть обновление Zo2 Framework до версии 1.4.6 при обновлении выходит такая ошибка: Fatal error: Call to undefined method Zo2Framework::getTemplate() in /var/www/u0282798/data/www/compspets.com/templates/zo2_zone/includes/bootstrap.php on line 22 и сайт конечно перестает работать.

Сам шаблон покупался не у разработчика, а у хостера, "готовые решения рег.ру", вроде все законно, но хостер ни в какую не консультирует в данных вопросах и отправляет на форумы. Для того, чтобы написать разработчику и получить у него консультацию, я так понял, шаблон надо было покупать у него. Кто сталкивался c обновлением Zo2 Framework и как эту штуку обновить до последней версии? К слову, Zo2 Framework это системный плагин.
« Последнее редактирование: 27.04.2017, 00:56:21 от MosTender »
*

pavelrer

  • Давно я тут
  • 615
  • 10 / 2
Re: Обновление Zo2 Framework
« Ответ #1 : 27.04.2017, 01:25:49 »
Смешно!
Сам шаблон покупался не у разработчика, а у хостера, "готовые решения рег.ру"
Кто вас на такое надоумил?

Возможно у вас конфликт скриптов.

может этого файла
/var/www/u0282798/data/www/compspets.com/templates/zo2_zone/includes/bootstrap.php
Не существует? или он с критической ошибкой?

Путь странный! templates/zo2_zone/includes/bootstrap.php

Могу ошибаться.
Ну для каких целей бутстап в шаблоне?
*

voland

  • Легенда
  • 11026
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
Re: Обновление Zo2 Framework
« Ответ #2 : 27.04.2017, 01:26:25 »
Предлагаете нам купить?
*

MosTender

  • Захожу иногда
  • 110
  • 0 / 4
Re: Обновление Zo2 Framework
« Ответ #3 : 27.04.2017, 01:31:47 »
Смешно!
Сам шаблон покупался не у разработчика, а у хостера, "готовые решения рег.ру"
Кто вас на такое надоумил?


может этого файла
/var/www/u0282798/data/www/compspets.com/templates/zo2_zone/includes/bootstrap.php
Не существует? или он с критической ошибкой?

Путь странный! templates/zo2_zone/includes/bootstrap.php

Могу ошибаться.
Ну для каких целей бутстап в шаблоне?
Рег ру и надоумил, а теперь в отказ идут, тимо я не я и лошадь не моя. Нет, файл существует проверял через Файл Зила, а вот на чет ошибки хз.
Возможно у вас конфликт скриптов. А для каких целей бустрап я знать не могу. Не я его туда добавлял.
*

MosTender

  • Захожу иногда
  • 110
  • 0 / 4
Re: Обновление Zo2 Framework
« Ответ #4 : 27.04.2017, 01:32:57 »
Предлагаете нам купить?
Это типо шутка? Не совсем то и смешно.
*

pavelrer

  • Давно я тут
  • 615
  • 10 / 2
Re: Обновление Zo2 Framework
« Ответ #5 : 27.04.2017, 01:44:26 »
Цитировать
Это типо шутка? Не совсем то и смешно.
Я, может не понял. прошу прощения.
Но для начало то наверное необходимо узнать, что за услуга - хостинг!
А потом вестись на красивые картинки, скорость, и предустановленные cms на халяву!
На халяву, кошка мурлыкает!
Хостер вам ничего, не должен. И шаблон хостер вероятно не производил!
Да и за установку и апгрейд отвечает только тот кто это делал!

*

MosTender

  • Захожу иногда
  • 110
  • 0 / 4
Re: Обновление Zo2 Framework
« Ответ #6 : 27.04.2017, 01:59:04 »
Я, может не понял. прошу прощения.
Но для начало то наверное необходимо узнать, что за услуга - хостинг!
А потом вестись на красивые картинки, скорость, и предустановленные cms на халяву!
На халяву, кошка мурлыкает!
Хостер вам ничего, не должен. И шаблон хостер вероятно не производил!
Да и за установку и апгрейд отвечает только тот кто это делал!



Во первых не халява, а 6000 в год, во вторых Joomla и так бесплатная CMS. Неужели вы не знаете компанию Рег ру? Сейчас мою заявку передали в тех. отдел и вроде, что-то собираются делать. Как получи от них решение проблемы, обязательно отпишусь, думаю я не один такой, как минимум все кто купили это "готовое решение. Ну и мой брат  ;D
*

noangel

  • Новичок
  • 7
  • 0 / 0
Re: Обновление Zo2 Framework
« Ответ #7 : 29.07.2017, 00:44:32 »
скажите пожалуйста решилась проблема с Framework Zo2 ? такая же проблема у меня, правда шаблон не на рег ру покупал, но проблема таже
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Обновление Joomla 3.10 до 4

Автор Scaltro

Ответов: 0
Просмотров: 1097
Последний ответ 19.09.2024, 18:32:39
от Scaltro
Обновление Joomla

Автор toxic_rain

Ответов: 1
Просмотров: 837
Последний ответ 17.03.2023, 12:56:01
от marksetter
Обновление php для денвера

Автор stitch808

Ответов: 0
Просмотров: 501
Последний ответ 28.03.2022, 15:33:53
от stitch808
Обновление плагина Joomla - оповещение

Автор pavelrer

Ответов: 3
Просмотров: 1010
Последний ответ 19.06.2020, 16:03:44
от NewUsers
Динамическое обновление контента

Автор ЕвгенийEds

Ответов: 8
Просмотров: 1879
Последний ответ 07.04.2020, 18:34:45
от robert