Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 1 Ответов
  • 2453 Просмотров
*

tmpnikl

  • Захожу иногда
  • 497
  • 4 / 0
Какая версия MySQL
« : 16.10.2017, 11:41:12 »
Сделал обновление джумлы, появилось сообщение, что "..Начиная с Joomla! 4.0 мы поднимаем минимальные требования к серверу."
с PHP вроде всё понятно  Требуется PHP 5.5.9 установлена PHP Version 5.6.30-0+deb8u1,
но вот с MySQL 5.5.3 не понятно, это требования к серверу или к клиенту, т.к. смотрю, что устанвлено
Сервер
Сервер: MySQL (Localhost via UNIX socket)
Тип сервера: MariaDB
Версия сервера: 10.1.25-MariaDB-1~jessie - mariadb.org binary distribution
Версия протокола: 10

Версия клиента базы данных: libmysql - mysqlnd 5.0.11-dev - 20120503 - $Id:

Что такое тип сервера, какие типы могут использоваться в джумле,чем они отличаются.
Т.е. это я к тому, чтоб составить грамотный запрос к хостеру, а то он начнёт на своём слэнге отвечать, спрашивать, какие то вопросы задавать, к которым я окажусь не готовым и тогда мой запрос просто отклонят, как непонимающего человека, что ему нужно...
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
Re: Какая версия MySQL
« Ответ #1 : 16.10.2017, 11:53:17 »
с PHP вроде всё понятно  Требуется PHP 5.5.9 установлена PHP Version 5.6.30-0+deb8u1,
что именно тут понятно? :) что требуется меньше чем установлена? :)

это глюк жумлы, не обращайте внимания. не только у вас, у многих. поправят.
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Какая то проблема с языками?

Автор peklor

Ответов: 1
Просмотров: 1287
Последний ответ 14.12.2022, 23:44:09
от peklor
Установлена последняя версия Joomla, 3.10.6

Автор max.slanskii

Ответов: 3
Просмотров: 963
Последний ответ 27.02.2022, 09:44:19
от arma
После обновления Joomla версия 3.9.26 ошибка компонента com_widgetkit

Автор kate19

Ответов: 2
Просмотров: 1524
Последний ответ 14.05.2021, 22:34:26
от sivers
Мобильная версия сайта Joomla

Автор CoffeeWolf

Ответов: 0
Просмотров: 795
Последний ответ 12.04.2021, 12:48:28
от CoffeeWolf
Версия файла стилей

Автор Mick_20

Ответов: 2
Просмотров: 876
Последний ответ 04.04.2021, 10:59:46
от Gosha5767