Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 12 Ответов
  • 1702 Просмотров
*

Kfrvalol

  • Новичок
  • 5
  • 0 / 0
Требуются помощь в установке Joomla quickstart, скачал а сам не могу поставить, кто то может помочь скину файл.
*

Ragivort

  • Завсегдатай
  • 1156
  • 58 / 2
  • Такая Life
В чем конкретно заключается проблема?
Дозволь мне свершить то добро, которое я способен свершить, теперь, ибо я могу более не вернуться сюда.
*

arma

  • Завсегдатай
  • 1752
  • 81 / 3
И где скачали? На всякий случай - не пользуйтесь варезом!
*

Kfrvalol

  • Новичок
  • 5
  • 0 / 0
В чем конкретно заключается проблема?
при нажатии завершение установки ворачивается назад
*

Kfrvalol

  • Новичок
  • 5
  • 0 / 0
И где скачали? На всякий случай - не пользуйтесь варезом!
?
*

arma

  • Завсегдатай
  • 1752
  • 81 / 3
Скачивали на сайте производителя или на "помойке"?
*

SeBun

  • BanMaster
  • 4030
  • 259 / 5
  • @SeBun48
при нажатии завершение установки ворачивается назад
Нет там такой кнопки. Вся установка заключается в создании таблиц в базе данных и записи конфига, по окончании которой предлагается удалить папку installation нажатием соответствующей кнопки и начать пользоваться. Вы, как я понимаю, искали готовый сайт с понравившимся шаблоном, его и скачали. Непонятно, что именно вы ставите и куда, но почти со 100% вероятностью предполагаю, что это варез. Должен вас разочаровать - там сидят вирусы, и делать из этого дерьма сайт крайне не рекомендую.
Оказываю услуги по Joomla | Миграция/Обновление | Сопровождение | IT-аутсорсинг | Недорогие домены и хостинг
*

Kfrvalol

  • Новичок
  • 5
  • 0 / 0
*

koel

  • Новичок
  • 1
  • 0 / 0
Судя по неответам, тема для неопытных пользователей.Не всем интересна.А жаль.У меня тоже не установилась, делалась на сайте с самоустановкой Joomla.В отличии от ворда не выскочило окошко удаления инст файлов.Почту хотелось прикрутить к сайту-тоже облом.Поставил скрипт из предложенного системой хостинга, на схостинге свой майлер он первый выскакивает, еще может и на Joomla свой плагин оказаться)-запутался, однако.
*

rkron

  • Захожу иногда
  • 316
  • 7 / 0
Судя по неответам, тема для неопытных пользователей.Не всем интересна.А жаль.У меня тоже не установилась, делалась на сайте с самоустановкой Joomla.В отличии от ворда не выскочило окошко удаления инст файлов.Почту хотелось прикрутить к сайту-тоже облом.Поставил скрипт из предложенного системой хостинга, на схостинге свой майлер он первый выскакивает, еще может и на Joomla свой плагин оказаться)-запутался, однако.
Тема действительно не интересна. Халявы как известно не бывает. Если хотите работать с Joomla скачивайте исходники с официального  сайта Собирайте сборку, скачивайте шаблон с официальных сайтов и устанавливайте. Все так называемые кик старты даже у официальных продавцов не более, чем замануха. В большинстве случаев заявленные в кик стартах возможности не соответствуют действительности. Вместо модулей стоят пустышки, шаблоны требуют настройки. Не говоря про варез, скаченный невесть где. В 100% подобный кик старт нафарширован левыми ссылками и вирусами.
*

AdWeb

  • Давно я тут
  • 878
  • 31 / 3
Требуются помощь в установке Joomla quickstart, скачал а сам не могу поставить, кто то может помочь скину файл.
если эт стандартный Joomla квикстарт то проблем не должно быть с установкой, можете стукнyться в скайп alex79.ua гляну шо там у вас, если варез то смысла заморачиватьяс нет тк хз шо там наворотили
« Последнее редактирование: 24.02.2018, 13:36:38 от AdWeb »
| Хороший Хостинг | Купить Хикашоп | Каталог перекладів Joomla компонентів
PS. спасибо кидать через вебмани: R152456839841 если плюсикофф не хватает :)
*

beliyadm

  • Легенда
  • 9758
  • 1665 / 66
  • Севастополь, Россия
если эт стандартный Joomla квикстарт
Нет у Joomla квикстарта (под квикстартом понимают обычно установку движка с шаблоном+демо контент+всякие модули плюшки и другие свистоперделки).
Установщик движка ставит только движок и ничего более, никаких квикстартов.
Ну а судя по скрину ТС ставит именно движок и какая-то ошибка (никогда не сталкивался). Попробовать удалить БД (если создалась) и начать в другом браузере
Все истины, которые я хочу вам изложить, — бесстыдная ложь. Сделать всё хорошо
TLG: @Beliyadm
*

rkron

  • Захожу иногда
  • 316
  • 7 / 0
Нет у Joomla квикстарта (под квикстартом понимают обычно установку движка с шаблоном+демо контент+всякие модули плюшки и другие свистоперделки).
Установщик движка ставит только движок и ничего более, никаких квикстартов.
Ну а судя по скрину ТС ставит именно движок и какая-то ошибка (никогда не сталкивался). Попробовать удалить БД (если создалась) и начать в другом браузере
Скорее всего напрямую на хосте пытается развернуть, а там каждый провайдер скачивает на свое усмотрение (и не всегда с оф сайта) посему совет скачивать с оф сайта, и только затем что то делать.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Не заходит в настройки шаблона Joomla 3.10.12

Автор peklor

Ответов: 0
Просмотров: 459
Последний ответ 12.02.2026, 15:21:36
от peklor
Нужна проф помощь в обновлении Joomla на лок.сервере osp. Можно платно

Автор Fati

Ответов: 0
Просмотров: 5792
Последний ответ 16.06.2025, 16:40:04
от Fati
Помогите с БАГом в панели администратора Joomla 3

Автор akteon25

Ответов: 2
Просмотров: 2903
Последний ответ 26.02.2025, 16:41:56
от akteon25
Версии РНР и Joomla 3

Автор Ebelous

Ответов: 8
Просмотров: 4760
Последний ответ 27.01.2025, 20:38:45
от pavelrer
Trouble Upgrading from Joomla 3.8 to 3.9

Автор melissa00

Ответов: 0
Просмотров: 3427
Последний ответ 26.07.2024, 10:03:51
от melissa00