Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 7 Ответов
  • 1506 Просмотров
*

LadaDed

  • Осваиваюсь на форуме
  • 13
  • 0 / 0
Новый head в Joomla 3, 8
« : 08.03.2018, 15:44:09 »
Обновил Joomla, теперь не работают мои
Спойлер
[свернуть]
Вообще в $this больше нет таких значений, они берутся только из /libraries/src/Document/Renderer/Html/HeadRenderer.php
Но если их там ансет, то перестает работать админка..
Що делать? Как убрать все эти мутулзы и бутстрапы? Мне они без надобности, а каждый раз загружать столько мусора не хочется.
*

fsv

  • Живу я здесь
  • 2787
  • 413 / 2
Re: Новый head в Joomla 3, 8
« Ответ #1 : 08.03.2018, 15:56:21 »
Проверил сейчас на протостаре, все есть, все работает. J3.8.5.
Веб-разработка: заказ. Только новая разработка.
*

LadaDed

  • Осваиваюсь на форуме
  • 13
  • 0 / 0
Re: Новый head в Joomla 3, 8
« Ответ #2 : 08.03.2018, 18:23:27 »
Да? Значит что-то с шаблоном?? Ну-ну... посмотрим...
*

LadaDed

  • Осваиваюсь на форуме
  • 13
  • 0 / 0
Re: Новый head в Joomla 3, 8
« Ответ #3 : 08.03.2018, 18:45:50 »
Не знаю.. чудеса.. Ни $this ни JFactory::getDocument() даже не показывают _scripts[] которые нужно ансет. только те, что я $doc->addScriptVersion( добавил и все..Не знаю...
а генератор хорошо ушел. Что это такое???

*

beliyadm

  • Легенда
  • 9758
  • 1665 / 66
  • Севастополь, Россия
Re: Новый head в Joomla 3, 8
« Ответ #4 : 08.03.2018, 18:46:14 »
Отличный плагин (можете из него код выдернуть на уровень шаблона для переопределения классов вызова этого хлама)
https://github.com/Poznakomlus/joomla_options

Чтобы стандартный класс ничего не отдавал, давно уже ушел от unset на уровне шаблона, плагин решает все проблемы
Код
abstract class JHtmlJquery
{
public static function __callStatic($_name, $_param)
{
}
}
Все истины, которые я хочу вам изложить, — бесстыдная ложь. Сделать всё хорошо
TLG: @Beliyadm
*

LadaDed

  • Осваиваюсь на форуме
  • 13
  • 0 / 0
Re: Новый head в Joomla 3, 8
« Ответ #5 : 08.03.2018, 20:27:03 »
Спасибо! Эффективно и элегантно..
Да. действительно так и нужно делать..  ^-^ ^-^ ^-^
А то я уже готов был впасть в гнев и депрессию и начать искать счастья на стороне.. не у джумлы  ;D
« Последнее редактирование: 08.03.2018, 20:32:33 от LadaDed »
*

beliyadm

  • Легенда
  • 9758
  • 1665 / 66
  • Севастополь, Россия
Re: Новый head в Joomla 3, 8
« Ответ #6 : 08.03.2018, 21:10:44 »
А то я уже готов был впасть в гнев и депрессию и начать искать счастья на стороне.. не у Joomla
Не стоит, движок, конечно, не совершенен, но таких и нет, у всех есть свои болячки. Благо, что у Joomla они достаточно интуитивно решаются. За практику пережил много движков разных версий, из опенсорса Joomla таки лучшая
Все истины, которые я хочу вам изложить, — бесстыдная ложь. Сделать всё хорошо
TLG: @Beliyadm
*

LadaDed

  • Осваиваюсь на форуме
  • 13
  • 0 / 0
Re: Новый head в Joomla 3, 8
« Ответ #7 : 10.03.2018, 11:16:23 »
Блииннн! Я жу уже это проходил!
Во всем виноват поиск jshoping! Это у него там в factory вызывается jhtml
А пират ни в чем не виноват! :-)
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Не заходит в настройки шаблона Joomla 3.10.12

Автор peklor

Ответов: 0
Просмотров: 457
Последний ответ 12.02.2026, 15:21:36
от peklor
Нужна проф помощь в обновлении Joomla на лок.сервере osp. Можно платно

Автор Fati

Ответов: 0
Просмотров: 5792
Последний ответ 16.06.2025, 16:40:04
от Fati
Помогите с БАГом в панели администратора Joomla 3

Автор akteon25

Ответов: 2
Просмотров: 2903
Последний ответ 26.02.2025, 16:41:56
от akteon25
Версии РНР и Joomla 3

Автор Ebelous

Ответов: 8
Просмотров: 4760
Последний ответ 27.01.2025, 20:38:45
от pavelrer
Trouble Upgrading from Joomla 3.8 to 3.9

Автор melissa00

Ответов: 0
Просмотров: 3427
Последний ответ 26.07.2024, 10:03:51
от melissa00