Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 35 Ответов
  • 4596 Просмотров
*

Дмитрий_

  • Осваиваюсь на форуме
  • 19
  • 0 / 0
Вот, попробуйте. root - это коренная папка вашего сайта, меняйте файлы по аналогии, предварительно сохранив старые. Не уверен, что все учел (не пользуюсь этими плагинами), но по идеи должно работать.
P.S. Почему заходите на форум под разными логинами?
Ок, спасибо за информацию, попробую, потом отпишусь по результатам.
P.S.: потому, как у меня 2 ящика, и я забыл, что зарегился несколько лет назад на др., а тут случайно при входе ввел старый ящик и вошел ;D
« Последнее редактирование: 23.03.2018, 18:39:54 от Дмитрий_ »
*

Дмитрий_

  • Осваиваюсь на форуме
  • 19
  • 0 / 0
Вот, попробуйте. root - это коренная папка вашего сайта, меняйте файлы по аналогии, предварительно сохранив старые. Не уверен, что все учел (не пользуюсь этими плагинами), но по идеи должно работать.
В общем я попробовал Ваши файлы, да, они рабочие, но ничего я этой заменой не добился. Во-первых: сортировка по рейтингу работает только при вышеописанных мною изменениях в файле \components\com_content\helpers\query.php. Во-вторых, теперь при голосовании за материал, голос идет в таблицу - content_extravote, а при выводе на экран, берется из таблицы - content_rating , т.е. теперь голосование получается не имеет смысла, так как новые голоса не будут учитываться при сортировке ;D
*

beliyadm

  • Легенда
  • 9758
  • 1665 / 66
  • Севастополь, Россия
а при выводе на экран, берется из таблицы - content_rating , т.е. теперь голосование получается не имеет смысла, так как новые голоса не будут учитываться при сортировке
Помните мы с вами подключили таблицы стандартного рейтинга в articles.php - если вам нужен вывод по таблице extravote - подключите вместо стандартных его таблицу и настройте нужные алиасы в селекте (на первой странице обсуждали)
Все истины, которые я хочу вам изложить, — бесстыдная ложь. Сделать всё хорошо
TLG: @Beliyadm
*

Дмитрий_

  • Осваиваюсь на форуме
  • 19
  • 0 / 0
Помните мы с вами подключили таблицы стандартного рейтинга в articles.php - если вам нужен вывод по таблице extravote - подключите вместо стандартных его таблицу и настройте нужные алиасы в селекте (на первой странице обсуждали)
Все, все получилось! Теперь все работает, как должно! Спасибо Вам - beliyadm, и Вам - robert! Без Вас, я бы не справился! Благодарю, что у Вас хватает терпения, на таких балбесов как я ;D
« Последнее редактирование: 23.03.2018, 19:39:46 от Дмитрий_ »
*

robert

  • Живу я здесь
  • 4974
  • 457 / 20
при голосовании за материал, голос идет в таблицу - content_extravote, а при выводе на экран, берется из таблицы - content_rating
В настройке плагина есть пункт "Использовать свою таблицу" - поставьте "Нет". Тогда плагин будет использовать стандартную таблицу content_rating.
Не будь паразитом, сделай что-нибудь самостоятельно!
*

Дмитрий_

  • Осваиваюсь на форуме
  • 19
  • 0 / 0
В настройке плагина есть пункт "Использовать свою таблицу" - поставьте "Нет". Тогда плагин будет использовать стандартную таблицу content_rating.
Нет, так не работает корректно! Чтобы все работало, по-любому приходится подключать в файле - articles.php, вместо стандартной таблицы - content_rating, таблицу content_extravote , как советовал - beliyadm
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Не заходит в настройки шаблона Joomla 3.10.12

Автор peklor

Ответов: 0
Просмотров: 459
Последний ответ 12.02.2026, 15:21:36
от peklor
Нужна проф помощь в обновлении Joomla на лок.сервере osp. Можно платно

Автор Fati

Ответов: 0
Просмотров: 5792
Последний ответ 16.06.2025, 16:40:04
от Fati
Помогите с БАГом в панели администратора Joomla 3

Автор akteon25

Ответов: 2
Просмотров: 2903
Последний ответ 26.02.2025, 16:41:56
от akteon25
Версии РНР и Joomla 3

Автор Ebelous

Ответов: 8
Просмотров: 4760
Последний ответ 27.01.2025, 20:38:45
от pavelrer
Trouble Upgrading from Joomla 3.8 to 3.9

Автор melissa00

Ответов: 0
Просмотров: 3427
Последний ответ 26.07.2024, 10:03:51
от melissa00